再談 Chrome 瀏覽器的安全功能
關于 Chrome 的安全功能我們之前已經(jīng)有過多次談及(1、2),今天7touch group的博主在使用了一段時間 Chrome 之后,也對 Chrome 的安全性能做出了簡單的總結,這篇博客是少有的以個人用戶身份評價 Chrome 安全功能的文章,我們將這篇博客進行了編譯:
目前,IE是普及程度最高的瀏覽器,同時也是黑客們樂于攻擊的第一目標。雖然相較舊版本,IE7和IE8做了不小的改進,但它們?nèi)圆豢耙粨簟?/P>
出于安全考慮,筆者選擇了Google Chrome瀏覽器,在使用之前參閱了Google公司的聲明,并在使用過程中簡單總結了Chrome的幾大安全特性,簡要分析如下:
一、基于“黑名單”的安全瀏覽
Google每天都要索引無數(shù)個網(wǎng)站,在其索引過程中,它會將可能存在潛在的危害的網(wǎng)站加入“潛在危害黑名單”中,正式發(fā)現(xiàn)進攻行為的網(wǎng)站會被添加到“惡意網(wǎng)站黑名單”里。Chrome用戶只要開啟“安全瀏覽”功能,瀏覽器就會每半小時更新一次“黑名單”,當用戶試圖訪問其中的網(wǎng)站時,Chrome會彈出相應提示。
不過這項特性也有遭人詬病之處,為了提高瀏覽速度,“黑名單”保存在本地計算機中,更新的時候Chrome會將“machineid”和“userid”兩個參數(shù),以及部分用戶信息一起發(fā)送給更新服務器,以驗證是否需要更新。雖然Google在隱私協(xié)議里保證不會泄露用戶信息,但這一舉動難免會讓某些用戶感到反感。
安全瀏覽技術可以有效提升用戶的瀏覽安全性,但對自己的隱私信息比較關注的用戶使用前需謹慎考慮。
二、匿名瀏覽及“無痕”瀏覽
這兩項功能主要針對那些公共電腦用戶以及不想透漏自己瀏覽習慣的用戶。開啟匿名瀏覽模式后,用戶的歷史記錄、搜索記錄、密碼、cookies和緩存文件都不會被保存,添加的書簽也會隨瀏覽器的關閉被自動刪除?!盁o痕”瀏覽是在用戶完成瀏覽之后,可以有選擇的消除對應瀏覽記錄。
然后這兩項技術對于家里有小孩的用戶來說,可能就不那么受歡迎了。一旦孩子們學會使用方法,那么家長再想監(jiān)控他們的網(wǎng)上行蹤,恐怕就難以實現(xiàn)了。
匿名瀏覽和“無痕”瀏覽可以保證用戶的隱私安全,但也給必要的監(jiān)控帶來了麻煩。
三、沙盤(sandbox)安全系統(tǒng)
這是Chrome安全技術中的亮點,相當于一個強有力的“后防御系統(tǒng)”。在網(wǎng)頁的惡意代碼和程序執(zhí)行以后,沙盤系統(tǒng)將它們的操作權限控制在最小的范圍內(nèi),這樣最強大的病毒也無計可施。命名很形象,這個安全系統(tǒng),就好像一個沙盤,哪怕內(nèi)部天翻地覆了,只要輕輕搖晃一下,一切都會恢復如初。
值得注意的是,這項技術是基于Windows系統(tǒng)的安全體制實現(xiàn)的,也就是說,如果是針對系統(tǒng)安全模塊的攻擊,那么沙盤系統(tǒng)就會土崩瓦解。
綜上所述,Chrome的安全性能對比IE系列有了較大提升,但并沒有實現(xiàn)突破性的進展。“黑名單”安全瀏覽、匿名瀏覽和“無痕”瀏覽都是IE8和Firefox3.5的固有功能,沙盤安全系統(tǒng)也可以輕易添加到IE8中,或者以Firefox的插件形式出現(xiàn)。
筆者認為,Chrome最大的安全優(yōu)勢在于它暫時不如IE或Firefox等主流瀏覽器那么“引人注目”——很多黑客還沒把它列為目標。另外它的瀏覽體驗也著實出眾,如果你也在尋找一款高安全性能的瀏覽器,Chrome應該會是不錯的選擇。
【編輯推薦】