由于惡意網頁在過去的幾個月里迅速增加,Mozilla基金會將考慮幫助用戶保護自己。Mozilla負責安全的官員Window Snyder說,該公司將采取兩個步驟。
Snyder說,第一個步驟是Mozilla的開發人員正在研制下一個版本的開源軟件瀏覽器Firefox 3.0。這個軟件將在今年晚些時候推出。FireFox 3.0能夠檢測到用戶要訪問的網站上惡意代碼。FireFox 2目前還沒有識別是否存在惡意代碼的機制。用戶可能不會理會這個警告。
第二個步驟是開發人員正在創建一個界面,警告用戶他們正在訪問的網頁是危險的。Snyder說,我們不要彈出一個警告僅僅讓用戶選擇或者取消一個選擇。我們要創建一個用戶不會誤解的警告。這是一種不同的警告,這個警告不會點擊一下鼠標就能通過。
據安全公司Sophos上個月發布的數據顯示,惡意網頁的數量在過去的幾個月里飛速增長。7月份每天出現的新的惡意網頁數量從4月份的5000個增長到了3萬個。據Sophos的研究人員稱,增長的原因是黑客把傳播惡意軟件的方式從電子郵件轉向了惡意網頁,在某些情況下,黑客自己創建惡意網頁。但是,在大多數情況下,黑客是突破合法的網站并且在合法的網站嵌入惡意軟件。
Snyder說,FireFox 3.0的發布的警告沒有點擊通過的選擇,惡意網頁不會被裝載。這個功能仍在研制之中,這個功能對于FireFox 3.0以前的版本是一個巨大的改變,技術人員目前正在爭論是否應該增加一個跨越機制,允許用戶不顧危險訪問惡意網頁。
Snyder說,Mozilla的程序員正在重新編寫即將推出的FireFox瀏覽器的許多代碼。他們替換了許多老代碼以提高性能,并且讓代碼庫更加模塊化,能夠處理釣魚攻擊等已知的威脅。
此外,Mozilla的軟件產品目前還面臨一些安全威脅。該公司一位官員表示,Mozilla將在10天之內發布一些補丁修復這些安全漏洞。
新聞熱點
疑難解答