深度解析獵豹瀏覽器BIPS技術(shù)
首款雙核安全瀏覽器——獵豹瀏覽器(liebao.cn)正在如火如荼地展開(kāi)第二輪內(nèi)測(cè),圍繞著其安全有一個(gè)非常震撼的說(shuō)法:用獵豹瀏覽器,即便不安裝任何殺毒軟件,也可以保障絕對(duì)安全的瀏覽!
這到底是一種“忽悠”,還是確有其事,讓我們來(lái)?yè)荛_(kāi)迷霧,看看獵豹瀏覽器的安全技術(shù)有多少干貨。
BIPS技術(shù)是什么?所謂BIPS技術(shù),即BrowserIntrusionPreventionSystem,是獵豹在安全性方面的核心技術(shù),包括金山毒霸K+和云安全兩個(gè)部分。
先來(lái)說(shuō)說(shuō)K+。了解金山毒霸的人都知道,K+(鎧甲)是金山毒霸在2012中推出的新一代主動(dòng)防御技術(shù),與“邊界防御”齊名,它能將純系統(tǒng)防御和云安全系統(tǒng)相連接,兼顧易用性和安全性。而在獵豹瀏覽器中,將K+與瀏覽相關(guān)的模塊進(jìn)行了一個(gè)完全的移植。
再來(lái)說(shuō)說(shuō)云安全。云安全的本質(zhì)就是通過(guò)云的部署投射到端,讓瀏覽器具備更智能、更具擴(kuò)展性的安全能力。
圖1:首創(chuàng)BIPS技術(shù)
為什么獵豹不需要?dú)④浺材馨踩??在?jiǎn)單介紹了一下BIPS后,相信很多人照樣云里霧里,到底它有什么過(guò)人之處呢?筆者總結(jié)了幾點(diǎn):
1、它本身集成了一個(gè)“小毒霸”
不管是K+還是云安全,其實(shí)都是在金山毒霸中成熟的防毒防木馬技術(shù),一些傳統(tǒng)的所謂“安全瀏覽器”表面上也是在內(nèi)核中植入了相關(guān)的安全模塊,但在實(shí)際防御過(guò)程中,需要調(diào)用相關(guān)安全軟件模塊才能實(shí)現(xiàn)聯(lián)防。而獵豹瀏覽器本質(zhì)上做的一件事就是在自身中集成一個(gè)“金山毒霸的lite版本”,即將金山毒霸與瀏覽安全相關(guān)的模塊都進(jìn)行了無(wú)縫移植。這樣的好處在于,用戶不再需要依賴瀏覽器與殺毒軟件的協(xié)防,而是自己擁有獨(dú)立的安全防護(hù)能力。
舉個(gè)例子。當(dāng)用戶訪問(wèn)到敏感數(shù)據(jù)網(wǎng)頁(yè)時(shí),比如支付網(wǎng)站,K+防御將自動(dòng)生效(不依賴其他殺軟),抵擋諸如侵入型病毒、網(wǎng)購(gòu)木馬等竊取個(gè)人數(shù)據(jù)的病毒木馬,你的聊天記錄、網(wǎng)購(gòu)金錢將不再會(huì)輕易被盜。
圖2:BIPS模塊就像是一個(gè)“金山毒霸lite版”,具備獨(dú)立的防毒能力
2、獨(dú)立完成瀏覽器內(nèi)核的防注入
你可能聽(tīng)過(guò)這個(gè)詞:安全注入。傳統(tǒng)的瀏覽器由于在安全性能上表現(xiàn)不佳,需要安全軟件的“注入”保障瀏覽安全。比如金山衛(wèi)士中的網(wǎng)盾保護(hù),它可以對(duì)瀏覽器進(jìn)行防篡改、木馬詐騙網(wǎng)站、下載保護(hù)等。
有意思的是,360安全瀏覽器出于競(jìng)爭(zhēng)的考慮,是拒絕金山衛(wèi)士網(wǎng)盾的注入保護(hù)的,其結(jié)果就是該瀏覽器存在的一些安全隱患。360的替代解決方案是與360的安全產(chǎn)品配合完成防護(hù)任務(wù)。
而到了獵豹瀏覽器時(shí)代,“注入保護(hù)”這個(gè)詞可以忽略了,因?yàn)楂C豹可以自行獨(dú)立完成。
圖3:在不安裝殺毒軟件的情況下,獵豹瀏覽器可以惡意程序篡改頁(yè)面
3、對(duì)未知病毒的攔截能力
傳統(tǒng)的安全瀏覽器可以攔截惡意網(wǎng)站、下載保護(hù),但獵豹有自己的獨(dú)門秘技:其組合了金山文件引擎技術(shù),可對(duì)一個(gè)完全全新的病毒進(jìn)行及時(shí)的攔截,有效應(yīng)對(duì)了可變網(wǎng)址下載的病毒文件以及經(jīng)壓縮變形后的病毒文件。
圖4:在不安裝殺毒軟件的情況下,獵豹瀏覽器具備對(duì)木馬攔截、對(duì)未知病毒攔截的能力
4、既然“絕對(duì)安全”,為什么還要提供“賠付”服務(wù)?
有意思的是,獵豹瀏覽器將金山毒霸的“網(wǎng)購(gòu)賠付”服務(wù)移植了過(guò)來(lái),對(duì)每一位用戶提供1000元賠付基金,提供單次最高500元的賠付。而對(duì)于金山的不同級(jí)別會(huì)員,賠付額度還能更高。
圖5:“網(wǎng)購(gòu)賠付”基金額度
可能有人會(huì)問(wèn):既然“不用殺毒也安全”,還有什么機(jī)會(huì)“賠付”呢?這讓筆者想起了保險(xiǎn)柜的一個(gè)廣告:將大量現(xiàn)金封裝在保險(xiǎn)柜中,若有人能打開(kāi),則現(xiàn)金獎(jiǎng)勵(lì)給打開(kāi)者。筆者認(rèn)為,這是獵豹瀏覽器“霸氣側(cè)漏”的體現(xiàn),也是一種營(yíng)銷手段,最起碼,到目前為止,全球沒(méi)有任何一款安全軟件或者瀏覽器敢于真金白銀的賠給用戶。
總結(jié):獵豹瀏覽器的BIPS相當(dāng)于一個(gè)“小型殺毒軟件”,它重點(diǎn)解決的是瀏覽過(guò)程中的安全問(wèn)題,最關(guān)鍵的是,它能獨(dú)立、全面的解決,而不依賴于調(diào)用殺軟模塊?;蛟S獵豹還無(wú)法解決所有的瀏覽安全威脅,但它確實(shí)是目前最安全、唯一敢賠的瀏覽器產(chǎn)品。