离企业级应用不远了 Chrome成浏览器安全标准
时间:2011-01-15
来源:互联网
据国外媒体报道,金融服务行业的独立安全专家,兼《The Mac Hackers Handbook》的作者迪诺·佐威(Dino Dai Zovi)今天表示,所有浏览器开发商都应该向谷歌Chrome浏览器学习。佐威相信,未来操作系统和用户数据的安全将主要依赖“沙盒”,这种设计可以独立应用程序的处理进程。
在卡巴斯基实验室的ThreatPost博客中,佐威称,沙盒设计 “可以将公牛(不信任数据)从陶瓷店(用户数据)转移到它所属于的地方”。
沙盒设计将加大恶意软件入侵电脑的难度。即使攻击者能够利用浏览器漏洞并执行恶意软件,他仍需要利用沙盒技术存在的漏洞才能入侵操作系统,以及取得用户数据。
佐威在接受采访时表示:“沙盒技术显著地提高了安全标准,攻击者将不得不改变其攻击方式,例如流氓杀毒软件。”
佐威认为, Web攻击的加剧要求浏览器采取沙盒技术。浏览器将成为操作系统。自2008年9月份发布,Chrome浏览器就融入了沙盒技术。谷歌首先实现了这种构想,Chrome将改写浏览器的历史。
Vista和Windows 7系统的IE7和IE8都有一个被称为“保护模式”的安全功能,它可以降低应用程序的权限,攻击者因此很难编写、篡改和破坏计算机中的用户数据,或者安装恶意软件。但是,“保护模式”并不是真正的沙盒设计。
目前,Firefox,Safari和Opera都不具备沙盒技术和降低权限安全功能。苹果已经在雪豹系统中融入了一些沙盒技术,安全专家们却希望苹果在Safari浏览器中使用这项技术。
Mozilla正在开发类似Chrome沙盒的Firefox安全功能,该功能被称为“Electrolysis”。 Mozilla预计在Firefox 4.0中加入这项新的功能,但Firefox 4.0预计在2010年底或2011年初才能发布。
佐威表示,尽管这项技术不能堪称完美,但这是我们应该努力的方向。漏洞补丁方法显然已经不适用。我们永远都无法赢得这种无休止的补丁竞赛。
在卡巴斯基实验室的ThreatPost博客中,佐威称,沙盒设计 “可以将公牛(不信任数据)从陶瓷店(用户数据)转移到它所属于的地方”。
沙盒设计将加大恶意软件入侵电脑的难度。即使攻击者能够利用浏览器漏洞并执行恶意软件,他仍需要利用沙盒技术存在的漏洞才能入侵操作系统,以及取得用户数据。
佐威在接受采访时表示:“沙盒技术显著地提高了安全标准,攻击者将不得不改变其攻击方式,例如流氓杀毒软件。”
佐威认为, Web攻击的加剧要求浏览器采取沙盒技术。浏览器将成为操作系统。自2008年9月份发布,Chrome浏览器就融入了沙盒技术。谷歌首先实现了这种构想,Chrome将改写浏览器的历史。
Vista和Windows 7系统的IE7和IE8都有一个被称为“保护模式”的安全功能,它可以降低应用程序的权限,攻击者因此很难编写、篡改和破坏计算机中的用户数据,或者安装恶意软件。但是,“保护模式”并不是真正的沙盒设计。
目前,Firefox,Safari和Opera都不具备沙盒技术和降低权限安全功能。苹果已经在雪豹系统中融入了一些沙盒技术,安全专家们却希望苹果在Safari浏览器中使用这项技术。
Mozilla正在开发类似Chrome沙盒的Firefox安全功能,该功能被称为“Electrolysis”。 Mozilla预计在Firefox 4.0中加入这项新的功能,但Firefox 4.0预计在2010年底或2011年初才能发布。
佐威表示,尽管这项技术不能堪称完美,但这是我们应该努力的方向。漏洞补丁方法显然已经不适用。我们永远都无法赢得这种无休止的补丁竞赛。
作者: wwdboy 发布时间: 2011-01-15
很少用谷歌浏览器的鹿过~~


作者: w69215 发布时间: 2011-01-15
今天开始用 chrome~
作者: voggly 发布时间: 2011-01-15
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28