用户注册 登录
珍珠湾全球网 返回首页

岳东晓 -- 珍珠湾全球网 ... http://ydx.zzwave.com [收藏] [复制] [分享] [RSS] 岳东晓 -- 珍珠湾全球网

日志

科普WEB安全

热度 23已有 4334 次阅读2012-7-4 13:42 |系统分类:随笔评论| 安全, 科普

首先我自我介绍一下,我是正宗搞计算机的,会写操作系统,会写COMPILER,对网络技术也很熟悉,开发的产品给不少大公司用于mission critical 的网络应用,包括卫星通信。解滨之流读读安全手册就考个什么证书、冒充专家的在我面前属于七窍通了六窍的菜鸟。

这些天有不少关于WEB安全的议论。因此我就这个问题科普一下。

我们访问互联网站的时候,网站发给浏览器的不过是一种称为HTML的文本。对任何一个网页,你都可以在浏览器查看其所谓源代码。这个源代码就是网页对应的HTML文本。我举个例子,你可以用WINDOWS下的记事本编辑一个文件,写入如下内容

<html><body><a href="http://zhenzhubay.com">Go to ZhenZhuBay</a></body></html>

然后把这个文件存写成 zhenzhubay.html ,再用浏览器打开它,你就会看到一个网页,上面有一个链接,点击就到了我们的网站。就这么简单。珍珠湾的网站不过产生的HTML更为复杂而已。而你的浏览器访问网站的时候,不过是向服务器发出一个获取网页的请求,获得相关的文本,至于怎么显示这个网页,完全是浏览器自己的事情。

网站运行的程序,不管是用PHP编写还是用PERL生成,完全是在网站的服务器上运行,它们唯一的任务就是产生HTML文本。而浏览器的原理就是显示内有各种记号的肉眼可读的HTML文本文件。按理说,如果浏览器没有缺陷,那么你发给它什么内容,它都不应该崩溃,更不应该导致系统的故障。这就像你用记事本查看TXT文件,不管TXT文件内容是什么,记事本不应该崩溃,WINDOWS更不应该因此当机。

有些浏览器,特别是以前微软的IE浏览器,存在种种缺陷,但目前这种情况已经越来越少了。

特别是,随着AMD64架构的普及,现在INTEL与AMD的64位计算机芯片都有所谓NX bit的功能,防止程序执行数据中的代码。从硬件上,通过远程的数据向计算机注入可执行代码已经不可能。





路过

鸡蛋
16

鲜花
2

支持

雷人

难过

搞笑

刚表态过的朋友 (18 人)

 

发表评论 评论 (20 个评论)

回复 老糊涂 2012-7-4 13:50
七窍通了六窍  
回复 sujie_alex 2012-7-4 14:11
支持科普贴!
回复 人間的盒子 2012-7-4 14:25
完全相信。
hidden
flicker 照妖镜 | 回复 匿名 2012-7-4 14:59
这样子说岂非不是在给自已树立了一个强敌?会结仇的吧,博主.
解滨俨然已成贝壳村长了,相当有号召力,他可能会把ohaiwan设为首页,或至少是他的MOST VIEWED,天天盯着等笑料的.
回复 世道变了 2012-7-4 15:00
送花送花!看半天还是没太看懂,仍然要送花!对人不对事
回复 岳东晓 2012-7-4 15:22
: 这样子说岂非不是在给自已树立了一个强敌?会结仇的吧,博主.
解滨俨然已成贝壳村长了,相当有号召力,他可能会把ohaiwan设为首页,或至少是他的MOST VIEWED,天天盯着 ...
我起诉SYMANTEC打了几年官司。SYMANTEC资产多少?100亿。TrendMicro大概只有SYMANTEC的10分之一。

解滨之流一般情况下我不会理睬。但鉴于其恶劣诽谤之行径,我起诉TrendMicro时会把这帮人顺带捎上。
回复 水壶灌满 2012-7-4 19:34
完全相信
回复 乔雨风 2012-7-4 20:09
So can you please redirect zhenzhubay.com to the new url?
回复 brav 2012-7-4 20:23
Not very right.  See Adobe FLEX application... Not HTML running on client Browser at all.
回复 brav 2012-7-4 21:01
个人感觉博士对现代Entrepreneur网络技术不是太了解,

我不太相信博士会通过什么SCRIPTS语言抓网友的隐私, 否则, 我也不会到这网站来了。 但现代技术日新月移, TrendMicro的程续可能有他们的独有的特点能发现一些漏洞。

个人感觉, 你如果真在乎他们的结论,还是先同TrendMicro的管理人员取得联系, 问问他们一些DETAIL。 如果动不动就去起诉别人, 事情就会不能控制。
回复 蓝天绿地 2012-7-4 22:32
科技日新月异,在改变我们的生活,不跟就被淘汰。这样的科普很需要,请有空多写!
回复 VANO 2012-7-4 23:23
brav: 个人感觉博士对现代Entrepreneur网络技术不是太了解,

我不太相信博士会通过什么SCRIPTS语言抓网友的隐私, 否则, 我也不会到这网站来了。 但现代技术日新月移 ...
哇,原来你懂的还真不少呢。我最近越来越感觉到你的多种才华了。
下次,写英文的情书哦,你一定要参加比赛哦。
回复 Chico 2012-7-5 00:35
老岳需要掌握与不同人沟通的技巧。和TrendMicro相关人员沟通了解清楚问题的所在,比给封冰冷冷的信,更有利于问题的解决。我dell 的手提,就是预装了TrendMicro 的。可见他们也不是胡来的。亢龙有悔,要懂得刚柔并济,这种性格需要进一步磨练。
回复 admin 2012-7-5 02:40
Chico: 老岳需要掌握与不同人沟通的技巧。和TrendMicro相关人员沟通了解清楚问题的所在,比给封冰冷冷的信,更有利于问题的解决。我dell 的手提,就是预装了TrendMicro  ...
与这些不负责任的公司的最直接有效方式是通过法律途径。病毒公司的牟利方式往往就是通过吓唬客户。我既然已经发出诉讼警告,TrendMicro就应该保留其所有资料,及其把这个网站列入危险网站的根据。
回复 羽化成蝶 2012-7-5 02:41
谢谢科普,尽管还是看不明白,至少感受到你的真诚和坦率
回复 岳东晓 2012-7-5 03:08
brav: 个人感觉博士对现代Entrepreneur网络技术不是太了解,

我不太相信博士会通过什么SCRIPTS语言抓网友的隐私, 否则, 我也不会到这网站来了。 但现代技术日新月移 ...
你是想说Enterprise吧?

我开发的软件就是给enterprise用的,几千美金一copy。

TrendMicro既然收到我的信件,就应该保留相关文件,到时说明他们将我的网站列为危险网站的依据。
回复 bl_518 2012-7-5 04:58
七窍通了六窍—— 一窍不通~~~~~~~
回复 brav 2012-7-5 05:06
VANO: 哇,原来你懂的还真不少呢。我最近越来越感觉到你的多种才华了。
下次,写英文的情书哦,你一定要参加比赛哦。 ...
support. just made post.
回复 中西部人 2012-7-5 06:14
那封给TrendMicro的信还是蛮专业的。没有情绪在里面。“dell 的手提预装了TrendMicro” 应该是给dell 钱让dell 装上他们的试用版。如果TrendMicro 是正经的美国公司,他们就应该是君子而不作恶。
回复 №½㎡ 2012-7-5 07:07
翰山: 这篇文章,对于门外的,过于简单,对于有些专业的,又过于复杂。我个人看法,利用浏览器下载,包括三部分内容:

1. 静态的,就是你说的HTML code;
2. 动态的: ...
对于门外的,过于复杂,对于有些专业的,又过于简单。

facelist

您需要登录后才可以评论 登录 | 用户注册

Archiver|手机版|珍珠湾全球网

GMT+8, 2024-4-29 04:16 , Processed in 0.026038 second(s), 8 queries , Apc On.

Powered by Discuz! X2.5

回顶部