随着垃圾信息对企业系统的攻击日益增长,Mozilla宣称其火狐2.0浏览器软件中新的反钓鱼攻击功能为封锁钓鱼攻击提供了一层额外的保护措施。
随着垃圾信息对企业系统的攻击日益增长,Mozilla宣称其火狐2.0浏览器软件中新的反钓鱼攻击功能为封锁钓鱼攻击提供了一层额外的保护措施。
这个在火狐2.0中默认打开的新工具通过把用户访问的网站与存储在用户计算机中的已知钓鱼工具网站列表进行对比,从而发现钓鱼攻击网站。这个钓鱼网站列表采用自动下载的方式,每30分钟更新一次。要获得最新的保护,火狐通过设置还能够自动把浏览的网站与Google编辑的诈骗URL地址列表进行比较。
Mozilla公司负责火狐浏览器安全的主管Window Snyder说,捕捉钓鱼攻击网站是很困难的,因为这些网站出现和关闭的速度非常快。我们增加了一个额外的安全保护层,对潜在的钓鱼攻击网站向用户发出警告。
分析人士称,Mozilla正在设法把浏览器安全的话题从微软转移到自己身上。微软最近发布了IE 7浏览器,应对最新发布的火狐浏览器。Mozilla最近对IE 7和火狐2.0浏览器中的钓鱼攻击过滤器功能进行了比较,以标记潜在的钓鱼攻击网站。Mozilla的研究结果表明,火狐领先于IE7。
一家提供跟踪和验证呈报的钓鱼攻击URL地址服务的网络公司PhishTank接收了测试的钓鱼攻击URL地址。Mozilla利用SmartWare软件测试公司进行了这次测试。
测试结果显示,IE 7漏掉了火狐浏览器反钓鱼攻击功能自动发现的243个钓鱼网站。IE 7利用其反钓鱼攻击功能封锁了117个火狐浏览器漏掉的钓鱼攻击网站。
Snyder说,打开火狐浏览器中的“Ask Google”功能,81%的访问的钓鱼网站被封锁了,这是一个很大的数字。他说,这个问题在于编辑钓鱼攻击网站列表,因为钓鱼攻击网站每一分钟都在变化。另一难题是创建一个不会总是返回虚假结果的反钓鱼攻击工具。她说,虽然这次测试没有测量虚假的反馈信息,但是,到目前为止还没有关于虚假检测的投诉。
Snyder说,如何高效率地和没有漏报结果地加入这个安全功能是非常重要的,因为最终用户可能会不相信这些警告。
在过去的一年里,垃圾信息一直在增长。分析人士称,很大一部分垃圾邮件都包含钓鱼攻击内容。这种增长归咎于“botnet”数量的日益增长。botnet正在使企业反垃圾信息软件处于紧张状态。
市场研究公司Forrester Research的分析师Natalie Lambert表示,虽然这次测试显示这两种浏览器都增加了对钓鱼攻击网站的了解并且向消费者提供了保护,但是,企业应该继续把重点放在反垃圾邮件软件和其它封锁不须要的电子邮件的工具方面。
Lambert说,这些反钓鱼攻击工具对于消费者是非常重要的。在企业方面,我们有非常昂贵和广泛的解决方案,其目标首先是阻止用户收到钓鱼攻击电子邮件。
Lambert表示,Mozilla的测试结果可能不会让企业改用火狐浏览器。对于企业来说,对于企业来说,最重要的功能在选择浏览器时最重要的是兼容性。许多企业使用IE浏览器,因为许多商务应用软件是按照兼容浏览器的条件开发的。