浏览器工具旨在帮助研究人员识别恶意网站与代码

来源:本站原创 发布时间:2019-11-05

  北卡罗莱纳州立大学的研究人员开发了一种开源工具,该工具可让用户跟踪和记录JavaScript程序的行为,而不会警告运行这些程序的网站。该工具名为VisibleV8,可在Chrome浏览器中运行,旨在检测能够逃避现有恶意软件检测系统的恶意程序。

  “当您访问大多数网站时,您的浏览器几乎立即开始运行该网站的JavaScript程序,而您对JavaScript所做的事情几乎一无所知,” VisibleV8论文的共同作者兼助理Alexandros Kapravelos说数控州立大学计算机科学教授。“以前的最先进的恶意软件检测系统依靠对JavaScript代码进行更改来查看代码的执行方式。但是这种方法很容易检测到,允许恶意软件程序更改其行为,以避免被识别。恶意。

  “ VisibleV8在浏览器本身中运行,记录JavaScript的执行方式;它不与代码交互,因此,检测起来要困难得多。”

  VisibleV8保存有关网站如何使用JavaScript的所有数据,从而为网站创建“行为配置文件”。然后,研究人员可以使用该配置文件以及所有支持数据来识别恶意网站以及使用JavaScript破坏Web浏览器和用户信息的各种方式。

  由于VisibleV8仅包含600行代码,日照召开麻风病性病防治培训会议,因此在Chrome中数百万行代码中,该软件工具相对容易保持最新。考虑到Chrome的代码大约每六周更新一次,因此这是一个重要的考虑因素。VisibleV8也可以用于确定最可能的恶意行为,而不会损害浏览器的性能。

  Kapravelos说:“我们已经创建了一种用于在野外监视JavaScript的隐形工具。”“我们现在将其开源,希望对从事网络隐私和安全性研究的任何人都有用。”


Copyright © 2002-2011 DEDECMS. 织梦科技 版权所有 Power by DedeCms

黄大仙心水论坛| 2018太平洋东方红状元红| 今期香港跑狗图玄机| 香港赛马会六合网| 东方红论坛香港网站| 跑狗图库全年书本资料| 香港特马| 红姐电信黑白图库| 皇牌一码三中三图片| 香港马会特供资料财神|