首页
社区
课程
招聘
[转帖]微软宣称必应让用户避免了94%恶意网站点击
发表于: 2013-4-21 16:45 1911

[转帖]微软宣称必应让用户避免了94%恶意网站点击

2013-4-21 16:45
1911
新闻链接:http://www.secdr.com/dirs/3263.htm
新闻时间:2013/4/21
新闻正文:
     上周,德国反病毒软件评测机构AV-Test的一项研究称,微软必应搜索引擎在识别网站是否包含恶意软件方面的能力是谷歌的5倍。不过,微软表示并不同意这一数据,并在今天针对AV-Test的结论发布了一份声明。必应的研发人员称,他们使用了自己的API去执行用户所输入的关键词,而不是在Bing.com上直接进行分析。不过,微软也承认,这种方法可以绕过必应的恶意软件警告系统。

  微软负责必应项目的高级经理大卫-费尔斯特德(David Felstead)表示,必应实际上可以让用户避免点击含有恶意软件的网站,因为该引擎直接在搜索结果页面中将这些网站的链接失效,并在网站文字描述中警告用户此网站有安全隐患,不要去点击。

  微软并没有将这些有可能包含恶意软件的网站直接屏蔽掉,因为这些网站大多数都是正规网站,往往是黑客攻击之后在上面放置的恶意软件。除了这些措施之外,在用户点击了含有潜在危险的链接后,必应还会再次弹出警告窗口。

      

     【图1】如果网站含有恶意软件,必应会在搜索结果页面中显示警告信息(腾讯科技配图)

  费尔斯特德表示,之所以会这么做,是因为当用户搜索一个网站时,他们希望相关的网站可以出现在必应的搜索结果页面中,即便那个网站可能带有恶意软件。如果他们在必应上搜不到某个网站,那么他们会认为必应的搜索技术还不成熟。

  总之,在必应搜索引擎中,接近0.04%的关键词在搜索时可能出现含有恶意软件的网站。费尔斯特德还表示,必应的警告系统可以让用户避免去点击94%的恶意网站。

  近期,谷歌和必应之间的竞争有愈演愈烈的趋势,但是费尔斯特德表示,识别一个网站是否带有恶意软件是一件非常复杂的工作,现在还没有哪款搜索引擎可以100%的做到这一点。

  此外,费尔斯特德还表示,微软只会向用户发出警告,而不会直接将这些潜在的恶意网站删掉,这也是为了更好的保护用户。否则,这些用户可能会跑到谷歌那里去搜索,然后在毫不知情的情况下点击了这些恶意网站。

  下图是AV-Test研究报告中的一份数据。从中我们可以看到,在谷歌测试过的网站中,只有很少一部分网站存在恶意软件,你可能觉得没什么太大的问题。

      

    但是,考虑到每天全世界的用户会在谷歌上进行20亿到30亿次搜索,这意味着每天有近百万的用户可能访问了恶意网站,而这无疑是一件令人非常担忧的事情。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//