新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   >>中国XML论坛<<     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 中文XML论坛 - 专业的XML技术讨论区休息区『 最新动态 & 业界新闻 』 → 浏览器大战:评价标准独缺安全 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 2777 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 浏览器大战:评价标准独缺安全 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     卷积内核 帅哥哟,离线,有人找我吗?
      
      
      威望:8
      头衔:总统
      等级:博士二年级(版主)
      文章:3942
      积分:27590
      门派:XML.ORG.CN
      注册:2004/7/21

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给卷积内核发送一个短消息 把卷积内核加入好友 查看卷积内核的个人资料 搜索卷积内核在『 最新动态 & 业界新闻 』的所有贴子 访问卷积内核的主页 引用回复这个贴子 回复这个贴子 查看卷积内核的博客楼主
    发贴心情 浏览器大战:评价标准独缺安全

    随着IE8的正式发布,浏览器大战正式进入了白热化阶段。IE vs Firefox vs Google Chrome vs Apple Safari,几乎所有人都在谈论比较着速度,浏览体验和渲染引擎,但是评价标准之中却唯独不见安全性一项。

    坦率地讲,我选择浏览器也极少考虑安全性这一点。我平时使用IE,Firefox和Chrome,苹果的Safari太过另类,除了个别情况用得很少,但是黑客Charlie Miller发现,Safari是最容易被黑掉的。

    如果你想详细了解关于浏览器安全性的话题,你最好去读一读Ryan Naraine对安全性研究专家Miller的采访。他曾经利用Safari的一个漏洞入侵了一台升级了所有补丁的MacBook。在这周Pwn2Own比赛上,Safari, Firefox and IE 全部被攻陷。

    对于浏览器每个人都有自己的选择,但是安全性却很少被考虑到。 Ed Bott 谈到了IE8的易用性,Chris Duckett 想要最新的IE支持Canvas特性。其他人则都是Firefox的忠实拥趸。选择Chrome的用户比例正不断增长,当然苹果Mac迷自然有他们的Safari。但是,浏览器的安全性呢?用户们会有一天把浏览的安全性放在考虑的第一位吗?

    来自Miller的提醒:

    搞定苹果的Safari简直轻而易举。Miller 告诉Naraine说:

    苹果Mac电脑上的Safari更容易被植入木马。Windows系统的某些安全机制会让木马难以工作,而Mac上则没有这些。所以入侵到Mac电脑是如此地简单。你不需要像在Windows系统中那样,绕过防火墙或是反间谍软件。

    软件漏洞也有其市场价值。它意味着,你必须慎重考虑到浏览器Bug可能为那些恶意黑客所带来的出名机会。Miller解释说,一个IE的Bug比Safari的更加珍贵。

    据Miller介绍,在Windows系统中使用的Firefox和IE 8一样难于被木马劫持。

    Google Chrome是最难被黑掉的,因为它采用了一种沙盒模型。正是它保证了Chrome在即使网页失去了响应的时候仍能正常运行。 换句话来说,一个网页失去响应,对于Chrome来说只是一个标签页不能正常工作,而非整个浏览器程序。不管怎样,Miller说,只要赏金足够,Chrome也是可以被攻陷的。

    与插件支持,新奇功能或者浏览速度相比较而言,安全因素会更加重要些吗?可能现在还没有,但是最终安全性会更加受到重视的,至少在企业应用中。在不远的将来,网页浏览器会逐渐成为桌面平台的主要运行程序。那正是Google推出Chrome的真正目的—搜索巨头想要为了它的网络应用提供一个稳定的桌面平台。

    如果你将它作为未来主要的运行程序,并且通过浏览器分享重要数据,那么安全的重要性就不言而喻了。


       收藏   分享  
    顶(0)
      




    ----------------------------------------------
    事业是国家的,荣誉是单位的,成绩是领导的,工资是老婆的,财产是孩子的,错误是自己的。

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2009/3/24 8:16:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/12/12 1:44:44

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    45.898ms