财经社区女性社区汽车社区军事社区文学社区社会社区娱乐社区游戏社区个人空间
上一主题:今日上页 下一主题:网络阅读让大学生人文素质“很受...
博客网站“危机四伏”
[楼主] 作者:诗情.画意  发表时间:2005/07/28 13:46
点击:98次

博客网站“危机四伏”

张亮


  Blog是Weblog的简称,常被意译为“网志”、音译常为“博客”。作为一种快捷易用的知识管理工具,博客网站的人气越来越高。Blog也越来越受到教育工作者的关注:教师们利用Blog开展教育叙事研究,反思、记录自己的教学经历;利用Blog整合本学科、本校、本区域的教学资源,实现校内或者区域内教师知识的共享与交流……

  但蓬勃发展的博客网站也存在三大漏洞,黑客可在博客日志系统中随意嵌入恶意代码。而利用这些恶意代码,可以迅速传播间谍软件、木马等有害程序。

  博客系统存在的三大漏洞主要存在于以下三个环节中:

  1.内容发布系统管理:基于博客倡导的自由化、个性化,只要用户进行身份认证便可以发放信息,以至于任何人都可利用内容发布嵌入恶意代码。“博客中国”似乎认识到这一点,前不久刚刚更新了发布系统,添加了“转义”的功能。可是单单“转义”功能并不能保证什么,有心人仍可以通过发链接达到目的,这样阅读者一旦点击就会中毒。

  2.回帖:不少博客网站的个人博客不需要登陆即可直接回复,且回帖内容也几乎没有任何省核,这比BBS更让黑客得心应手,黑客很有可能通过匿名回复将病毒连接链在一个高访问量的个人博客后。

  3.附加功能:追求与众不同是人的天性,不少博客为了吸引用户,在个人博客设置上增加了背景音乐等功能,这些高级功能一方面使博客变得更加丰富多彩,但另一方面无疑给了黑客另一个工具,黑客可以将这些功能作为病毒代码的替代品,植入木马也可做得更加隐蔽。

  就在三大漏洞公布后第二日,6月17日,江民反病毒中心曾率先截获首例通过博客传播的木马病毒Trojan/Startpage.Blogcpp,并命名为“博客杀手”。该病毒藏身于某IT专业网站的博客服务里,用户访问某博客上的任意文章都会感染该病毒,该病毒运行后,会修改IE主页、搜索页,并指向含有病毒的博客页面。

  种种迹象表明,随着博客网站越来越普遍,各个博客服务网站的浏览量突飞猛进,如果对博客系统的安全漏洞不加以有效防范,其存在的潜在危害将会越来越大。(张亮)

  《中国教育报》2005年7月25日第6版



※※※※※※
本帖地址:http://club.xilu.com/sqing/msgview-950449-23098.html[复制地址]
上一主题:今日上页 下一主题:网络阅读让大学生人文素质“很受...
 [2楼]  作者:土豆饼  发表时间: 2005/07/28 22:26 

回复:那个那个
还是呆在西陆里安全,呵呵
 [3楼]  作者:渐江帆  发表时间: 2005/07/29 00:37 

魔高一丈
各有利弊啊:)

※※※※※※
>

精彩推荐>>

  简捷回复 [点此进入编辑器回帖页]  文明上网 理性发言
 推荐到西陆名言:
签  名:
作  者:
密  码:
游客来访 
注册用户 提 交
西陆网(www.xilu.com )版权所有 点击拥有西陆免费论坛  联系西陆小精灵

0.15033602714539