网安科普第四期 | 浏览器使用安全

VSole2021-10-05 06:08:05

NO.4 浏览器使用安全

网络安全小知识 

在我们日常办公中。有一个最容易被忽视的信息安全隐患,那就是浏览器安全。每天打开电脑第一件事就是点开浏览器,开启办公和浏览信息。浏览器作为日常办公使用评率最高的应用,但其安全问题却很少有人关注。

浏览器安全隐患

浏览器漏洞:很多网络攻击以安全漏洞为切入点,如果用户没有及时打补丁或修复漏洞,攻击者就会乘虚而入。浏览器亦是如此,由于其应用的广泛性,更是成为众多黑客的重点盯梢目标。

网页木马:黑客在网页中嵌入一段恶意代码,其目的就是用户在浏览该网页时会自动触发木马下载程序,若恶意代码被激活,后台会自动将木马植入用户端,进而用户计算机被黑客控制,用户账号、口令可能会被窃取。

浏览器劫持:浏览器劫持是指浏览器被恶意篡改,以引导用户访问“山寨网站”,并实施信息窃取和财务诈骗。

网络钓鱼:不法分子常会利用伪造山寨网站,选择不易被人察觉的域名,通过微信、电子邮件或浏览器劫持、DNS欺骗等方式诱导用户访问山寨网站,在后台截获用户输入的个人信息(如支付账号、口令等),从而盗取用户隐私信息并获取利益。

自动记录功能:浏览器在访问过程中,系统默认开启用户操作留痕功能,导致信息被浏览器自动记录,例如访问的地址栏记录、搜寻关键词记录、历史访问记录、缓存文件、Cookies等,常被攻击者利用并非法获利。

浏览器防范指南

1.及时更新浏览器补丁

2.及时升级浏览器

3.使用安全性能高的浏览器

4.谨慎使用浏览器插件

5.不要轻易访问不明网站或者下载来源不明的文件

6.确保网上交易时进入的是安全的官方网站

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家