Diit.cz - Novinky a informace o hardware, software a internetu

BrowserShield: řešení na díry v Internet Exploreru?

Popis fungování BrowserShieldu

Výzkumné oddělení v Microsoftu pracuje na projektu s názvem BrowserShield, který má být dalším bezpečnostním prvkem v ochraně uživatelů prohlížeče Internet Explorer před nebezpečnými stránkami. BrowserShield, jak už název napovídá, bude „něco mezi webem a prohlížečem“, co lze de-facto aplikovat jak na úrovni pluginu pro prohlížeč, tak třeba i na úrovni firewallu na nezávislém hardwaru. Prozatím si však zkusme představit BrowserShield ve formě pluginu pro prohlížeč, řekněme spíše „toolbaru“ alias nástrojové liště.

Prohlížeč mívá dvě kritická období. Jednak je to situace, kdy existuje díru zneužívající kód, ale nikoli záplata, a pak případ, kdy tvůrce vydá záplatu, kterou následně útočníci „rozeberou“, aby na základě reverzní analýzy co nejrychleji vytvořili škodlivý kód, než stihnou uživatelé zazáplatovat. Právě tato kritická období má pomoci překlenout BrowserShield. Uživatelé by v jakémsi „stavu zvýšené opatrnosti“ zadávali adresu nikoli do adresního řádku prohlížeče, ale do adresního řádku BrowserShieldu. Ten má za úkol konvertovat veškeré jím procházející stránky do „bezpečné podoby“ pro prohlížeč. A jak to dělá? Především analyzuje různé javascripty a podobné dynamické prvky prohlížené stránky a sám je na základě „vlastního uvážení“ přepisuje do bezpečné podoby. Ono „vlastní uvážení“ je pak v podstatě jakousi heuristickou analýzou, kdy se BrowserShield sám pokouší nejprve emulovat běh kódu a narazí-li na nějaký problém, pomocí něhož by bylo možné proniknout skrze prohlížeč od systému, pokusí se jej přepsat tak, aby byl prohlížeč chráněn a počítač nebyl napaden.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku BrowserShield: řešení na díry v Internet Exploreru?

Středa, 6 Září 2006 - 11:21 | Anonym | Tak máme zprasený prohlížeč (IE) plný děr a...
Středa, 6 Září 2006 - 09:21 | Pleva | Podle mě geniálně jednoduché řešení. Sám užívám...
Středa, 6 Září 2006 - 07:43 | doomcz | mám pocit, že MS už zase řeší následek než aby...
Středa, 6 Září 2006 - 01:32 | Anonym | 2VencaN >> nema zmysel ostavat na...
Úterý, 5 Září 2006 - 23:38 | Anonym | Uz se tesim jak nebude treba zaplatovat jen IE...
Úterý, 5 Září 2006 - 22:40 | Anonym | joo, nestihaj uz 10 let dozaplatovat 1 program,...
Úterý, 5 Září 2006 - 21:22 | Anonym | Já surfuju přes Operu, používám Mirandu, legální...
Úterý, 5 Září 2006 - 21:10 | Anonym | VencaN: Demence. Windows XP SP2 pouzivam, dokonce...
Úterý, 5 Září 2006 - 21:10 | Anonym | Prejže rejže, administrator dřív selže...Spíš mě...
Úterý, 5 Září 2006 - 19:57 | Anonym | To jsou hlody, vsechny systemove veci muzes...

Zobrazit diskusi