浏览器存在的安全威胁及解决策略

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:gaoliqiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:近年来,在互联网行业自律乏力、法规不明晰和落实不到位的情况下,“流氓软件”在中国形成了一条庞大的“灰色地带”产业链,成为继计算机病毒、垃圾邮件之后危害互联网用户的又一大公害。“流氓软件”经常劫持浏览器,从而引导或控制用户的网上行为,深受网民的痛恨。本文从认识浏览器、流氓软件的角度,分析浏览器存在的安全威胁,并提出解决方案,使用户在“互联网+”环境下通过提高信息获取能力、资源整合能力、网络工具应用能力来提升信息素养。
  关键词:流氓软件;浏览器安全;解决策略
  在“互联网+”时代,上网,已经像吃饭一样,成为人们每天不可或缺的“必修课”。人们只要一上网可以不登陆QQ或微信,但一定离不开使用浏览器获取信息资源。由于普通企业为增加注册用户、提高网页访问量或者推销产品,向网络广告公司购买广告窗口流量,网络广告公司用自己开发的广告插件程序,通过劫持电脑中的浏览器,从而强行弹出广告窗口,而网络广告是按照弹出次数进行计费的,并且只有加大广告弹出次数,才能提高广告收益。“流氓软件”几乎成了当今互联网行业最快、最直接的赚钱方式,而那些原本不流氓的厂商,在“流氓软件”的恶性竞争环境下,为了自身的生存和发展,也不得不同流合污,甚至竞比武艺[1]。
  一、问题提出
  2019年5月13日,《人民日报》用整个版面刊出《上网被“劫持”,问题出在哪儿》[2],文中点出了中国所有网民之痛:为什么我浏览器主页被篡改了?为什么改不回去?带来的危害有哪些?劫持浏览器有何目的?侵犯了用户什么权利?到底用什么办法治理?随后,通过《人民日报》和其他各种媒体持续进行了多期的分析报道。网民的各种吐槽,也释放了网民压仰很久的怨气:2345浏览器真的太让人恼火了,篡改搜索引擎,造成用户想要的获取不到、不想要的不断跳出来,影响互联网用户的体验;2345浏览器一直恶意捆绑我的浏览器,害得我重装系统,真是无法无天;被360软件修改了我的浏览器主页,永远改不回来,360的各种软件太霸道了,随意安装,随时弹广告;WPS也会安装推广小程序,删也删不掉!淘宝搜索要买的书,接下来网页弹窗都是你想买书的信息!开机后弹出的游戏或者色情图片,严重影响孩子的身心健康。等等揭示了因特网上“流氓软件”的乱象丛生。
  针对媒体报道和网民反应的“浏览器劫持”问题,许多相关公司负责人赶赴北京,说明问题并作出回应和提出整改措施:(1)2345公司:我们的浏览器推广渠道有几十万,虽然我们有监控措施,但是只有当一些渠道违规推广后,我们才能监控,时间上有滞后性;(2)360公司:听取用户意见,优化产品设计;(3)金山毒霸:守住商业底线,净化上网环境;其中,2345公司的回应最让网民暴跳如雷:他们把责任全部推给渠道推广公司,不反思自身存在的问题,不光“贼喊捉贼”,还倒打一耙。
  国家相关部门也积极发声:(1)公安部:净化网络环境,形成长效机制(2)中央网信办:建立机制,保障用户安全;(3)工业和信息化部:依法依规,严惩相关行为;(4)国家市场监管总局:强制或者变相强制消费者浏览特定网页等行为违反相关法律的规定,国家市场监管总局将会同相关部门进行治理;(5)中国互联网协会:仅行业自律不行,要打好组合拳,切断黑色产业链;(6)国家互联网应急中心:做到常态化处理,力求源头上治理。
  用户经常在安装了某些正常的软件后,浏览器被“流氓软件”篡改了主页并锁定,想改回原来的设置几乎不可能,从此经常弹出广告窗口、随时给系统安装插件,严重干扰用户的日常工作、数据安全和个人隐私得不到保障、用户的知情权和隐私權彻底丧失。目前“浏览器主页劫持”、“流量劫持”等现象非常猖獗,已经严重损害了广大网民的权益。在互联网面前,用户居弱势地位,不时遭遇技术凌霸、个人隐私被侵犯和网络安全风险等问题。“劫持浏览器”就是“流氓软件”通过修改浏览器设置,从而控制用户的上网入口,一旦主页遭到“劫持”无论是投放广告、推广应用还是收集个人隐私,都会对用户利益造成巨大侵犯,“劫持”上网流量以谋取利益,并且这些软件还会经常检测你电脑上存储的数据和收集网络上正在通信的敏感信息,从而向黑客或专业公司兜售信息,形成网络诈骗。
  在互联网乱象丛生、无序竞争和软件的疯狂推广下,一些用户已经迷失在茫茫网海中,甚至连正常的电脑是什么样子都已经不知道了,正常的电脑应该是:CPU使用率不高(一般不超过10%),电脑不卡顿,反应速度很快,不会死机、蓝屏,不会自动安装软件和插件,更不会弹出广告和无法卸载的软件。而现实中很多的电脑是:开机要3-5分钟、今天正常使用的打印机后来就不能打印了、今天使用的电脑明天就彻底不能进入系统了、使用中的电脑频繁重启、死缠烂打的IE插件、永远关不完的广告窗口、永远卸不完的霸王程序、电脑偶尔要卡住几分钟才能打开网页、一些网页偶尔打不开、后台自动安装各种推广软件。。,其实这些的背后都是“流氓软件”不断吞噬内存和CPU资源,造成极不稳定的系统,导致浏览器经常崩溃和损坏系统中的各种服务。
  二、浏览器的组成及分类
  浏览器是电脑上网时经常使用到的应用软件,浏览器正是因特网时代的产物,随着电脑操作系统的普及、因特网的全球连接及人们对信息需求的爆炸式增长,为浏览器的诞生和兴起提供了强大的动力,同时它也标志着互联网时代的来临。可以说,谁控制了浏览器,谁就控制了因特网上巨大的资金流。也正因此,攻击和修改windows系统中自带的Internet Explorer浏览器已经成为了网络上各路兵家的技术大比拼。浏览器作为一个平台,甚至可以起到操作系统的作用,曾经有厂商就出产了基于Firefox的手机,可见浏览器厂商的野心。浏览器一般由七个模块组成:用户界面、浏览器引擎、渲染引擎、联网、JavaScript解释器、用户界面后端、数据持久化存储。一个完整的浏览器包含浏览器内核和浏览器两部分,浏览器最核心的就是渲染引擎,一般称为“浏览器内核”,负责对网页语法的解释并显示网页。   3.开启防火墙和安装杀毒软件。为了系统安全,计算机要开启防火墙和安装杀毒软件,并将杀毒软件及时升级到最新的病毒库,使其能查杀最新的病毒及变种。因为现在很多杀毒软件都是免费的,既然免费,它就得有利益增长点,所以任何杀毒软件都是捆绑其他软件的工具,比如瑞星杀毒、360殺毒、百度杀毒等都在不择手段的构建自己的互联网生态。建议用户安装360杀毒,它能拦截“流氓软件”植入电脑,并将监控病毒感染系统的情况实时报给用户。因为360公司的周鸿祎是“中国流氓软件之父”,他更懂得“流氓”与防御之道。360公司的前身是3721公司,在本世纪初开发了国内首创的流氓插件(上网助手、地址栏搜索和网络实名),流氓插件使3721公司短时间内迅速取得巨大成绩,周鸿祎也成为其他软件制造者、网站宣传者的膜拜对象,所以“流氓软件”从2006年疯狂以来,从来没有消停过,并有越演越烈的趋势[7]。当然如果电脑安装了360杀毒软件,它经常提醒你电脑存在风险,需要安装360浏览器、安全卫士、360手机助手等系列软件,用户可以置之不理,如果这些软件都安装了,那么你的电脑就完全被控制了,就能深刻体会360公司的流氓发家史和成长壮大史。据2012年2月24日《京华时代》报道,一家上市公司,年业绩增长20%,即可称为“大增”,比如号称“亚洲最赚钱的公司”的中国石油,四年的企业实际利润率才2.6%,还不及同期的银行利率,而360公司2011年的业绩增长竟高达191%[8]。360公司的收入分两大块:在线广告和互联网增值业务收入,比如由360软件管家和360安全桌面打造的软件平台,可以收取巨大的软件推广费[9],在2011年的时候,360平台就有3亿多的用户群,每天流入360公司的现金巨大。
  4.手动卸载和清除“流氓软件”。完全依靠杀毒软件来清除“流氓软件”,也不现实,有些恶毒的“流氓软件”,杀毒软件拿它也无能为力,比如驱动劫持和DNS劫持一类的,需要手动卸载来清除。当然“流氓软件”也不是那么轻易就范的,仍恶意设置陷阱来防止我们卸载和清除。例如虽然卸载了“流氓软件”,但是下次电脑启动又自动安装上了,这时就需要到组策略、注册表和电脑硬盘中多方面综合处理,有时还需要对特定的软件通过因特网查询解决办法,当然因为流氓软件放荡不羁和随机而变的个性,在注册表中也会隐藏自己的名字甚至变为看似很正常的系统服务,导致折腾一天两天也处理不了的“流氓软件”也不少。手动清除“流氓软件”的步骤一般是:找到“流氓软件”的进程和服务,在“任务管理器“中停止它,并找到”流氓软件“的文件,卸载或者删除它。如遇到提示该文件被系统锁定不能删除的,可以使用unlocker软件来解锁并强行删除该文件,还要在注册表中把该软件的所有键值都删除,以防死灰复燃。
  5.下载和安装软件要慎之又慎。在下载软件时,要尽量到软件的官方网站下载或者到知名、大型网站(比如华军、天空、太平洋等网站)下载,因为大型网站对挂载的软件有严格的审查机制,网站也有防挂木马的监控技术。在下载软件时,尽量考虑使用“本地下载”或“普通下载”,不要使用“高速下载”,因为“高速下载”模式一般都是把原来的软件拿来加壳封装一些“流氓软件”和非法链接而成的。用户对下载的软件大小要有个大概的了解,比如网上搜索一个QQ安装软件,搜到的软件有5M,用户就开始下载,安装以后就是几个”流氓软件”和一些非法链接,因为QQ安装软件基本在50-100M之间。安装软件时,要仔细阅读软件附带的用户协议及使用说明,有些软件在安装的过程中会以不引起用户注意的方式提示用户要安装一些附带的插件,这时如果用户不认真看提示的话,就会安装上“流氓软件”,这是由于用户自己不小心而选择的,捆绑并隐藏“流氓软件”的除外。
  6.培养良好的电脑使用习惯很重要。除了在因特网上下载、安装软件时需要特别注意之外,日常的使用习惯也非常重要。信息素养低的人对电脑的异常现象没有任何感觉,比如对电脑上安装的软件一无所知,哪些软件实现哪些功能?不使用的软件要及时卸载并系统清理,这样减少无关软件占据系统资源和对电脑的伤害。比如一直正常使用的电脑突然很慢,可能是无形安装了“流氓软件”,或者C盘要损坏了;电脑桌面上不要放置大量日常使用的文件,因为桌面是系统的区域,放置过多杂乱的文件,会占据系统运行空间,并且桌面区域是硬盘的C盘,操作系统时刻承载着正常软件和“流氓软件”高负荷的运行,系统崩溃、C盘彻底损坏都是正常的事情,所以修改的文件要及时的保存,以免死机造成损失;实现同一个功能的软件尽量不要安装两个以上,比如已经安装了MS office,再安装WPS软件,那么电脑就开始不稳定,因为WPS经常会争夺office的地盘,甚至希望office被干掉,让WPS在该电脑上一统天下;用户心中要有干净电脑使用时的流畅感,而不是无知的抱怨电脑配置差,把一切责任都推脱在自身之外,比如同一台电脑,信息素养高的人能使用十几年,而信息素养低的人五年都不能维持。
  7.及时做好操作系统的备份和有用数据的保存工作。道高一尺魔高一丈,天天在网上飘,哪有不挨刀,当我们的电脑被各种“流氓软件”劫持浏览器并入驻系统后,想尽各种办法还是不能让计算机系统流畅的运行时,要么忍受,忍受不了,就只能系统还原或重装系统,让系统恢复到原来很干净、流畅的状态,当然这样的代价也是很大的,因为平时安装的软件和上网收藏的网址都没有了,所以在操作电脑时要有危机意识,做好有用数据的保存,不要奢望系统能长期运行。由于目前“流氓软件”的水平越来越高,及时采用各种方法也未必能保证百分之百地解决“流氓软件”劫持浏览器后产生的问题,重装系统和系统还原在所难免。在系统还原后还要及时安装最新的杀毒软件并杀毒,以防藏匿在其他地方的病毒又毁坏系统。
  因为“流氓软件”的特征一直在变,花样不断翻新,恶心程度也屡次冲撞网民的道德底线,作为最终用户,应该不断提高警惕和安全防范意识,不断学习新的方法,遇到“流氓软件”就不会那么慌了,当然,“流氓软件”也并非一无是处,它们也是一种机器学习,会根据你日常网上浏览的信息给你有针对性地推送,比如你经常查阅学习相关的资料,它就会不厌其烦的给你弹出学历提升、学习培训和产品宣传等相关的广告窗口,引导你进入下一个连环套罢了,所以我们要区别对待、趋利避害,为我所用。   高职院校教师作为新知识、新技术的学习者和传播者,必须适应信息时代对教师信息素养的要求,积极拥抱“互联网+”,用实际行动提高用网、管网、治网水平,真正让互联网更好地为培养人才服务,进而提高人民生活幸福感。
  六、结语
  总之,因为浏览器是引导用户和控制网络资源的入口,自然成为了各路兵家必争之地,并且因特网自身的无序竞争和网络犯罪成本太低,导致“流氓软件”疯狂推广、恶意吸费、盗取信息等行为牵涉《权益保护法》、《物权法》、《网络安全法》、《反不正当竞争法》、《抵制恶意软件自律公约》等多种法律和条文,性质比较分散、复杂,从而导致“浏览器主页劫持”顽疾多年難以根除,一是因为某些厂商没有商业道德底线,为了吸引用户和流量不择手段,无视用户基本权益;二是法律法规监管不到位、执行和处罚作恶成本太低、定性和追踪难度大,并且法律跟不上“流氓软件”的发展速度,存在多部门齐抓难共管、犯罪定性难的局面,提高中国全体网民的信息素养势在必行。
  所以要营造清朗的互联网空间,“流氓软件”的治理不仅仅需要网络广告厂商方面的自律,还需要软件生产、销售、传播、使用等整个软件生命线上所有的人都来参与;要将“流氓软件”彻底消灭,是不可能的,因为它动摇了互联网的固有利益,只有依靠国家的法律、法规能斩断“流氓软件”的黑色产业链,断了他们的经济命脉也就动摇了他们的存在基础,所以,抵抗“流氓软件”将永远在路上。
  参考文献
  [1]  吴莲芳.浅析流氓软件[J].阿坝师范高等专科学校学报.2008年6月
  [2]  本报记者.上网被“劫持”,问题出在哪儿[N].人民日报.2019-5-13
  [3]  郭维,曹玉娜.阿里巴巴UC浏览器国际市场本土化战略分析[J].现代营销:创富信息版.2019年第9 期
  [4]  倪军杰.从今天起,我们重新认识浏览器(上)[J].中国信息技术教育.2019年1月
  [5]  蒋亚军主编.网络安全技术与实践[M].人民邮电出版社.2012年8月
  [6]  周彩霞.对“流氓软件”产业链的理论分析[J].广州商学院学报.2008年第3期
  [7]  彭红美.安全上网,远离流氓软件[J].上海大中型电机.2007-4

[8]  卫文汉.周鸿祎:从“流氓软件之父”到“杀毒软件之王”—奇虎360:从免费起家到富甲天下[J].人物.2012年第06期
  [9]  魏雅华.周鸿祎:从“流氓软件之父”到“杀毒软件之王”[J].记者观察.2012年第04期
  作者简介:赵得椿,1982年4月出生,男,云南泸西人,汉族,硕士,信息安全工程师,副教授,研究方向为计算机网络及信息化。
  基金项目:(本文系校级科研重点项目《“互联网+”环境下高职院校教师信息素养的提升策略研究---以昆明工业职业技术学院为例》的阶段性成果,项目编号:2019-06)

其他文献
摘 要:高中美术教育是美术知识与能力提升,也是美术审美素养与鉴赏水平的培养阶段。对于教师而言,帮助学生画出一幅优秀的美术作品并不难,难的是将艺术作品的审美与鉴赏能力加诸其身。因此,教师应该着力开展多样化美术教学,并通过不同的教学开展方式来提升学生的艺术素养和鉴赏能力,使学生成为能够发现美并感受美的新型艺术人才。  关键词:高中;美术;有效教学  美术鉴赏对于高中生来说是一个新的尝试,一般来说,鉴赏
期刊
摘 要:在新课改背景下,就高中生物实验教学来看,其中还存在着很多的问题及困难,这些困难包括缺乏教学设备、师资力量紧缺等等。基于这些问题,以下文章探讨了改善高中生物实验教学的对策,希望能够以此来促进高中生物实验教学的顺利开展。  关键词:新课改;高中生物;实验教学;对策  前言  在高中教育中,生物是非常重要的学科,这一学科关系着学生们人文观念和生态观念的形成。在新课改下,高中生物实验教学备受关注,
期刊
摘 要:在如今,伴随着新课改的推进,新课标给高中物理的教学提出了越来越高的要求。而在此前提之下,为了实现对物理教学的有效优化,教师在实际的教学过程中,就需要能结合教学实际,应用有效的物理教学方法,达成对教学的有效调整。本文对高中物理教学方法的优化策略进行了研究,并结合实际提出来有效预习设置、有效问题设计、媒体教学开展三个教学策略,希望能对教师的教学有所帮助。  关键词:高中物理;教学优化;策略研究
期刊
摘 要:不断的构建高效信息技术课堂教学是高中信息技术教师适应新课改和培养学生信息素养的有效手段和实现路径,高中信息技术教师要积极的强化责任意识,全面的重视高效信息技术课堂的构建工作,并联合其他责任心强和经验丰富的信息技术教师同行,一起就高效课堂构建的基本实现路径以及策略进行研究和探析,进一步的掌握高效课堂的构建规律,为学生信息素养的培养助力。本文将就高中信息技术高效课堂构建策略进行探索。  关键词
期刊
摘 要:新课程改革要求让学生进行自主探究。然而,在传统的讲授法教学模式下,大多数学生过分依赖教师的指导,把教师的话奉为金科玉律,不敢对教师讲解的知识进行质疑,导致我国学生缺乏探究精神和能力。因此,初中物理教师在教学中,应积极地改变教学方法,用探究式教学法来引导学生逐渐学会自主探究,促使学生的探究能力得到逐步提升。  关键词:初中物理;探究式教学;有效;策略  新课程改革明确指出要让学生自主探究知识
期刊
近几个世纪西方一直主导着科学的方向,万有引力到相对论等科学理论成为人类认识宇宙了解自然的工具,但每个理论都有它的局限性,人们一直在努力追寻大统一理论。  既为大统一理论,不仅应该能解析宇宙万物,也应该能把生命科学,社会运行规律统一在一起,因为生命和社会也是宇宙元素的运行结构形式。大道至简,先从最简单的逻辑关系逐步深入地解析宇宙规律。要解析宇宙的基本规律,先找出所有事物都具备的结构要素,就是因果关系
期刊
摘 要:“教育不能没有爱,没有爱就没有教育”,由于师爱的存在,教育才能成为真正的教育,也正是由于师爱的存在,师生之间才能开始真正的心灵对话。“爱”是教育的灵魂,“爱”是和谐的师生关系的源泉,“爱”是构建和谐的师生关系的桥梁,“爱”是对学生的理解、尊重与宽容。  关键词:班主任;教育;和谐  一、要懂得理解学生  师生之间经常会产生一些大大小小的矛盾。特别是高中生,随着年龄的增长,他们的个性和见识也
期刊
摘 要:在当前的教育发展趋势下,为了更好地适应教育改革的要求,提高教育竞争力,培养学生核心素养逐渐成为一个十分关键的问题。而信息技术作为信息社会背景下的重要学科,已经逐渐成为高中课程体系的重要组成部分。为此,笔者将以自身的从教经验为例,谈一谈在高中信息技术教学中培养学生核心素养的有效方式。  关键词:高中信息技术;核心素养;教学策略  在新课标的设计理念中,明确提出了要着重培养学生的核心素养。从实
期刊
摘 要:初中英语课堂教学,在当前课堂教学改革过程中存在一个非常突出的问题,就是课堂教学效率低下,教学注重形式轻实质,而学生没有得到真正有效的发展。因此在新的教育形式下,如何使教师拥有课堂教学有效性的理念,掌握课堂教学有效性的方法,是摆在教育工作者面前的一个难题。而本文将结合具体的教学实践,对初中英语高效课堂的构建策略做一些初步的探索。  关键词:初中;英语;高效课堂;教学策略  新课程改革下要求现
期刊
摘 要:新时代下的科学技术飞速发展,在国家对教育事业的高度重视和大力支持之下,多媒体技术已经成为了备受推崇的一种教学设备。因此,初中数学教师要了解多媒体技术的多功能性为教学带来的帮助,从而学会有效应用多媒体技术帮助学生主动学习数学知识,提高学生的数学素养。  关键词:初中数学;多媒体技术;直观情境;生活元素;教学难点  在传统教学时期,课堂上的教学资源匮乏,对于初中阶段的学生来说,数学有着一定的学
期刊