Onderzoekers van Microsoft experimenteren met een tool die automatisch kwaadaardige code op websites tegenhoudt en gebruikers een veilige pagina toont. 'BrowserShield' wordt omgeschreven als een tool om embedded scripts op een pagina te verwijderen voordat die in de browser getoond worden. Ook kan het statische en dynamische content inspecteren en schoonmaken. Dynamische content is een populaire aanvalsvector voor webmalware.
Via BrowserShield zouden in de toekomst WMF aanvallen voorkomen kunnen worden. "Wat we eigenlijk doen is het onderscheppen van de pagina, om hem daarna aan te passen voordat die door de browser getoond wordt. We injecteren onze eigen code om de pagina veiliger voor de eindgebruiker te maken" zegt Helen Wang, de bedenker van het BrowserShield project.
De onderzoekers testte BrowserShield tegen 8 Internet Explorer patches uit 2005 en ontdekten dat als BrowerShield in combinatie met standaard anti-virus en HTTP filtering wordt gebruikt, dezelfde bescherming biedt als de software patches.
Deze posting is gelocked. Reageren is niet meer mogelijk.