Firefox научился обнаруживать зараженные сайты

ПОДЕЛИТЬСЯ

Firefox научился обнаруживать зараженные сайты

На конференции Black Hat эксперт по компьютерной безопасности компании Websense Стефан Ченет (Stephan Chenette) представил плагин для веб-браузера Mozilla Firefox, получивший название Fireshark, сообщает PC World. Fireshark позволяет оперативно блокировать доступ браузера на скомпрометированные сайты. У Firefox есть собственный механизм обнаружения вредоносных сайтов, но новая разработка работает существенно быстрее. Кроме того, новый плагин полностью не полагается на централизованную базу и обладает своим аналитическим механизмом. Особенность Fireshark состоит в том, что плагин работает в виртуальном режиме, поэтому его крайне сложно инфицировать на локальном уровне. Ченет отмечает, что их разработка не только информирует о проблемах, но и позволяет пользователям составлять отчеты об обнаруженных зараженных сайтах и передавать в центральную базу. Информация, собираемая плагином Fireshark, хранится локально в файлах с расширением .ym. Они по своей структуре аналогичны XML-файлам. Запускать плагин во избежание риска занесения инфекции необходимо в виртуальной машине, предоставив ему список ресурсов, требующих изучения. После запуска Fireshark сделает видимым внедренный в исследуемые сайты код. По словам Ченета, хакеры практически всегда создают сайты таким образом, чтобы их было почти невозможно отличить от безопасных ресурсов. Такие сайты в большинстве случае ответственны за массовый взлом настольных компьютеров пользователей. Специалист отмечает, что в последний год объемы скомпрометированных сайтов выросли на 225 процентов. Это свидетельствует о том, что "хакеры контролируют все больше контента и имеют больше рычагов воздействия на пользователей".


На конференции Black Hat эксперт по компьютерной безопасности компании Websense Стефан Ченет (Stephan Chenette) представил плагин для веб-браузера Mozilla Firefox, получивший название Fireshark, сообщает PC World. Fireshark позволяет оперативно блокировать доступ браузера на скомпрометированные сайты. У Firefox есть собственный механизм обнаружения вредоносных сайтов, но новая разработка работает существенно быстрее. Кроме того, новый плагин полностью не полагается на централизованную базу и обладает своим аналитическим механизмом. Особенность Fireshark состоит в том, что плагин работает в виртуальном режиме, поэтому его крайне сложно инфицировать на локальном уровне. Ченет отмечает, что их разработка не только информирует о проблемах, но и позволяет пользователям составлять отчеты об обнаруженных зараженных сайтах и передавать в центральную базу. Информация, собираемая плагином Fireshark, хранится локально в файлах с расширением .ym. Они по своей структуре аналогичны XML-файлам. Запускать плагин во избежание риска занесения инфекции необходимо в виртуальной машине, предоставив ему список ресурсов, требующих изучения. После запуска Fireshark сделает видимым внедренный в исследуемые сайты код. По словам Ченета, хакеры практически всегда создают сайты таким образом, чтобы их было почти невозможно отличить от безопасных ресурсов. Такие сайты в большинстве случае ответственны за массовый взлом настольных компьютеров пользователей. Специалист отмечает, что в последний год объемы скомпрометированных сайтов выросли на 225 процентов. Это свидетельствует о том, что "хакеры контролируют все больше контента и имеют больше рычагов воздействия на пользователей".
Tengrinews
Читайте также

Курс валют

 471.26   548.16   6.65 

 

Погода

Алматы
А
Алматы +18
Астана +5
Актау +17
Актобе +12
Атырау +25
Б
Балхаш +12
Ж
Жезказган +5
К
Караганда +3
Кокшетау +8
Костанай +21
Кызылорда +4
П
Павлодар +4
Петропавловск +6
С
Семей +15
Т
Талдыкорган +19
Тараз +19
Туркестан +18
У
Уральск +7
Усть-Каменогорск +20
Ш
Шымкент +13

 

Редакция Реклама
Социальные сети