Ajax带来Web病毒新一代

原创 2006年06月15日 20:59:00

显然,随着Ajax的流行,一切似乎都非常风平浪静,尽管大家都知道不会一直下去。就像随着智能手机的出现,手机病毒也逐渐流行。Ajax显然给Web的浏览器端带来了极大的能力,当然,病毒也肯定不会放过这个机会,只不过是时间的问题。

一篇文章在网络上掀起轩然大波,JavaScript worm targets Yahoo!。该文描述了最近一次Yahoo Mail收到病毒攻击的事件。

更详尽的信息你可以Security - Yamanner Worm Hits Yahoo Mail,尽管这仅仅不过是Yahoo的一个BetaMail System,但是由于它的Ajax背景,似乎足够吸引人。

上文有完整的解释,甚至,该病毒惊动了SymantecSymantec对该病毒做出了反应,具体信息见这里:JS.Yamanner@m。你可以看到整个病毒运行的全过程。

当然,也有代码,如果你对代码非常敏感的话。不过我没看,打开就晕了。:P

大名鼎鼎的Eric对此事也做出了反应,在其Blog上发出了名为Will Ajax get another bad rap? Yahoo worm

是啊,自从Ajax问世以来,虽然本身发展的红红火火,但也总是质疑声不断。这次又加上病毒的袭扰,恐怕,又有人会站出来痛斥AjaxX大弱点了。

其实,任何一个投身于Ajax大潮中的开发者都应当明白,事情都有两面性。当XHRJavascript的强大组合赋予客户端更多的功能的时候,总有些不和谐的东西会参与进来。问题就在于,浏览器不会替你去区分网页中的JS代码,对它来讲,只要是这个网页的,都一视同仁。所以,如果我们不控制,就永远存在风险。

就像Eric提到的,对于用户的输入,你必须进行检查。甚至有时,即便不是用户的输入,是来自远方的服务器,你也必须想出某种策略来进行验证。你不能假定所有这一切都运行在一个封闭、稳定的环境中,除非,你的系统不受欢迎,没有多少用处。

问题是,这样的问题也不是头一次。Javascript代码的安全问题并不是无人知晓,只不过由于之前应用规模和重要程度的限制,没有人重视。其实,Ajax所做的,无非就是提高Javascript代码的量和重视程度而已。

还是Eric的那句话,连Yahoo都能栽在这里,我们也不得不掂量一下自己的分量了。

相关连接还包括:

1、  Web 2.0 worm downs MySpace

2、  Kama Sutra worm crashes malware chart

3、  Download.Ject-style worm spreads via IM

版权声明:本文为博主原创文章,未经博主允许不得转载。

相关文章推荐

fetch简介: 新一代Ajax API

AJAX半遮半掩的底层API是饱受诟病的一件事情. XMLHttpRequest 并不是专为Ajax而设计的. 虽然各种框架对 XHR 的封装已经足够好用, 但我们可以做得更好。更好用的API是 ...

中科燕园GIS外包团队咨询ArcGIS 10.3 惊艳登场,打造新一代Web GIS最强“芯”

ArcGIS 10.3 惊艳登场,打造新一代Web GIS最强“芯” 美国时间2014年12月10日,ArcGIS 10.3正式发布。这是Esri自2012年发布ArcGIS 10.2之后,历时...

ArcGIS 10.3 惊艳登场,打造新一代Web GIS最强“芯”

ArcGIS 10.3,隆重推出以用户为中心(Named User)的全新授权模式,超强的三维“内芯”,革新性的桌面GIS应用,可配置的服务器门户,即拿即用的Apps,更多应用开发新选择,数据开放新潮...

【ArcGIS平台系列】Named User,登入新一代Web GIS平台的密钥

“新一代Web GIS”是Esri在新的GIS技术和时代背景下,提出的一种全新的GIS应用模式,ArcGIS是构建新一代WebGIS应用模式的重要支撑,也是实现整个组织机构空间信息互联互通的基础。  ...

WEB共享.新一代的无线传输

  • 2013-06-04 16:14
  • 2.01MB
  • 下载

【ArcGIS平台系列】Server,新一代Web GIS平台的重要支撑

在ArcGIS平台战略中,Apps作为平台的入口,为用户随时随地使用ArcGIS平台提供了方便,Portal作为平台战略的中间层,是资源出口和权限控制的中枢,而Server则是ArcGIS平台背后强劲...

新一代Web技术将迎来高速发展

原文地址:http://www.cnii.com.cn/js/content/2012-09/27/content_1009784_2.htm 新一代Web技术将迎来高速发展 ...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:深度学习:神经网络中的前向传播和反向传播算法推导
举报原因:
原因补充:

(最多只允许输入30个字)