Black Hat 专题 | 黑客 Kaminsky 终结点击劫持,再也不怕点到恶意小广告了

简介:
  编者按:Dan Kaminsky 是一名安全专家兼IOActive公司渗透测试总监,曾因揭露DNS(域名解析系统)的设计概念中存有致命弱点而声名鹊起,如果这个漏洞被人利用,互联网将会大面积崩溃。这位总是身穿自己喜欢的主题T恤的32岁美国黑客,并评为白帽黑客圈的外交家与政治家。他认为安全合作十分重要,帮助互联网企业在产品发布前发现并掩盖漏洞,可以大大减少恶意攻击者的利用空间,Kaminsky 把自己的工作视作互联网自由斗争的一种形式。以下是对Kaminsky 在Black Hat 2016演讲内容整理。

Black Hat 专题 | 黑客 Kaminsky 终结点击劫持,再也不怕点到恶意小广告了

安全大牛 Dan Kaminsky在Black Hat 2016上,呼吁安全企业在网站运营虚拟空间中拥抱“隔离”架构与云技术来保护在线数据以及终端用户。在主题演讲中,Kaminsky详细介绍了IronFrame浏览器的原型与一款新的防火墙技术,并称这些技术会让安全企业更好的保护网络安全保护。

在Black Hat 2016开始前Kaminsky曾在采访中说:

我在一流的技术团队中占有一席之地。我们处在一个随时都有可能被黑的时代,这也正推动着安全行业的发展。

你会发现,政府都更加关注于数据加密技术。这也让我开始思考,怎样才可以让安全防御部署到每一个人。我和我的团队希望这种安全防御是一种既简单又可以整合的措施。

在Black Hat 2016的演讲主题全名为“The Hidden Architecture of our Time: Why This Internet Worked, How We Could Lose It, and the Role Hackers Play”。在发布新的技术研究成果的同时,此次演讲看上去更像是一个呼吁安全行业解决网络安全问题的战斗号令。他认为,不管是互联网监管机构还是黑客,都要重视网络安全问题,否则我们必将有所失去。

Black Hat 专题 | 黑客 Kaminsky 终结点击劫持,再也不怕点到恶意小广告了

Kaminsky的IronFrame网站原型方案,基本上可以减少浏览器防火墙防御功能失效时,导致浏览器被“托管”的情况发生。Kaminsky介绍说,给Chrome建立一个自己的内核,并装上其所需要的应用程序,这个内核就变成了一个拥有系统调用功能的防火墙。”

据了解,Kaminsky过去一整年都在研究IronFrame,探索如何可以真正干掉点击劫持(clickjacking)。也就是说当用户点击网站上的广告或其他内容时,不会转到其它恶意网站。

点击劫持就是一个网站上隐蔽的恶意内容和链接,用户和网站运营商也许并不知道这些内容或链接的存在,但在网站分层上是合法存在的。

IronFrame 的操作就像积木一样,可以说是一个积木模型,把网站底层原本的图形内容移动至顶层,这样,在用户使用时,就不会点击到包含有恶意链接的层。“就是用这种办法来终结点击劫持。”Kaminsky说,“一年前当他第一次揭示浏览器以后,就发现通过对网站设计发生改动可以解决点击劫持。”

用IronFrame, Kaminsky把攻击者可以利用的强大的在线应用程序都放在沙盒里,只允许少数的良性系统调用操作。他说,“这是为想安全锁定主机内容用户设计的非常好的安全防护措施,我们要拒绝为攻击者提供可以利用的应用程序。通过锁定,攻击者就不能够为所欲为了”

在演讲的结尾,Kaminsky说,关于网络安全,不论是政府部门还是黑客,实际上我们真正可以做的还有很多。

  
 
  本文作者: 张丹

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
搜索推荐 Windows
Win系统 - Win10 竟自带 10 种小广告!不关后果很严重?(一)
Win系统 - Win10 竟自带 10 种小广告!不关后果很严重?(一)
130 0
Win系统 - Win10 竟自带 10 种小广告!不关后果很严重?(一)
|
搜索推荐 数据安全/隐私保护 Windows
Win系统 - Win10 竟自带 10 种小广告!不关后果很严重?(二 )
Win系统 - Win10 竟自带 10 种小广告!不关后果很严重?(二 )
134 0
Win系统 - Win10 竟自带 10 种小广告!不关后果很严重?(二 )
|
安全 算法 数据库
谷歌广告被拒登提示含有恶意软件 该怎么处理解决?
2020年google adwords上线了最新的安全算法,针对客户网站存在恶意软件以及垃圾软件的情况,将会直接拒绝推广,显示已拒登:恶意软件或垃圾软件的提示。导致国内大部分做外贸以及google推广的客户受到影响,很多客户找到我们SINE安全公司寻求技术上的支持,帮忙解决问题,促使goole广告尽快上线。像这种问题该如何解决处理呢?
1130 0
谷歌广告被拒登提示含有恶意软件 该怎么处理解决?
|
SQL 安全 数据安全/隐私保护
公司网站被黑被篡改的处理办法
公司网站被黑被篡改的处理办法
375 0
公司网站被黑被篡改的处理办法
|
SQL 监控 安全
网站木马清除对被植入木马 导致被西部数码关闭网站的解决办法
前段时间有一客户的网站打不开了,打开网站被提示什么:抱歉,主机因存在有害信息逾期未处理被关闭 Sorry, the site now can not be accessed. 客户第一时间找到我们SINE安全寻求解决方案,我们根据客户的反馈,进行详细的记录,分析问题,找到了被系统自动阻断拦截的原因,客户网站用的是西部数码主机,再一个主要的原因是,客户网站被篡改并上传了一些有害,违法的内容信息,导致被西部数码的有害信息监测处置系统监控到,立即进行了拦截,阻断处理。关于这个安全问题,我们记录下了整个的处理过程。
209 0
网站木马清除对被植入木马 导致被西部数码关闭网站的解决办法
|
安全 网络协议 开发工具
想要成为黑客?那你需要学会这些知识
想要成为黑客?那你需要学会这些知识
1436 0
|
Web App开发 存储 安全
赶快更新!Chrome再现高危漏洞已遭利用
Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天
222 0
|
安全 数据安全/隐私保护
公司网站被黑 跳转到彩票网站的处理解决办法
2019年元旦很多公司遇到网站被黑的问题,因为大多数网站用的都是一些主流,开源的cms系统开发的程序,还有的公司找的当地网站建设公司去做的网站,而网站天天被黑的遭遇找到网站建设公司也只能解决一时,没过多久网站又被黑了,具体的情况特征以及如何解决网站被黑,下面由国内网站安全公司的Sine安全技术来为大家逐一解答.
2742 0