Chrome已成瀏覽器安全標準
新聞來源:華軍資訊
據國外媒體報導,金融服務行業的獨立安全專家,兼《The Mac Hackers Handbook》的作者迪諾·佐威(Dino Dai Zovi)今天表示,所有瀏覽器開發商都應該向谷歌Chrome瀏覽器學習。佐威相信,未來作業系統和使用者資料的安全將主要依賴“沙盒”,這種設計可以獨立應用程式的處理程式。
在卡巴斯基實驗室的ThreatPost部落格中,佐威稱,沙盒設計 “可以將公牛(不信任資料)從陶瓷店(使用者資料)轉移到它所屬於的地方”。
沙盒設計將加大惡意軟體入侵電腦的難度。即使攻擊者能夠利用瀏覽器漏洞並執行惡意軟體,他仍需要利用沙盒技術存在的漏洞才能入侵作業系統,以及取得使用者資料。
佐威在接受採訪時表示:“沙盒技術顯著地提高了安全標準,攻擊者將不得不改變其攻擊方式,例如流氓防毒軟體。”
佐威認為, Web攻擊的加劇要求瀏覽器採取沙盒技術。瀏覽器將成為作業系統。自2008年9月份釋出,Chrome瀏覽器就融入了沙盒技術。谷歌首先實現了這種構想,Chrome將改寫瀏覽器的歷史。
Vista和Windows 7系統的IE7和IE8都有一個被稱為“保護模式”的安全功能,它可以降低應用程式的許可權,攻擊者因此很難編寫、篡改和破壞計算機中的使用者資料,或者安裝惡意軟體。但是,“保護模式”並不是真正的沙盒設計。
目前,Firefox,Safari和Opera都不具備沙盒技術和降低許可權安全功能。蘋果已經在雪豹系統中融入了一些沙盒技術,安全專家們卻希望蘋果在Safari瀏覽器中使用這項技術。
Mozilla正在開發類似Chrome沙盒的Firefox安全功能,該功能被稱為“Electrolysis”。 Mozilla預計在Firefox 4.0中加入這項新的功能,但Firefox 4.0預計在2010年底或2011年初才能釋出。
佐威表示,儘管這項技術不能堪稱完美,但這是我們應該努力的方向。漏洞補丁方法顯然已經不適用。我們永遠都無法贏得這種無休止的補丁競賽。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/23115109/viewspace-1030430/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 瀏覽器安全排行 Chrome技高一籌瀏覽器Chrome
- Google Chrome瀏覽器GoChrome瀏覽器
- 安裝Chrome瀏覽器Chrome瀏覽器
- Chrome 瀏覽器修改 UA 模擬其它瀏覽器,包括移動瀏覽器Chrome瀏覽器
- puppeteer chrome/chrome canary 登入瀏覽器Chrome瀏覽器
- Chrome瀏覽器爆高嚴重性安全漏洞Chrome瀏覽器
- Chrome瀏覽器安全嗎?谷歌值得我們信任嗎?Chrome瀏覽器谷歌
- Chrome瀏覽器擴充套件開發系列之九:Chrome瀏覽器的chrome.alarms.* APIChrome瀏覽器套件API
- ubuntu chrome瀏覽器安裝UbuntuChrome瀏覽器
- Google Chrome for Mac(谷歌瀏覽器)GoChromeMac谷歌瀏覽器
- Ubuntu 安裝Chrome瀏覽器UbuntuChrome瀏覽器
- ubuntu安裝chrome瀏覽器UbuntuChrome瀏覽器
- 有用的 Chrome 瀏覽器命令Chrome瀏覽器
- 使用chrome瀏覽器驅動自動開啟瀏覽器Chrome瀏覽器
- 阿里回應UC瀏覽器資料傳輸風險:安全標準已升級阿里瀏覽器
- Chrome瀏覽器手動新增CookieChrome瀏覽器Cookie
- Mac下chrome瀏覽器跨域MacChrome瀏覽器跨域
- 工具篇---Chrome瀏覽器快捷鍵Chrome瀏覽器
- 谷歌(chrome)瀏覽器快捷鍵大全谷歌Chrome瀏覽器
- Mac 下 Chrome 瀏覽器 快捷鍵MacChrome瀏覽器
- Chrome瀏覽器之 Postman 安裝Chrome瀏覽器Postman
- Elementary OS安裝Chrome瀏覽器Chrome瀏覽器
- 瀏覽器安全(一)瀏覽器
- 在Chrome瀏覽器中儲存的密碼有多安全?Chrome瀏覽器密碼
- 如何正確解除安裝Chrome瀏覽器及其元件Keystone?有哪些瀏覽器可以替代Chrome?Chrome瀏覽器元件
- 替代Edge瀏覽器?微軟開發新的瀏覽器:採用Chrome核心瀏覽器微軟Chrome
- Chrome瀏覽器實用外掛集合Chrome瀏覽器
- 前端chrome瀏覽器除錯總結前端Chrome瀏覽器除錯
- 禁用edge、chrome瀏覽器自動更新Chrome瀏覽器
- Chrome 瀏覽器 131 版本新特性Chrome瀏覽器
- 瀏覽器的安全管理瀏覽器
- 瀏覽器跨域安全瀏覽器跨域
- 只要瀏覽器能瀏覽,我就能爬取——selenium+chrome瀏覽器Chrome
- Chrome瀏覽器擴充套件開發系列之三:Google Chrome瀏覽器擴充套件的架構Chrome瀏覽器套件Go架構
- Chrome瀏覽器擴充套件開發系列之二:Google Chrome瀏覽器擴充套件的除錯Chrome瀏覽器套件Go除錯
- Chrome瀏覽器擴充套件開發系列之十六:擴充套件中可用的Chrome瀏覽器APIChrome瀏覽器套件API
- Chrome 瀏覽器擴充套件 - Dark Web - Dark Theme for ChromeChrome瀏覽器套件Web
- Chrome瀏覽器擴充套件開發系列之四:Browser Action型別的Chrome瀏覽器擴充套件Chrome瀏覽器套件型別