XForce期ä¸å ±å‘Šï¼šç¶²ç«™æ‡‰ç”¨ç³»çµ±æˆç‚ºå®‰å…¨æ–°å¨è„…
自從IBM買下Internet Security Systemsï¼ˆä¹Ÿå°±æ˜¯ä¹‹å‰æ‰€ç†ŸçŸ¥çš„ISS)後,原來的XForce團隊也æˆç‚ºå°ˆè·ç ”究電腦弱點與å¨è„…的團隊,æ£å¼ç™¼è¡¨ã€Œ2008å¹´ä¸å ±å‘Šã€ï¼Œåˆ—出所有網路網路上的安全å¨è„…。
首先,我們å¯ä»¥çœ‹åˆ°é›»è…¦ç³»çµ±å¼±é»žçš„åå¤§æŽ’è¡Œæ¦œï¼Œæ ¹æ“šå» å•†è‡ªå·±æ‰€æéœ²çš„系統弱點數é‡ä¾†çµ±è¨ˆï¼Œå‰äº”å分別為:
- Apple
- Joomla!
- Microsoft
- IBM
- Sun
è€å¯¦èªªï¼Œé™¤äº†Joomla!ä¹‹å¤–ï¼Œå…¶é¤˜å» å•†ä¸Šæ¦œä¹Ÿä¸¦ä»¤äººé©šè¨ï¼Œç•¢ç«Ÿå¦‚微軟ã€IBMã€æ˜‡é™½ç‰å» å•†åŠ å¤§æ¥å¤§ï¼Œæ“有眾多產å“ï¼Œå› æ¤æ“有最多的系統弱點也ä¸è¶³ç‚ºå¥‡ã€‚å倒是內容管ç†ç³»çµ±Joomla!令我有點åƒé©šï¼Œå–®å–®ä¸€å¥—內容管ç†ç³»çµ±ï¼Œå°±èƒ½å¤ å列第二åï¼Œé›£é“æ˜¯ä»–特別ä¸å®‰å…¨å—Žï¼Ÿ
ä¸éŽå¾žå…¶ä»–排行榜來看,Drupal與WordPressåŒæ¨£ä¹Ÿæ¦œä¸Šæœ‰å,看來愈是樹大就愈招風。這也是目å‰çš„安全隱憂,從2006年以來,Webæ‡‰ç”¨ç³»çµ±çš„å¼±é»žå°‡è¿‘å¢žåŠ 51%,æ„味著整天上網的風險æ£é€æ¼¸å¢žé«˜ï¼Œç•¶ç„¶å¤§éƒ¨åˆ†çš„安全å¨è„…來自於惡æ„網站,我們平常就懂得趨å‰é¿å‡¶ï¼Œä½†æ›´å¤šæœ‰å的網站應用如WordPress也產生更多的安全å¨è„…。
ç©¶ç«Ÿæˆ‘å€‘æ‡‰è©²è¦æ³¨æ„那些網站安全å¨è„…呢?「跨網站æè¿°èªžè¨€(Cross Site Scripting, XSS)ã€å¼±é»žæ˜¯æˆ‘å€‘åŸºæœ¬è¦æ³¨æ„的弱點,XSS將會å·ç«Šç¶²ç«™ç”¨æˆ¶çš„個人資料,是相當å±éšªçš„網站安全å¨è„…。
ä¸éŽå°±æˆ‘個人與部分網站è¨è¨ˆå¸«è¨ªè«‡çš„çµæžœï¼Œä»–們大多表示:「網站的功能都寫ä¸å®Œäº†ï¼Œå“ªæœ‰ç©ºåŽ»é¡§å¾—åˆ°ä»€éº¼XSSå•é¡Œã€‚ã€æ›å¥è©±èªªï¼Œç¶²ç«™å®‰å…¨çš„é—œéµå而ä¸åœ¨åŸ·è¡Œå±¤é¢çš„程å¼è¨è¨ˆå¸«èº«ä¸Šï¼Œè€Œæ˜¯ç¶²ç«™è€é—†ã€‚











