新聞中心
盡管大部分瀏覽器都集成了網(wǎng)址和文件安全性檢查功能,不過(guò)要是有其他的工具可選當(dāng)然就更靠譜了。

創(chuàng)新互聯(lián)公司專注于扎賚諾爾企業(yè)網(wǎng)站建設(shè),成都響應(yīng)式網(wǎng)站建設(shè)公司,商城網(wǎng)站定制開(kāi)發(fā)。扎賚諾爾網(wǎng)站建設(shè)公司,為扎賚諾爾等地區(qū)提供建站服務(wù)。全流程按需制作網(wǎng)站,專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務(wù)
點(diǎn),還是不點(diǎn),這是個(gè)問(wèn)題?對(duì)于許多用戶來(lái)講,當(dāng)收到來(lái)自陌生人發(fā)來(lái)的郵件中包含嵌入式網(wǎng)頁(yè)鏈接或附件時(shí),都會(huì)在頭腦中糾結(jié)起這個(gè)互聯(lián)網(wǎng)的終極問(wèn)題。而當(dāng)我們點(diǎn)擊了之后呢,我們?yōu)g覽器的網(wǎng)址和文件安全性檢查功能會(huì)以彈出窗口的形式警示我們——“您點(diǎn)擊的鏈接或郵件附件未經(jīng)安全性檢測(cè),不建議您繼續(xù)訪問(wèn)?!?/p>
這樣生硬的警示,讓我們?cè)俅蜗萑氇q豫不決。像谷歌Chrome、火狐、IE和Win10 Edge瀏覽器都在下載功能中集成了安全技術(shù),扮演著對(duì)網(wǎng)站的安全性進(jìn)行檢查的角色。所以在安全入侵防護(hù)領(lǐng)域,反惡意軟件程序也都集成了自己的安全檢測(cè)系統(tǒng),當(dāng)相應(yīng)的事件發(fā)生時(shí),同樣也會(huì)發(fā)出自己獨(dú)立的警示。
而有時(shí)大多數(shù)用戶看重的不僅僅只是警示而已,而應(yīng)該除了警示增加額外的檢測(cè),并明確地告訴用戶,文件或網(wǎng)站發(fā)出的警示到底是個(gè)什么情況,還是僅僅是檢測(cè)系統(tǒng)的誤報(bào)。而對(duì)于域名檢測(cè)來(lái)講,這樣的檢測(cè)也不總能把可疑網(wǎng)站都篩選出來(lái)——許多完全合法的網(wǎng)站也可以在網(wǎng)站所有者不知情的情況下成為惡意網(wǎng)站,而實(shí)際上,這才是真真正正最危險(xiǎn)的,因?yàn)樗鼈兛瓷先ナ悄敲吹厝诵鬅o(wú)害、呆萌可親。
可喜的是,我們可以有不少的免費(fèi)工具和服務(wù)可以用來(lái)處理這些事情。任何的安全技術(shù)都有其一定的局限性,比如容易誤報(bào),將本來(lái)不是流氓站點(diǎn)識(shí)別成流氓站點(diǎn),或者偶爾也會(huì)將本來(lái)不安全的網(wǎng)站識(shí)別為完全網(wǎng)站。這一點(diǎn),我們都應(yīng)該意識(shí)到。根據(jù)我們的經(jīng)驗(yàn),一個(gè)被認(rèn)為是健康的網(wǎng)站域名,并不意味著可以安全地訪問(wèn)該站點(diǎn)上的每一個(gè)頁(yè)面。另一方面,這些工具對(duì)于那些臭名昭著的網(wǎng)絡(luò)犯罪分子同樣也是開(kāi)放的,他們也會(huì)使用VirusTotal這樣的工具進(jìn)行檢測(cè),以決定什么時(shí)候需要對(duì)他們的惡意軟件進(jìn)行更新?lián)Q代和升級(jí)。
一條重要原則就是,所有的網(wǎng)站檢測(cè)站點(diǎn)都不應(yīng)該以上次進(jìn)行網(wǎng)址檢查的結(jié)果為準(zhǔn)。網(wǎng)站上的數(shù)據(jù)隨時(shí)都有可能發(fā)生變化,沒(méi)有進(jìn)行數(shù)據(jù)的可靠性檢查,那網(wǎng)站就是可疑網(wǎng)站。另一個(gè)問(wèn)題就是短鏈接的使用,這對(duì)于大多數(shù)網(wǎng)站檢測(cè)工具來(lái)說(shuō)還是一個(gè)盲點(diǎn)。唯一可靠的方法就是在將這種網(wǎng)址錄入網(wǎng)址檢查引擎前首先要使用短網(wǎng)址還原工具還原成真實(shí)的網(wǎng)址。
毫無(wú)疑問(wèn),下面即將介紹的這七款網(wǎng)址安全檢測(cè)工具和服務(wù)中,有些會(huì)使用相同的底層技術(shù),不過(guò)這不影響我們的討論。
1. VirusTotal
進(jìn)行網(wǎng)址和文件安全性檢查最好的方法就是使用專業(yè)的VirusTotal網(wǎng)站。該網(wǎng)站會(huì)同時(shí)啟動(dòng)幾十個(gè)引擎對(duì)文件或網(wǎng)址進(jìn)行檢測(cè),并提供整體檢測(cè)報(bào)告。VirusTotal網(wǎng)站最大的優(yōu)點(diǎn),是每天會(huì)收到大約100萬(wàn)的問(wèn)題文件和網(wǎng)址提交,所以問(wèn)題文件和網(wǎng)址很快就會(huì)報(bào)告出來(lái)。
不過(guò),關(guān)于該網(wǎng)站提供的檢測(cè)報(bào)告卻不太容易解釋得清楚。如果一個(gè)網(wǎng)址輸進(jìn)去,65個(gè)引擎中只有一個(gè)報(bào)告該網(wǎng)址可疑,你能說(shuō)這一個(gè)是正確的,其他64個(gè)就是誤報(bào)嗎?這只能是相對(duì)而言。
2. 谷歌安全瀏覽(Google Safe Browsing)
谷歌同樣提供網(wǎng)址安全檢測(cè)服務(wù),因?yàn)樽鰹槿蜃畲蟮乃阉饕?,谷歌的流量想想都大得驚人,每天的瀏覽量甚至高達(dá)數(shù)十億之多。谷歌安全瀏覽服務(wù)同樣也在Chrome、火狐和蘋果Safari瀏覽器中使用。
3. Web of Trust(WoT)
Web of Trust(WoT)是一家芬蘭網(wǎng)站提供的服務(wù),可以通過(guò)網(wǎng)站或作為瀏覽器插件進(jìn)行使用。WoT的獨(dú)特之處在于,其使用的是會(huì)員提交的眾包數(shù)據(jù),并且同時(shí)允許正面和負(fù)面的評(píng)論。不過(guò)其數(shù)據(jù)吞吐量遠(yuǎn)遠(yuǎn)低于VirusTotal或谷歌,所以上面可參考的評(píng)論有限,一些不安全的網(wǎng)站可能會(huì)被放過(guò)。
4. 邁克菲網(wǎng)站顧問(wèn)(McAfee WebAdvisor)
之前只是叫站點(diǎn)顧問(wèn)(SiteAdvisor),邁克菲被英特爾安全公司收購(gòu)了之后,這個(gè)名字就更叫不起來(lái)了。邁克菲網(wǎng)站顧問(wèn)提供互聯(lián)網(wǎng)上最大的安全檢測(cè)服務(wù),所以應(yīng)該可以通過(guò)該服務(wù)看到很多可疑的網(wǎng)站和文件。不過(guò)要使用該服務(wù)需要安裝一個(gè)瀏覽器插件,所以盡管是免費(fèi)的,也因此不是每個(gè)人都愿意使用。
5. 科摩多網(wǎng)站檢查器(Comodo Web Inspector)
科摩多網(wǎng)站檢查器(Comodo Web Inspector)之前叫站點(diǎn)檢查器(Site Inspector),提供稍有不同的網(wǎng)站安全性檢測(cè)服務(wù)??颇Χ嗑W(wǎng)站檢查器的目標(biāo)群體主要面向希望可以運(yùn)行自動(dòng)服務(wù)對(duì)自己域名進(jìn)行惡意攻擊檢測(cè)的網(wǎng)站所有者。該服務(wù)提供針包括尋找狡猾嵌入框架、可疑鏈接、腳本和釣魚(yú)等在內(nèi)的詳細(xì)檢查。
6. PhishTank
PhishTank最初只是安全公司OpenDNS的一個(gè)衍生產(chǎn)品,現(xiàn)在已經(jīng)成為了一個(gè)報(bào)告網(wǎng)絡(luò)釣魚(yú)網(wǎng)站的重要專業(yè)資源。PhishTank的API在業(yè)內(nèi)應(yīng)用廣泛,包括Web of Trust (WOT)、歐朋(Opera)、雅虎郵箱、火狐都在使用,甚至像小紅傘(Avira)和卡巴斯基(Kaspersky Lab)這樣的殺毒軟件也都在使用。
7. StopBadware
StopBadware更多的是針對(duì)想要對(duì)自己域名進(jìn)行黑名單檢測(cè)的網(wǎng)站所有者,不過(guò)StopBadware Clearinghouse可以用來(lái)查看哪些域名被像谷歌這樣大型搜索引擎提供商所過(guò)濾。
原文地址:http://www.aqniu.com/tools/11939.html
標(biāo)題名稱:掃描危險(xiǎn)網(wǎng)址和文件的七種在線工具
URL地址:http://m.5511xx.com/article/djhjgeh.html


咨詢
建站咨詢
