微軟的研究人員已經完成了這個稱為“BrowserShield”的原型框架開發工作,它允許IE截取并清除隱藏在網頁里面的惡意代碼,再把清理過的頁面顯示給用戶。
BrowserShield項目是微軟研究所的系統與網絡研究組項目組長Helen Wang的構思產物,同時也是微軟以屏蔽網絡蠕蟲為初衷的Shield技術的產物,它終究會成為微軟對付零日瀏覽器攻擊的殺手锏。
Wang表示,這個技術提供了另外一層安全保護,甚至是沒打好補丁的瀏覽器也能變得安全。即使一個補丁還不可用,但是如果激活了BrowserShield工具欄就可以把寄宿在網頁里面的惡意代碼清除掉。
Wang把BrowserShield描述成是一個用于在網頁顯示之前刪除其中嵌入的腳本的工具,它能夠檢測并清除靜態和動態的內容。安全專家表示,動態內容已經成為網頁惡意攻擊的常用方法。
惡意攻擊者常常把腳本嵌入到網頁中,跟著利用社會工程技術來引誘沒疑心的游客下載木馬,bots,間諜軟件和其它形式的惡意軟件。
通過BrowserShield,很多這種類型的攻擊都會被屏蔽。BrowserShield可以作為一個能夠重寫HTML頁面的框架來拒絕任何試圖在瀏覽器中執行惡意代碼的嘗試。
基本上BrowserShield會截取網頁,注入自己的邏輯并對網頁進行轉換再最終顯示在瀏覽器上。它會在運行的時候插入自己的代碼層以確保網頁對于端用戶來說是安全的。
BrowserShield還會增加其它功能,他們的項目組正為這個原型增加插件的支持功能以使得AJAX應用程序變得更加安全,并會屏蔽掉如釣魚之類的攻擊。
BrowserShield只是微軟研究所進行的眾多安全相關的項目之一。其它的項目還有,Strider HoneyMonkey:它能夠搜索因特網上寄宿有惡意代碼的網站;Strider URL Tracer:用于查找大范圍的域名輸入錯誤陷阱(Typo squatters);Strider GhostBuster:一個針對Rootkit的掃描工具;Strider Search Defender:一個查找搜索引擎垃圾郵件制造者的項目;Strider Gatekeeper:一個間諜軟件管理工具。
68476636-8002)