您的位置:首页 > 互联网

360网盾下载_360发布360网盾网址云查询技术原理说明

发布时间:2022-07-25 06:05:28  来源:互联网     背景:

  通过弹窗发布所谓“一级安全预警”,宣称“上亿用户密码遭泄漏”,并公开建议用户卸载360。

  金山公布的所谓“360收集用户隐私”,实为360网盾上传的不在360恶意网址库中的未知挂马网被木马毒病攻击的网址样本。金山公司在内的国内外安全软件厂商都采用的是相同的技术机制,金山公司明知自己的网址上传功能云查询是与360采取相同的技术机制,反而用虚构夸大事实的方式,甚至不惜损害用户利益,制造恐慌来达到其诋毁360公司的目的,这是一种对用户极不负责任的种做法。

  为了以证视听,360公布网盾拦截未知恶意网页的工作原理。

  一、360网盾拦截未知挂马恶意网页的过程

  360网盾对未知挂马网页的拦截工作原理如下图所示:

360网盾下载

  360网盾拦截未知挂马恶意网址的工作原理

  当用户浏览未知挂马网页时,由于未知挂马网页不在360恶意网址库中,360网盾无法立即加以拦截。但是浏览器加载该未知挂马网页后,网页中的恶意代码会运行,攻击浏览器,并通过浏览器进一步攻击和感染用户系统。这时,360网盾的行为检测就会发现浏览器的行为异常,确定用户在浏览未知挂马网页,从而拦截该攻击行为并向用户报警。同时,为了使其他用户在浏览此未知挂马网页时可以立即加以拦截,360网盾需要将攻击的恶意代码样本,尤其是触发360网盾报警的网址(URL)上报给服务器,由服务器进行进一步的甄别后加入到恶意网址库中。

  需要说明的是:当未知挂马网页触发360网盾报警时,用户可能会同时浏览多个网页,360网盾是对浏览器程序的整体行为进行监控,只能发现浏览器有行为异常,目前技术上无法准确判断是哪个网页触发了报警,为了确保能够采集到未知挂马网页,360网盾会将触发报警时用户同时打开的网址(URL)一起上报至服务器,存储在可疑恶意网址日志文件中,由服务器进一步甄别出其中的恶意网页。这也是为什么可疑恶意网址日志文件中会包含一些知名网站和内网网址(URL)的原因。

  上报至服务器的可疑网址日志文件全部由360云安全中心的恶意网页自动分析系统进行实时自动的分析处理,以鉴别出其中真正的恶意网址,并将其加入到恶意网址库中,从而使所有用户今后浏览该网页时即可立即拦截。对于鉴别出的正常的网页,其URL网址记录会自动从日志文件中删除。

  根据上述原理,对可疑恶意网址日志文件有如下进一步说明:

  ①      当用户浏览未知挂马网页时,可能亦在同时浏览不符合安全编程规范的一些网站,其网址(URL)中带有用户名和密码,因此这些网址(URL)也被上报到服务器,出现在可疑恶意网址日志文件中,但是经分析这类网址(URL)数量比例极低,不到万分之一。

  ②      可疑恶意网址日志文件中有较多黄色网站的网址(URL),这是因为挂马网页通过是利用黄色网站进行传播,吸引用户浏览;

  ③      由以上工作原理可知,360网盾仅是在未知挂马网页攻击并触发报警的瞬间,将用户同时正在浏览器网址(URL)上报给服务器,而不是持续地上报用户访问的网址(URL),因此不可能记录用户的上网行为,跟踪用户的上网习惯。

  ④      在可疑恶意网址日志中记录有机器MID,这是为了更好的分析未知挂马网页的感染量和传播趋势,该MID是通过不可逆的散列算法生成的随机字符串,不可能反向推导出用户电脑的任何信息。

  二、360网盾拦截及上报未知挂马恶意网页为什么是安全的

  360网盾上报的可疑网址URL中包含用户名和密码信息的几率是极低的。根据上述工作原理,360网盾只有在满足下述三个条件时才会上报可疑恶意网址:

  ①      用户正在浏览未知挂马网页并受到攻击时;

  ②      用户同时打开了多个网页进行浏览;

  ③      在同时打开的多个网页中,恰好又登录了那些存在编程安全漏洞的网站,其网址(URL)中加入了用户名和密码信息。

  分析即可发现要全部满足这三个条件的几率是极低的:

  ①      用户在日常网页浏览时访问到挂马网页的几率是非常低的。虽然360每天能够拦截到大量未知挂马网页的访问,但分摊到3亿用户身上每个用户发生的几率是很低的。

  ②      在用户浏览未知挂马网页时又同时打开了多个网站的情况也是比较少见的。

  ③      通常情况下,只有极少数不符合安全编程规范的网站,才会将用户名和密码信息编写在网址URL中。

  事实上,经过我们对可疑恶意网址日志文件的进一步统计分析,也确认了其中带有用户名和密码信息的网址URL数量极少,而且其中只有少数可以被利用来登录用户账号(从而有机会窃取用户隐私信息),其数量不到万分之一。

  更进一步,可疑恶意网址日志文件由360恶意网页自动分析系统实时自动处理,人工无法接触,自动分析后判定为正常的网址URL会立即从日志文件中删除。同时存储可疑恶意网址日志文件的服务器均配置为不对外开放,搜索引擎是无法抓取到日志文件数据的。因此,可疑恶意网址日志文件在服务器端的存储、处理方式是安全的。

  最后,360网盾的可疑恶意网址上报已在360的《用户隐私保护白皮书》中公开说明,用户也可以方便地关闭可疑恶意网址上报的功能。

  综上所述,360网盾在实现未知挂马网页的拦截、上报及云端自动分析的整个过程,其技术方案设计是合理、安全的。之所以发生此次事件,经我们调查是因为一台存储可疑恶意网页日志的服务器遭受攻击,被黑客篡改了服务器的配置,打开了此服务器上日志文件的目录索引,从而导致Google蜘蛛程序抓取到了尚未被自动分析处理的少量日志文件数据。

  360网盾通过终端检测、拦截未知的挂马恶意网页,并将可疑恶意网址上到云安全中心服务器进行自动化分析甄别,并更新到恶意网址库,从而让所有用户可以对其立即拦截。这是云安全技术监测、拦截和采集恶意网页最有效的方式,诺顿、趋势、金山等云安全厂商也均采用相同的方式来实现恶意网页拦截。

  综上所述,360网盾的功能是安全的,这是包括金山自己在内的国内外安全软件对恶意网址拦截采用的通用机制,并不会侵犯用户隐私,用户可以放心使用。

facebook广告投放岗位


360网盾模块

edge能用chrome插件吗


iphone6合约机价格

贴吧“2010全球人气榜”揭晓李宇春、李毅问鼎榜首
12月份Chrome浏览器逐步蚕食微软 所占份额已达10%

凡客帆布鞋质量怎么样

理想one四种驾驶模式

荣耀v40摄像怎么样


返回网站首页

本文评论
2010年中国信息化进程报告会即将在京召开(中国信息化年鉴)
    为总结我国信息化发展研究的历史经验和现实成就,回顾历史,研究现在,展望未来,国家信息化专家咨询委员会将于6月10-11日在北京举办"2010年中国信息化进程年度报告会"...
日期:07-29
苹果se刘海屏「配6.1英寸刘海屏!iPhone SE 4曝光」
据Macrumors报道,根据显示器供应链顾问(DSCC)分析师Ross Young的说法,第四代iPhone SE将配备6.1英寸LCD显示屏,并在显示屏顶部有一个“刘海”。Ross Young表示,他已经修改了对第四...
日期:10-28
nova8鸿蒙系统内测「鸿蒙3.0再次开启尝鲜招募 nova 8等机型在列」
中关村在线消息:近日,华为HarmonyOS 3再次开启了测试招募,以下7款机型可以申请Beta阶段测试:微软官网买surface华为MatePad系列摩托罗拉edge s 256g华为MatePad Pro 10.8英寸、...
日期:10-10
目前我国新能源汽车总保有量超过「截至9月底全国新能源汽车保有量1149万辆 占汽车保有量的3.65%」
10月8日消息,据公安部统计,截至2022年9月底,全国机动车保有量达4.12亿辆,其中汽车3.15亿辆;机动车驾驶人4.99亿人,其中汽车驾驶人4.61亿人。魅族18骁龙870版本联想小新pro16新款20...
日期:10-09
Canalys:第二季度全球智能手环出货量达到4170万台 同比增长2%「智能手环市场份额」
10月8日消息:据Canalys的最新估计,2022年第二季度全球智能手环出货量将增长2%,达到4170万台,继第一季度下降3.7%后恢复增长。其中,基础手表和智能手表分别增长了46.6%和9.3%。印...
日期:10-09
美国通胀居高不下,广告市场减速:流媒体平台Roku股价盘后大跌26%
Microsoft Lumia 750pixel3xl如何隐藏刘海智能硬件工程技术是做什么   讯 北京时间7月29日早间消息,据报道,流媒体平台Roku公布季度财报,亏损大于预期。由于美国当前经济不景...
日期:07-31
b站三体动画什么时候开播「B站国创动画发布会今晚开启:《三体》动画或正式定档」
根据B站官方消息,2022-2023 B站国创动画发布会将于今晚19:00正式开启,届时将公布新一批国创动漫的新消息。oppo手机a75t其中最受期待的就是国产科幻神作《三体》动画了,这是由...
日期:11-02
新茶饮“顶流”不再,谁能成为消费者手里的那一杯?「饮茶风气的鼎盛」
声明:本文来自于微信公众号 锌刻度(ID:znkedu),作者:星 晚,授权转载发布。本周,位于广州城投大厦的喜小茶门店即将关闭,这是仅剩的最后一家喜小茶,也是广州的第一家。这个曾被视为...
日期:11-10
iPhone 6被苹果列为“过时产品”_现在用苹果6过时吗
今天一早,苹果官方的最新过时设备名单中,出现了iPhone 6系列,当列入到此名单中,就意味着用户无法从苹果或其服务提供商那里获得任何硬件服务,用户手中的手机坏了只能找第三方店铺...
日期:10-04
多家外媒深入报道凡客诚品 中国快时尚、B2C发展引关注(凡客诚品ceo)
  近日,美国《彭博社》、日本《NHK电视台》、法国《LATRIBUNE》、台湾《东森电视台》、台湾《TVBS电视台》、香港《星岛日报》等多家境外媒体对互联网快时尚品牌凡客诚品(v...
日期:07-25
荣耀702199元 立减500优惠到月底_荣耀50最近有优惠活动吗
荣耀70作为荣耀的主力机型,现在仍然在促销,目前立减500元的价格将保持到月底,作为荣耀的数字版旗舰价格干到了2199元还是很难得的,在2000元档位中摄像头的配置是非常高的,8+256G...
日期:11-17
中互金开启防范非法集资宣传月活动 搜易贷教你“四看”法
  5月5日开始,中国互联网金融协会开启防范非法集资宣传月活动,针对非法集资的定义、危害及主要手法、有效识别和防范等内容作了集中形象的展示,此轮宣传教育并不仅仅针对网...
日期:05-07
iphone13pro海南免税价格「海南免税版的iPhone14 Plus便宜298元:价格破发仍货源充足」
10月7日iPhone14Plus正式开售,开售首日,这款手机的价格就破发了,渠道价比官网价便宜了400元,海南免税版的iPhone14Plus最高也便宜298元。虽然价格破发,但是买的人还是不多,iPhone1...
日期:10-24
均为协议控制结构:刘强东爆互联网融资潜规则
  6月17日,京东商城刘强东在其微博中透露,国内所有拿到融资的互联网企业,均为协议控制结构,“包括京东商城”。   刘强东微博:我也说说VIE结构:这么说吧,就我知道的国内所有拿...
日期:07-30
诺基亚选择微软令开源软件合作伙伴感到不满(诺基亚为什么和微软合作)
  当诺基亚宣布计划采用微软Windows Phone 7作为其智能手机操作系统时,诺基亚的开源软件合作伙伴纷纷表示了不满,诺基亚旗下的Qt部门也感到困惑和不安。   Linux 基金会...
日期:07-26
网络上卖药的有监管吗?_网上药店监管也难 仅能关闭难抓人
  “网上售药所占的市场份额肯定会越来越大,这对我们药品监管来说是一个挑战。”在昨天上午举行的东莞市“全国安全用药月”启动仪式上,市食品药品监督管理局副局长尹锡祺...
日期:07-22
中国教育智能硬件趋势洞察报告:预计3年后教育智能硬件市场规模接近1千亿
  经过十年的发展,教育信息化建设正从“工具驱动”向“数据驱动”转变,在这种发展历程下,教育智能硬件也从简单的电子化、数字化升级到智能化。   这种变化在第79届中国...
日期:05-25
最难这一年,互联网「二代目」成绩如何?
声明:本文来自于微信公众号 壹娱观察(ID:yiyuguancha),作者:太史詹姆斯,授权转载发布。2022年是程一笑、梁汝波和陈磊正式接手后的第一个完整年份。这一年,徐雷当上了京东集团CEO...
日期:12-31
海云数据加速AI布局,为公安系统提供智慧解决方案(公安大数据智能化)
  不得不承认,大数据服务商,成了传统产业从业者最近几年频繁接触的“乙方”。2013年成立的海云数据也是其中之一。面对传统产业转型的强需求,本土的大数据服务正日趋专业化,...
日期:07-14
著名经济学家朱嘉明:数字革命是狂飙的革命,有一望无际的疆域
作者:普子胥众说纷纭的元宇宙,如何做到真正落地?自1992年尼尔﹒斯蒂芬森科幻小说《雪崩》提出平行现实世界的另一天地,直到多年后的今天,令人类想象驰骋奔腾的元宇宙再度火热。如今...
日期:12-27