215, 1/11 회원가입  로그인  
   $Zero
   파폭의 차단 기준은 무엇인가요 ?

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=34 [복사]


파폭은 무슨 기준으로 악성코드 사이트를 구별하며 차단하는건지 문득 궁금해지네요 . .

구글의 데이터베이스 참조 ?

아니면 파폭 내의 스크립트 검사?

파폭내의 스크립트 검사라면 이 검사조차 우회할 수 있지 않을까 하는 생각이 . .

파폭은 어떤 원리로 사이트를 차단하는걸까요 ~?

  Hit : 4627     Date : 2011/03/11 06:37



    
별빛을담아 제가 알기로는 브라우져 차원에서 XSS나 악성 사이트를 잡는 걸로 알고 있습니다.

특히 IE의 경우는 Smart Screen이라는 기능이 악성 사이트를 잡는 역할을 하죠.
의외인 건 XSS의 경우는 IE자체적으로 차단하더군요.
게다가 윈도우즈 업데이트 형식으로 Smart Screen의 업데이트를 제공합니다.

파폭은 어떨지 잘 모르겠으나 크게 다르지 않을거라고 생각합니다.
다만 구글의 악성사이트DB를 가져다 쓸 수는 있을거라고 생각해요
2011/03/11