查看: 3412|回复: 19
收起左侧

[求助] Comodo如何防网页脚本

[复制链接]
lhc-yuan
发表于 2009-6-17 19:43:05 | 显示全部楼层 |阅读模式
如题。如果一个网站有恶意脚本JavaScript,那Comodo能防吗?那是通过浏览器运行的。
~追梦~
发表于 2009-6-17 19:47:54 | 显示全部楼层
FD—— *.vbs

还想运行?

连文件都不让它出现!
lhc-yuan
 楼主| 发表于 2009-6-17 19:58:52 | 显示全部楼层

回复 2楼 ~追梦~ 的帖子

我并不是想阻止所有脚本。只是恶意脚本。
白羊座
发表于 2009-6-17 19:59:35 | 显示全部楼层

回复 2楼 ~追梦~ 的帖子

js、css什么的还是要放行的阻止脚本,多在脚本编译器上做文章
不过话说回来,让脚本运行又怎么样呢,反正不信任它
它啥都做不了
防脚本,只要是不让毛豆信任数字签名,恶意脚本也运行不了

[ 本帖最后由 zyh6036 于 2009-6-17 20:02 编辑 ]
白白逍遥
发表于 2009-6-17 20:00:22 | 显示全部楼层
请问楼上说的,在那里设置
~追梦~
发表于 2009-6-17 20:00:49 | 显示全部楼层

回复 4楼 zyh6036 的帖子

普通用户以及个人基本上用不上~
白羊座
发表于 2009-6-17 20:04:50 | 显示全部楼层

回复 5楼 白白逍遥 的帖子

%SystemRoot%\System32\cscript.exe
%SystemRoot%\System32\wscript.exe
禁运,另外
浏览器阻截com、cmd和临时缓存内的exe运行
koeizzx
发表于 2009-6-17 20:44:48 | 显示全部楼层
原帖由 zyh6036 于 2009-6-17 19:59 发表
js、css什么的还是要放行的阻止脚本,多在脚本编译器上做文章
不过话说回来,让脚本运行又怎么样呢,反正不信任它
它啥都做不了
防脚本,只要是不让毛豆信任数字签名,恶意脚本也运行不了


有点疑问:脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。

.EXE的后缀,有用吗?再说COMODO监视所有的.EXE的运行或安装。

请指教.
白羊座
发表于 2009-6-17 21:14:29 | 显示全部楼层

回复 8楼 koeizzx 的帖子

什么意思,脚本都要靠解析才能运行,可以是浏览器解析,也可以是脚本解释器解析
危险基本存在于对浏览器的过于信任
脚本病毒的.exe可能是脚本封装之后的产物,本质上就是自我调用解析器运行脚本
其实没啥不同,反正hips不看程序本身,只看程序行为
所以我说了,不能过分相信数字签名
很多带数字签名(即使是真的)的程序可以崩掉系统,比如format.com
mxc8612831
发表于 2009-6-17 23:21:57 | 显示全部楼层
没搞过。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 02:44 , Processed in 0.125223 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表