2012年-艾瑞咨询_360研究报告:2011年浏览器安全及发展形势报告_14页_1mb
报告摘要
2011年浏览器安全及发展趋势报告总结
核心内容概述
2011年,浏览器安全形势持续演变,网络攻击手段日益多样化,安全软件在防范攻击方面发挥了重要作用。本报告从整体形势、攻击手段、泛安全形势及发展趋势四个维度对浏览器安全进行了分析,并附上了一款安全浏览器应具备的十大防护功能。
主要观点与关键信息
一、浏览器安全整体形势
- 攻击拦截量显著增长:2011年,360浏览器和360安全卫士共拦截网页攻击60亿次,同比增长约27.6%。
- 钓鱼攻击成为主流:在所有拦截攻击中,钓鱼网站占比高达73%,总数达到44亿次,相比2010年增长1.6倍。
- 挂马攻击大幅减少:全年拦截挂马网站5亿次,较2010年下降83%,显示出安全软件的有效性。
- 深夜上网风险高:23时至凌晨2时是网页攻击的高峰期,20至35岁网民是主要受害群体,网吧、学校机房等公共场所也是高风险区域。
二、针对浏览器的攻击手段分析
- 劫持浏览器木马为主力:约46.2%的木马为劫持浏览器类型,通过篡改hosts文件、锁定主页、修改收藏夹等方式实施攻击。
- 文件下载仍是常见攻击方式:360浏览器全年拦截来自文件下载的攻击6亿次,占总拦截量的19%。
- 虚假购物与中奖网站占钓鱼网站多数:虚假购物类网站占比30.73%,虚假中奖类网站占比30.64%,成为钓鱼攻击的主要形式。
- 搜索引擎优化助长钓鱼行为:部分钓鱼网站通过优化搜索关键词提升排名,成为用户搜索结果中的首位,增加被点击的风险。
- 内核版本低是漏洞来源之一:IE6用户占比23.8%,存在大量未修复的安全漏洞;Chromium内核版本偏低,也带来安全风险。
- 插件漏洞占比最高:62.15%的浏览器漏洞来自插件,Flash插件尤为突出,需通过隔离和沙箱技术降低风险。
三、浏览器“泛安全”形势分析
- 主页被篡改现象加剧:不良网站通过篡改主页地址获取流量和广告收益,第三方浏览器因设置复杂,主页防护较弱。
- 病毒欺诈式广告泛滥:页面浮动广告和弹窗广告是用户最常遭遇的类型,部分广告包含木马和病毒,对用户安全构成威胁。
四、浏览器安全及发展趋势
- 系统级防护将被广泛采用:操作系统级防护技术(如DEP、ASLR、SEHOP)将用于提升浏览器安全性,应对未知木马攻击。
- 网站身份认证机制将建立:通过统一的认证机制,用户可更易识别欺诈网站,提升网购等支付环节的安全性。
- 浏览器内核升级加速:浏览器内核不断更新,以修复漏洞并提高安全性,内核版本越高,性能与安全性越强。
- 高危插件将被隔离:未来浏览器将具备自动隔离高危插件的能力,降低因插件漏洞带来的安全风险。
- 安全功能将成为标配:随着浏览器功能的扩展,安全防护将从可选变为必须,保障用户上网安全。
附录:一款安全的浏览器应具备的十大防护功能
| 防护功能 | 功能简介 |
|---|---|
| “挂马”拦截 | 结合木马网址库、恶意脚本检测等技术,阻止木马病毒通过网站入侵电脑 |
| “钓鱼”拦截 | 比对恶意网址库,对假冒网银、网购等钓鱼网站进行风险预警,拦截盗号型木马 |
| 下载安全扫描 | 下载前自动识别恶意链接,下载后对文件进行病毒扫描,确保下载安全 |
| 开启系统级防护 | 启用微软DEP、ASLR和SEHOP等操作系统安全防护,防御Oday漏洞攻击 |
| 沙箱隔离 | 构造虚拟执行环境,隔离病毒和木马,防止其影响用户真实电脑 |
| 高危插件隔离 | 将危险插件与浏览器进程剥离,放入沙箱中隔离,避免漏洞被利用 |
| 隐私保护 | 不记录用户上网历史和Cookies,防止被第三方网站跟踪 |
| 网站身份认证 | 建立统一身份认证机制,辅助用户识别网站真实身份,降低欺诈风险 |
| 主页防篡改 | 防止恶意程序篡改浏览器主页地址,保障用户上网体验 |
| 广告过滤 | 屏蔽病毒欺诈型广告,提供更清净的上网环境 |
总结
2011年,浏览器安全形势严峻,钓鱼攻击、挂马攻击、插件漏洞等成为主要威胁。安全软件和浏览器厂商在防护技术上不断进步,系统级防护、插件隔离、广告过滤等功能逐步成为标配。随着网民对网络安全的重视,浏览器安全防护将成为未来发展的核心方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载