【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及对与Web网页关联的可激活对象执行信任分析的技术。
技术介绍
在Internet上或内联网上进行浏览的质量常常受web站点管理员、web管理员、以及其它能够编码网站的人员的支配。即,此类人员能够将对象与网页关联,以使针对对象的动作在用于Internet或内联网的浏览器上加载的网页时被激活。此类对象可嵌入网页的代码中或可被链接至网页。此类对象的示例包括广告软件(“adware”)和病毒程序(“viruses”)。广告软件和病毒程序的对象包括可下载代码、链接、URL(统一资源定位器)、弹出窗口、以及数据文件(例如,图形、视频、音频、和/或文本)。针对此类对象的动作的激活常将用户的计算设备暴露至有害的、不想要的、不必要的、和/或未见过的欺骗软件。如上所述,当Internet或内联网浏览器加载与对象关联的网页时,此类对象的动作就能被自动激活。换句话说,当浏览器加载网页时,浏览器会显示模态对话,以使用户有接受或拒绝激活动作的机会。负责激活对象的Web网站背后的目的可以通过隐藏或消去拒绝激活机会的选项,要模糊接受动作的影响,以欺骗用户激活动作。另一个目的是在用户每次尝试拒绝激活机会之后通过重新显示模态对话使用户接受进入激活机会。在任一种情况下,用户会不经意或故意接受动作激活机会,因为用户徒劳地试图消除来自浏览器的模态对话时受挫。专利技术概述在此描述了对象相关信任决定。涉及广告软件或病毒的对象会被嵌入在网页中或被链接到网页上。此类对象也会嵌入或链接至多媒体文件。尽管如此,当发现此类对象与加载到浏览器上的网页或多媒体文件关联时,可进行分析以确定关于对象和与 ...
【技术保护点】
一种方法,包括:检测与网页关联的对象;评估多个信任级别中的哪一个要被给予所述对象;以及基于所给予的信任级别抑制对象。
【技术特征摘要】
【国外来华专利技术】US 2004-2-17 10/780,1441.一种方法,包括检测与网页关联的对象;评估多个信任级别中的哪一个要被给予所述对象;以及基于所给予的信任级别抑制对象。2.如权利要求1所述的方法,其特征在于,所述对象是COM对象或ActiveX控件中的一个。3.如权利要求1所述的方法,其特征在于,所述对象被嵌入在网页中,且包括可下载代码、至URL的链接、弹出窗口、图形数据、视频文件、音频文件和文本文件中的任意一个。4.如权利要求1所述的方法,其特征在于,所述对象是到远程服务器上一对象的链接,此外其中,远程服务器上的对象包括可下载代码、URL、弹出窗口、图形数据、视频文件、音频文件和文本文件中的任意一个。5.如权利要求1所述的方法,其特征在于,评估多个信任级别中的哪一个是要被给予所述对象,是对包括所述对象是否来自可信源、所述对象是否升级现有对象、以及下载标记是否被设置的准则进行评估;以及进一步抑制所述对象包括显示一提示,以表明对象的抑制基于任何一种准则的肯定评估。6.如权利要求5所述的方法,其特征在于,所述提示是一向用户提供激活选择的模态提示。7.如权利要求5所述的方法,其特征在于,所述提示是向用户建议被抑制的对象的非模态提示。8.如权利要求5所述的方法,其特征在于,所述提示是向用户建议被抑制的对象并向用户提供激活选择的非模态提示。9.如权利要求1所述的方法,其特征在于评估多个信任级别中的哪一个要被给予所述对象,是对包括所述对象是否被呈现和下载标记是否被设置的准则进行评值;以及进一步抑制所述对象包括显示一提示以表明对象的抑制基于任何一种准则的肯定评估。10.如权利要求9所述的方法,其特征在于,所述提示是向用户提供激活选择的模态提示。11.如权利要求9所述的方法,其特征在于,所述提示是向用户建议被抑制的对象的非模态提示。12.如权利要求9所述的方法,其特征在于,所述提示是向用户建议被抑制的对象并向用户提供激活选择的非模态提示。13.如权利要求1所述的方法,其特征在于评估多个信任级别中的哪一个要被给予所述对象确定了所述对象是否为弹出窗口;以及进一步抑制所述对象包括显示一提示以表明抑制对象基于任何一种准则的肯定确定。14.如权利要求13所述的方法,其特征在于,所述提示是向用户建议被抑制的对象的非模态提示。15.如权利要求13所述的方法,其特征在于,所述提示是向用户建议被抑制的对象并向用户提供激活选择的非模态提示。16.如权利要求1所述的方法,其特征在于评估多个信任级别中的哪一个要被给予所述对象,是对包括所述对象是否在安全设置控制之下和安全设置标记是否被设置的准则进行评估;以及进一步抑制包括显示一提示以表明抑制对象基于任何一种准则的肯定评估的所述对象。17.如权利要求16所述的方法,其特征在于,所述提示是向用户提供激活选择的模态提示。18.如权利要求16所述的方法,其特征在于,所述提示是向用户建议被抑制的对象的非模态提示。19.如权利要求16所述的方法,其特征在于,所述提示是向用户建议被抑制的对象并向用户提供激活选择的非模态提示。20.如权利要求1所述的方法,其特征在于,抑制所述对象包括显示用户界面以描述所述抑制对象的内容并向用户提供激活所述抑制对象的内容的机会。21.一种具有一条或多条指令的计算机可读介质,在当所述指令被读取时,使一个或多个处理器确定与网页相关联的对象的信任级别;基于信任级别抑制与对象相关联的动作;以及提供动作的激活机会。22.如权利要求21所述的计算机可读介质,其特征在于,所述对象是COM对象或ActiveX控件中的一个。23.如权利要求21所述的计算机可读介质,其特征在于,所述对象嵌入在网页中,且包括可下载文件、至另一文件的链接、弹出窗口、图形数据、视频文件、音频文件和文本文件中的任意一个。24.如权利要求21所述的计算机可读介质,其特征在于,所述对象是到远程服务器上对象的链接,此外其中,远程服务器上的对象进一步包括可下载文件、另一网页、弹出窗口、图形数据、视频文件、音频文件和文本文件中的任意一个。25.如权利要求21所述的计算机可读介质,其特征在于,用于为对象确定信任级别的一条或多条指令使一个或多个处理器评估包括所述对象是否来自可信源、所述对象是否升级现有对象、和下载标记是否被设置的准则;以及此外,用于为动作提供激活机会的一条或多条指令使一个或多个处理器显示表明由于任何一种准则的肯定评估而抑制动作并提供激活选项的用户界面。26.如权利要求25所述的计算机可读介质,其特征在于,所述用户界面是模态提示。27.如权利要求25所述的计算机可读介质,其特征在于,所述用户界面是非模态提示。28.如权利要求21所述的计算机可读介质,其特征在于,用于为对象确定信任级别的一条或多条指令使一个或多个处理器评估包括所述对象是否被呈现和下载标记是否被设置的准则;以及此外,用于为动作提供激活机会的一条或多条指令使一个或多个处理器显示表明由于任何一种准则的肯定评估而抑制动作并提供一激活选项的用户界面。29.如权利要求28所述的计算机可读介质,其特征在于,所述用户界面是模态提示。30.如权利要求28所述的计算机可读介质,其特征在于,所述提示是非模态提示。31.如权利要求21所述的计算机可读介质,其特征在于,用于为对象确定信任级别的一条或多条指令使一个或多个处理器确定是否所述对象是一弹出窗口;以及此外,用于为动作提供激活机会的一条或多条指令使一个或多个处理器显示表明由于任何一种准则的肯定评估而抑制动作并提供一激活选项的用户界面。32.如权利要求31所述的计算机可读介质,其特征在于,所述提示是模态提示。33.如权利要求21所述的计算机可读介质,其特征在于,用于确定对象的信任...
【专利技术属性】
技术研发人员:A索韦,LH黄,T施萊纳,J戴维斯,T皮皮尼齐,J加斯,JC哈利,
申请(专利权)人:微软公司,
类型:发明
国别省市:US[美国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。