Firefox的安全疑惑——被Google背后捅刀?
曾經(jīng)作為Google抗擊IE和Bing的有利武器,F(xiàn)irefox甚至有84%的收入都來自Google。不過隨著Firefox瀏覽器排名第2的位置已經(jīng)被Chrome奪取,現(xiàn)在其面臨著越來越尷尬的地步,甚至可能像Opera一樣被邊緣化。
市場份額的自然下降對于Firefox來說可能還只是一方面,而來自昔日的合作伙伴Google的打壓則可能更快迫使這個(gè)當(dāng)初成長最快的瀏覽器走向邊緣。
一份由Google贊助的瀏覽器安全研究報(bào)告“光榮的”把最安全的瀏覽器稱號給了Chrome,其次是IE,最后是Firefox。操刀此次安全調(diào)研的則還是一家著名的安全公司Accuvant。
為何說Google這次有打壓Firefox的嫌疑?兩個(gè)理由:Google和Firefox的默認(rèn)搜索引擎協(xié)議(這份協(xié)議帶來的收入占到Firefox收入的84%)于今年11月份已到期,兩家公司的關(guān)系較為緊張;Google自己的瀏覽器Chrome已經(jīng)超越Firefox,Google贊助這項(xiàng)研究本身就不具有公立性,客觀性也難以保證。鑒于這兩個(gè)方面,在這樣一個(gè)時(shí)期出來這樣一份Firefox在安全上墊底的報(bào)告很難不讓人聯(lián)想到Google在有意打壓昔日的協(xié)同作戰(zhàn)伙伴。
Accuvant的這份報(bào)告主要的關(guān)注點(diǎn)并不是這3個(gè)瀏覽器有多少弱點(diǎn),而是假設(shè)黑客已經(jīng)發(fā)現(xiàn)了它們的bug的時(shí)候它們的安全抗擊能力有多強(qiáng)。我們一起來大致看一下:
這3家瀏覽器在Sandboxing(限制攻擊者的入侵),Plug-in Security(限制插件的安裝)和JIT Hardening(阻止javascript編譯惡意代碼)等3項(xiàng)測試對比中差別最大。
Chrome 3項(xiàng)測試全部達(dá)到行業(yè)標(biāo)準(zhǔn);IE在JIT Hardening方面也是達(dá)標(biāo)的,而在Sandboxing和Plug-in Security方面也屬于可有效阻止攻擊級別;Firefox則在這3項(xiàng)都不達(dá)標(biāo)。
對于這份報(bào)告,F(xiàn)irefox的工程主管Johnathan Nightingale已經(jīng)予以回應(yīng)。無非是重申Firefox的安全性和他們對安全的重視,非常官方的回應(yīng)口吻。很顯然在和Google處于緊張關(guān)系的這段時(shí)期,他們也只能作出這種官方回應(yīng)。畢竟Google只是對這項(xiàng)研究進(jìn)行了贊助并未直接參與到研究中去。另外Accuvant也是享有著名聲譽(yù)的安全公司。
從局勢上來看,不管Google是不是背后捅刀,F(xiàn)irefox都只能打下的牙往肚里咽。因?yàn)楝F(xiàn)在他們還處在與Google談判延續(xù)合作協(xié)議的時(shí)期,畢竟任何形式的公開表態(tài)都可能影響到桌面上的談判。不過退一萬步來說,談判崩潰的話,F(xiàn)irefox也很可能收到來自bing的橄欖枝,畢竟這對于bing來說是一次不錯(cuò)的推廣機(jī)遇。