主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

病毒防治
漏洞公告
基础入门
Windows 系统安全
Linux 系统安全
防火墙
IDS/IPS
数据库及Web安全

 
RHU阅读排行
·微软推“蜜猴”技术 新安全系统护航网络
·全面剖析3721及上网助手
·微软安全问题 源自OS和IE中集成RSS
·用Win 2003 SP1向导功能打造安全服务器
·安全设置Windows组策略 有效阻止黑客
·蓝色警报Windows 2000/XP也有陷阱
·怎样让您的DHCP服务器更安全
·如何配置Win XP SP2的防火墙功能
·Windows Server 2003系统安全技巧集
·用SCW为Win2003服务器打造“铜墙铁壁”

 
 
RHU最新文章
·Microsoft安全通报:4 种方法暂时屏蔽 IE 最新 0day
·微软12月安全公告已经发布 全年补丁多达77个
·微软12月安全公告预告:8个更新
·改变注册表默认响应方式 安全修改注册表
·菜鸟宝典:两个技巧让 Windows系统无毒
·系统安全小技巧:组策略保障共享目录安全
·教你清除系统自启动程序 让我们系统靓起来
·安全技巧:Vista系统工作站安全防护有高招
·Windows 系统用户摆脱黑客攻击方法介绍
·Windows系统用户摆脱黑客攻击的方法

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 安全技术-> Windows 系统安全
微软推“蜜猴”技术 新安全系统护航网络

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-8-12 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


近日微软揭开了其新安全系统的神秘面纱,使用自动的“蜜猴”技术在Web上巡逻,以查找那些自动在Windows XP系统安装恶意代码的站点。

微软表示,在实施Strider HoneyMonkey研究计划的第一个月里,已经查找到了链接到287个站点上的752个Web地址,可以自动感染未打补丁的机器。同时还发现了有一种攻击利用以前未曾发现的漏洞,甚至可以入侵一个安装完整Windows XP SP2补丁的机器。

微软最初在五月份开始讨论蜜猴程序,并在上个星期公布了一项有关其细节的研究报告。

该计划目前是在一个相对比较小的范围内进行的;目前他只能查找无需用户交互而自动安装的恶意代码,而不考虑目前基于社会工程学的成功率日益提高的复杂攻击,诸如钓鱼攻击。

不过,据微软计算机安全和系统管理研究组的负责人王一民表示,微软相信,自动化的处理方法有可能成为一个非常有价值的工具,用于检测尚未广泛传播的新类型攻击。在攻击者的圈子里,通常共享新的漏洞,会快速散布到多数站点。

王一民在报告中提到,“尽管手动分析通常能提供非常有用的详细信息,诸如什么漏洞被利用了和什么恶意程序被安装了等,但是这种分析不是局部的,不能提供问题的一个全面图解。”

例如,在7月初,微软的蜜猴们发现了一个Windows XP SP2的漏洞,当时没有其他站点在利用它。两个星期后,287个站点中的40个已经在利用这一漏洞。它是利用了以前未被发现的在COM对象、Jview事件探查器(javaprxy.dll)中的BUG,上月底该漏洞已被修补。

新安全系统使用了一系列的蜜猴,这个名字来自于“蜜罐”,一个专门等待黑客攻击的被动式安全研究服务器系统。每一个蜜猴是一个运行在虚拟机上的打着不同级别补丁的Windows XP系统。最初是一个没有打任何补丁的蜜猴在网络上查找潜在的恶意站点。当某个站点被发现安装了恶意代码后,这个虚拟机就被废弃了,另一个新的取代它的位置。

目标URL然后被移交给另一个具有更高安全级别的虚拟机,来看看系统是否还会被这个站点的恶意代码感染。如此循环,直到装有所有补丁的Windows XP 系统,微软如此表示。

王一民表示,系统会建立一个基于整个过程的拓扑图,可以查找出造成大量漏洞网页的几个主要罪魁祸首。

在蜜猴系统中运行了许多不同的工具来监视恶意站点,包括微软的rootkit检测和移除程序-Stider GhostBuster。

微软表示,计划最后将在几个不同地理位置分散的部署数百个蜜猴来检查不同的站点。


OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • openSUSE 11.1 Final - 正式发布
  • [视频]Opera Mini 4.2 正式版发布
  • dll注入系统进程(开源代码)
  • 认知盲区 解惑双网卡双线路DNS解析
  • FlashFXP 简体中文版 3.7.5 Build 1303 Beta[烈火]
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com