Select the product you need help with
A szándékosan félrevezető és esetleg hamis, kártékony tartalommal rendelkező webhelyek és hivatkozások azonosítása, valamint az ellenük való védekezésCikk azonosítója: 833786 - A cikkben érintett termékek listájának megtekintése. A lap tartalmaÖsszefoglalóHa a Microsoft Internet Explorer, a Microsoft Outlook Express vagy a Microsoft Outlook programban megjelenő valamely hivatkozásra mutat, a célwebhely címe rendszerint megjelenik az ablak alján lévő állapotsorban. Amennyiben az Internet Explorer programban weblapot megnyitó hivatkozásra kattint, a webhely címe általában a böngésző címsorában látható, a megnyitott weblap címe pedig az ablak címsorában jelenik meg. A rosszakaratú felhasználók azonban megtévesztő webhelyekre mutató olyan hivatkozásokat is képesek létrehozni, amelyek valóban létező és nem manipulált webhelyek nevét vagy URL-címét jelenítik meg a böngészőprogram állapotsorában és címsorában, illetve az ablak címsorában. Ez a cikk bemutatja, hogyan kerülheti ki ezt a problémát, és miként ismerheti fel a hamisított webhelyeket vagy URL-címeket. További információEz a cikk bemutatja, hogyan védekezhet a megtévesztő szándékkal létrehozott webhelyek ellen. A következő lépéseket kell elvégeznie:
Az Internet Explorer MS04-004 jelű összesített biztonsági javításának telepítéseTovábbi információt talál ezzel a biztonsági frissítéssel kapcsolatban a Microsoft alábbi webhelyén:http://www.microsoft.com/hun/biztonsag/ms04-004.mspx A cikkből az is kiderül, hogy miként ismerhetők fel a megtévesztésre szánt webhelyek és a kártékony hivatkozások.
(http://www.microsoft.com/hun/biztonsag/ms04-004.mspx)
Megjegyzés: Nem kell telepítenie a frissítést, ha már telepítette a Microsoft Windows XP Service Pack 2 csomagot, mert abban már szerepel a frissítés. A megtévesztő tartalommal rendelkező webhelyek elleni védekezés módjaiGyőződjön meg arról, hogy a megtekinteni kívánt webhely SSL (Secure Sockets Layer) vagy TLS (Transport Layer Security) alapú biztonságos webhely, és bizalmas adatai beírását megelőzően ellenőrizze a kiszolgáló nevét is.Az SSL és a TLS protokollt általában a személyes információ interneten keresztül történő küldésének titkosításához használják, ám azt is biztosítja, hogy az adatok a megfelelő kiszolgálóra jussanak el. Az SSL és a TLS alapú digitális tanúsítvány felhasználójának nevéből a megtekintett lapot tároló kiszolgáló neve is megállapítható. Ennek érdekében ellenőrizze, hogy megjelenik-e a sárga színű lakatikon az Internet Explorer ablakának jobb alsó sarkában. Megjegyzés: Az ikon csak akkor látható, ha az állapotsor megjelenítése engedélyezve van. Az állapotsor engedélyezéséhez kattintson a Nézet menü Állapotsor parancsára. A digitális tanúsítványon szereplő kiszolgálónév ellenőrzéséhez kattintson duplán a lakat ikonra, majd nézze meg a Tulajdonos elem melletti nevet. Ha a webhely nem SSL vagy TLS protokollt használ, ne küldjön bizalmas adatokat a kiszolgálóra. Amennyiben a Tulajdonos sorban látható név eltér a weblapot megjelenítő webhely nevétől, zárja be a böngészőprogramot. A műveletsorral kapcsolatos további információt a Microsoft vonatkozó webhelyén talál: http://www.microsoft.com/security/incident/spoof.mspx
(http://www.microsoft.com/security/incident/spoof.mspx)
A megtévesztő hivatkozásokkal szembeni védelem módjaiA megtévesztő és esetleg káros tartalmú webhelyekre mutató hivatkozások elleni leghatékonyabb védelem az, ha nem kattint a gyanús hivatkozásokra, hanem saját kezűleg beírja a megnyitni kívánt webhely URL-címét a böngésző címsorába. Az URL-cím kézzel történő beírásával biztosítható, hogy az Internet Explorer valóban a beírt címnek megfelelő helyet nyissa meg. Írja be a címet a címsorba, majd nyomja meg az ENTER billentyűt.Megjegyzés: A címsor csak akkor látszik, ha megjelenítése engedélyezve van. A címsor engedélyezéséhez mutasson a Nézet menü Eszköztárak pontjára, majd kattintson a Címsor parancsra. SSL vagy TLS protokollt nem használó webhelyek valódiságának ellenőrzéseA megtekinteni kívánt weblapot tároló webhely nevének ellenőrzéséhez legcélszerűbb az SSL vagy TLS alapú megfelelő digitális tanúsítványon szereplő nevet ellenőrizni. Ha azonban a webhely nem használja az SSL vagy a TLS protokollt, a megtekintett lapot tároló webhely neve nem ellenőrizhető megbízható módon. A megtévesztő webhelyek felismerése érdekében bizonyos esetekben mégis létezik néhány hatékony megoldás.Figyelem! A következőkben leírtak a jól ismert támadási módszerekhez nyújtanak útmutatást. A támadások folytonosan változó jellegéből fakadóan azonban a rosszakaratú felhasználók az itt említettektől eltérő módszerekkel is létrehozhatnak megtévesztő és kártékony tartalmú webhelyeket. Adatainak védelme érdekében csak olyan webhelyen adja meg személyes vagy bizalmas adatait, amelynek nevét digitális tanúsítvány segítségével ellenőrizte. Amennyiben valamely webhely hitelességét kétségesnek találja, azonnal zárja be a böngészőprogramot. A böngészőablak bezárásának leggyorsabb módja rendszerint az ALT+F4 billentyűkombináció lenyomása. Az éppen megtekintett weblap URL-címének ellenőrzéseA megtekintett webhely URL-címe a következő módszerek segítségével ellenőrizhető.JScript parancsok használata az aktuális webhely tényleges URL-címének meghatározásáhozÍrjon be egy JScript parancsot az Internet Explorer programban. írja be a következő karaktersorozatot, majd nyomja meg az ENTER billentyűt: javascript:alert("Tényleges URL-cím: " + location.protocol + "//" + location.hostname + "/"); Figyelem! Parancsfájlkódokat csak körültekintően írjon közvetlenül a címsorba. A közvetlenül a címsorba írt parancsfájlkódok a helyi rendszerben mindazon műveleteket végrehajthatják, melyeket a bejelentkezett felhasználó végrehajthat.A JScript-üzenetpanel a megtekintett webhely tényleges URL-címét jeleníti meg. A webhely URL-címével kapcsolatos részletesebb tájékoztatás megjelenítéséhez másolja a címsorba az alábbi JScript nyelvű kódot: javascript:alert("A webhely tényleges URL-címe:\t\t" + location.protocol + "//" + location.hostname + "/" + "\nA címhez tartozó URL-cím a következő:\t\t" + location.href + "\n" + "\nAmennyiben a kiszolgálónevek nem egyeznek, a webhely valószínűleg megtévesztés céljából készült."); Hasonlítsa össze a tényleges URL-címet a címsorban szereplő URL-címmel. Ha a két cím nem egyezik, a webhely feltehetőleg megtévesztés céljából készült. Ebben az esetben célszerű bezárni az Internet Explorer programot. Az aktuális webhely tényleges URL-címének ellenőrzése az Internet Explorer Előzmények munkaablakának segítségévelA Microsoft által elemzett esetekben az Internet Explorer Előzmények munkaablakával is sikerült ellenőrizni az adott weblap URL-címét. Mutasson a Nézet menü Böngészősáv pontjára, majd kattintson az Előzmények parancsra. Vesse össze a címsorban és az előzményablakban megjelenő URL-címet. Ha a címek különböznek, a webhely feltehetőleg félrevezető szándékkal készült, így célszerű bezárni a böngészőprogramot. Az URL-cím beillesztése az Internet Explorer egy másik példányának címsorábaArra is lehetősége van, hogy az URL-címet az Internet Explorer egy másik példányának címsorába másolja, így a célhely megnyitásához szükséges cím könnyen ellenőrizhető. A Microsoft által megvizsgált esetekben lehetséges a címsorban látható URL-címet az Internet Explorer egy másik példányának címsorába másolni ezzel a megoldással a célwebhely címe könnyedén ellenőrizhető. Ez az eljárás hasonló a jelen cikk A megtévesztő tartalommal rendelkező webhelyek elleni védekezés módjai című részében leírtakhoz. Figyelem! A művelet bizonyos webhelyeken (például elektronikus vásárlást biztosító webhelyeken) történő végrehajtása az aktuális munkamenet elvesztését eredményezheti. Lehetséges például, hogy az online bevásárlókosár tartalma elvész, ezért a kosarat újra fel kell majd tölteni. Az URL-címet a következők szerint illesztheti be az Internet Explorer egy másik példányának címsorába.
Félrevezető hivatkozások felismerésének módszereiAz Internet Explorer által a célwebhely megnyitásához használt cím ellenőrzésének egyetlen módja, ha a címet saját kezűleg írja be a böngésző címsorába. A félrevezető hivatkozások azonosítása végett egyes esetekben mégis létezik néhány hatékony megoldás.Figyelem! A következőkben leírtak a jól ismert támadási módszerekhez nyújtanak útmutatást. A támadások folytonosan változó jellegéből fakadóan azonban a rosszakaratú felhasználók az itt említettektől eltérő módszerekkel is létrehozhatnak megtévesztő és kártékony tartalmú webhelyeket. Adatainak védelme érdekében csak olyan webhelyen adja meg személyes vagy bizalmas adatait, amelynek nevét digitális tanúsítvány segítségével ellenőrizte. Amennyiben valamely webhely hitelességét kétségesnek találja, azonnal zárja be a böngészőprogramot. A böngészőablak bezárásának leggyorsabb módja rendszerint az ALT+F4 billentyűkombináció lenyomása. A hivatkozás által használt URL-cím azonosításaAz adott hivatkozás által használt URL-cím a következő módszerek segítségével ellenőrizhető:
http://www.wingtiptoys.com%01@example.com Egyéb lehetséges megoldásokHabár a lentiekben ismertetett műveletek nem segítenek kiszűrni egy megtévesztő célzattal létrehozott webhelyet vagy hivatkozást, a rosszakaratú felhasználók által ilyen webhely vagy hivatkozás segítségével indított támadás okozta károkat mérsékelni tudják. Alkalmazásukkal ugyanakkor biztosítható, hogy az Internet zónában működő e-mailek és webhelyek ne futtathassanak parancsfájlokat, ActiveX-vezérlőket, valamint más, feltehetőleg veszélyes tartalmat.
HivatkozásokAz URL-címekről a Word Wide Web Consortium webhelyén talál bővebb tájékoztatást: http://www.w3.org/Addressing/URL/url-spec.txt A Microsoft a külső felek elérhetőségi adatait a technikai támogatás eléréséhez szánt segítségnyújtásként teszi közzé. A kapcsolattartási információ értesítés nélkül változhat. A Microsoft nem garantálja ezen felek elérhetőségi adatainak pontosságát.
(http://www.w3.org/Addressing/URL/url-spec.txt)
TulajdonságokCikk azonosítója: 833786 - Utolsó ellenőrzés: 2008. február 11. - Verziószám: 12.1 A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|


A lap tetejére








