产 品 类 别
整 机 类 >
数 码 类 >
·笔记本·台式机
·服务器·工作站
·工控机·POS机
·手机 ·数码相机
·MP3 ·数码摄像机
·MP4 ·移动硬盘
·摄像头 ·PDA
·MD ·学习机
·U盘 ·车载导航
·录音笔 ·视频会议
·视频点播  
电脑配件 >
数码配件 >
·CPU·内存
·硬盘·主板
·显示器·显卡
·机箱·电源
·键盘·鼠标
·键鼠套装·光驱
·音箱·风扇
·声卡·游戏装备
·手写绘画输入·阵列卡
·硬盘保护卡·SCSI卡
·笔记本电池·笔记本包
·视频卡·电视接收盒
·数码伴侣·闪存卡 
·镜头·读卡器 
·摄影包·屏保膜 
·三脚架·清洁套装
·耳机·移动电源
·电池 
办公设备 >
网络设备 >
·打印机·投影机
·扫描仪·投影配件
·一体机·绘图仪
·复印机·电话交换机
·考勤机·条码设备
·收款机·电子白板
·碎纸机·喷墨耗材
·标签机·激打耗材
·UPS·针打耗材
·光盘片·打印介质
·路由器 ·光纤设备
·交换机 ·多电脑切换器
·防火墙 ·收发转发器
·集线器 ·模块接口卡
·网卡  ·无线上网卡
·无线AP  ·监控系统
·布线 ·ADSL/HDSL
·VPN设备 ·网络机柜
·语音网关 ·UTM安全网关
·IP DSLAM ·打印服务器
·Modem  
家用电器 >
软  件 >
·液晶电视 ·等离子电视
·功放 ·背投电视
·音响 ·家庭影院
·操作系统·图像处理
·数据库·企业信息平台
·工具软件·VOD/酒店/餐饮
·系统安全·财务与管理
·教育软件·商场POS系统
·游戏软件·智能管理系统
 ·网络监控/管理

今 日 报 价
·映泰主板三月报价单(3-24)
·丹凤街恒基市场D52商家三星报价(3-26)
·丹凤街恒基市场D52商家NOKIA报价(3-26)
·MOTOSHOP 3月下旬三星机型报价(3-23)
·MOTOSHOP 3月下旬诺基亚机型报价(3-22)
·南京MOTOSHOP 3月下旬索爱手机报价(3-23)
·南京凌海数码产品报价单 2007.03(3-23)
·三星显示器3月份最新价格表(3-15)

通杀7300GT!丹丁7600GS仅售550元
2290元旋转镜头十倍光变+VR防抖“裸奔价”

免 费 代 码

各位网友:本站其中一个重要特色,即是“资源共享”。也就是把珠江路在线的所有功能免费提供给大家,让做个人网页的朋友不费半天功夫,即可做成一个内容丰富的IT网站。

  感兴趣的朋友可到免费资源栏目中去逛逛。


精彩友情推荐
路由器 西门子 声卡 飞利浦


新闻首页 >> >> Windows代理曝设计漏洞 假代理可劫持系统  

Windows代理曝设计漏洞 假代理可劫持系统

( 2007-3-26 )

3月26日消息,上周六,有安全研究研究人士表示,Windows PC的网络设置过程存在漏洞,有可能导致系统遭遇恶意黑客的劫持。

据国外媒体报道,安全公司IOActive在华盛顿举行的ShmooCon黑客大会上披露,Windows PC在进行代理设置时存在一个设计漏洞,这样其它进入网络的人有可能通过该漏洞植入恶意代理,从而监控到该系统的全部网络流量。

“现在的问题是,我可以充当你的代理服务器,而你却对此毫不知情,”IOActive公司研发总监克里斯-佩吉特这样表示,“我可以在网络中放置一个与代理相当的标识,改变所有的流量。”

佩吉特表示,黑客之所以可以劫持流量,是因为Windows PCs使用的IE的默认设置会利用Web Proxy Autodiscovery Protocol(WPAD)协议搜索代理服务器。事实上,在网络上注册一个代理服务器非常简单,可以使用Windows Internet Naming Service(WINS)和域名系统(DNS)等其它网络服务实现这一目标。

“当IE启动时,它会向网络发出代理服务器在哪里的询问,”佩吉特表示,“对于假冒代理服务器来说,非常简单,它只需告诉对方我就是你寻找的代理服务器。”

微软上周六在一篇支持文章中承认上述问题的存在,该文章发表在TechNet Web 网站。文章说:“假如一位别有用心的人在DNS中注册一个WPAD,客户机就有可能将自己的网络流量转入恶意代理服务器。”当然,假如攻击取得成功,被攻击者的所有网络流量都会进入攻击者的代理服务器,意味着攻击者可以查阅所有数据,进行修改或用于其它恶意目的。

不过,上述问题目前还不是非常严重,佩吉特和IOActive另一名安全专家丹-卡米斯基均表示。攻击者必须首先进入被攻击者的网络,而不仅仅是泛泛的互联网。佩吉特表示,该漏洞最大的风险来自于公司内部网络,即存在内奸就非常危险,但对整个互联网来说,集体恐慌是没有必要的。当然解决这一问题也非常迫切,卡米斯基表示,因为威胁是实实在在存在的,那些惯用其它伎俩实施攻击且碰壁的攻击者,很可能会想到代理服务器上的便捷。他说,实施系统运行外溢等办法攻击已变得越来越难,因此上述设计漏洞很可能引起攻击的兴趣。

微软文章向网管们支招,教他们如何解决WPAD问题,比如恢复静态的WPAD DNS主机名并保留WPAD WINS主机名记录,这样,攻击者的恶意WPAD名将不再工作。



Google中 Windows代理曝设计漏洞 假代理可劫持系统 相关内容
百度中 Windows代理曝设计漏洞 假代理可劫持系统 相关内容
Sogou搜索中 Windows代理曝设计漏洞 假代理可劫持系统 相关内容
  163搜索Windows代理曝设计漏洞 假代理可劫持系统 相关内容
  互联星空中 Windows代理曝设计漏洞 假代理可劫持系统 相关内容
  相关软件 相关新闻:Windows代理曝设计漏洞 假代理可劫持系统
2290元旋转镜头十倍光变+VR防抖“裸奔价” 高清影像拍摄 柯达超薄卡片机V1253
每秒7张连拍1030万像素仅售1870元 国庆好礼 松下FX3GK降价中
809元爱国者V630+1GSD+E20伴侣套件 爱国者数码相机报价
惊呆了! O巴SP-550长焦王跌成这样 倾城美人 三星蓝调经典i7
国庆最后一周冲刺 富士FinePix S5800 团圆好礼 尼康S510上市2300元