阅读更多

9顶
15踩

互联网
近日,Google资助的一项浏览器安全研究报告出炉,结果显示:与竞争对手IE和Firefox相比,Chrome最安全,Firefox最不安全,因为它没有实现沙盒技术,插件安全性也不高。



操刀此次安全调研的是一家著名的安全公司Accuvant,它在32位Windows 7操作系统上对Chrome、IE和 Firefox进行了测试,测试的重点并不是这3个浏览器有多少弱点,而是假设黑客已经发现了它们的bug的时候其安全抗击能力有多强。测试结果如下。



结果显示,这3款浏览器在Sandboxing(限制攻击者的入侵)、Plug-in Security(限制插件的安装)和JIT Hardening(阻止javascript编译恶意代码)等3项测试对比中差别最大:

  • Chrome 3项测试全部达到行业标准;
  • IE在JIT Hardening方面也是达标的,而在Sandboxing和Plug-in Security方面也属于可有效阻止攻击级别;
  • Firefox则在这3项都不达标。
由于该项测试由Google赞助,不免会引起用户质疑。对此,Accuvant Labs否认了Google的资助对其研究结论有影响,表示Google只要求它向读者提供关于浏览器安全的客观理解,表示结论是基于独立收集的数据。

另外,一项由微软资助、NSS Labs操刀的研究则显示IE在拦截恶意程序方面远远超过其它浏览器竞争对手

  • 大小: 125.1 KB
来自: Solidot
9
15
评论 共 16 条 请登录后发表评论
16 楼 grandboy 2011-12-14 09:33
都能有如此大的市场和如此长的生命力,没有两把刷子怎么活啊?
15 楼 Pontifex 2011-12-13 19:43
果断safari,windows下面用IE
14 楼 hz_grape 2011-12-13 13:07
我还是用着世界之窗的好
13 楼 jiorry 2011-12-13 11:57
这条新闻唬我们,肯定是来错地方了。

如果 Chrome 的用户量开始增大,插件数量开始增多的话,估计一个Q德行。
12 楼 13lhqiang 2011-12-13 09:08
我感觉google还是省省心,把现在的东西做到极致,不要丢自己的脸
11 楼 renzhen 2011-12-13 09:06
vase 写道
谷歌跟微软的测试有一点是一致的,那就是FF排行老二,看来这个毋庸置疑了

谷歌里面貌似FF排行最差吧。我看错了?
10 楼 geminiyellow 2011-12-13 07:40
终于你们也谷黑了。
9 楼 ronnin 2011-12-12 20:13
Google资助的一项浏览器安全研究报告出炉
8 楼 beowulf2005 2011-12-12 18:09
IE 6 ??
7 楼 yidao620c 2011-12-12 17:29
Google越来越像Microsoft了。。。
6 楼 monnsquare 2011-12-12 16:45
vase 写道
谷歌跟微软的测试有一点是一致的,那就是FF排行老二,看来这个毋庸置疑了

谷歌测试的 FF是老三吧
5 楼 diferent 2011-12-12 14:42
成绩都差不多 却总对外说别人家孩子聪明的父母是S_B
4 楼 hlylove 2011-12-12 14:22
我也想研究,没钱算了。
3 楼 vase 2011-12-12 12:53
谷歌跟微软的测试有一点是一致的,那就是FF排行老二,看来这个毋庸置疑了
2 楼 b_l_east 2011-12-12 12:26
"测试的重点并不是这3个浏览器有多少弱点,而是假设黑客已经发现了它们的bug的时候其安全抗击能力有多强"
怎么测,靠想像吧。Google最好别搞让人恶心的事!
1 楼 bhq10000 2011-12-12 12:05
谁资助,谁的好啊。。。。。。。。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 在Chrome、Firefox等浏览器中实现低延迟播放海康、大华RTSP

    在如道路、工厂、楼宇、学校、港口、农场、景区等诸多场景实施的信息化系统中,绝大多数都采用的是B/S架构,隐藏迫切需要在浏览器中嵌入多路摄像头RTSP流低延迟(小于500毫秒)播放功能,而在IE及Chrome 45以下版本等...

  • 奇虎360技术总监任寰:Chrome安全架构的进化

    12月13-14日,SyScan首次登陆北京,携手奇虎360合力举办SyScan360国际前瞻信息安全会议。...同时本次大会还将汇集国际安全领域最新的研究成果,共享最新的安全技术,众多国际重量级的演讲嘉宾将汇聚一堂,分享最前...

  • 【安全资讯】Chrome 浏览器将屏蔽 554 端口以阻止 NAT Slipstreaming 攻击

    去年,安全研究人员披露了新版本的 NAT Slipstreaming 漏洞,该漏洞允许恶意脚本绕过网站访问者的 NAT 防火墙,访问访问者内部网络上的任何 TCP/UDP 端口。 由于这个漏洞只对路由器的应用层网关(ALG)监控的特定端口...

  • 在Chrome、Firefox等高版本浏览器中实现低延迟播放海康、大华RTSP

    在如道路、工厂、楼宇、学校、港口、农场、景区等场景实施的信息化系统中,已基本全采用B/S架构,迫切需要在浏览器中嵌入多路摄像头RTSP流的超低延迟(小于500毫秒)播放功能,而在IE及Chrome 49以下版本等浏览器中,...

  • 评Stroustrup评NSA说C++不是内存安全语言

    谷歌微软火狐等多个统计源数据显示内存安全占所有漏洞的三分之二,他过来给你扯“安全有很多种不止内存安全”,咱能不能先抓重点不要扯蛋。反观Rust对内存安全的提升是让人看得见的,无论是理论还是实践。

  • 研究发现搜索建议功能能让Chrome和Firefox崩溃

    网络安全研究人员发现一种能够使Chrome和Firefox浏览器在移动和桌面设备上崩溃的方法。他们的方法依赖于这些浏览器支持的搜索建议功能。如今大多数浏览器都有一个搜索框或者允许用户通过URL地址栏搜索。基于浏览器...

  • 【网络安全】---web网络安全总结

    我们页面常见的web安全问题有: 一、保证我们的前端页面没有漏洞可循 xss跨站点脚本攻击: 不要新人任何用户的输入, 能跟用户产生交互的地方都需要对参数进行转译或者过滤 文件上传漏洞攻击: 校验文件格式, ...

  • 现代主流浏览器集成的6大安全技术

    作为用户访问互联网的主要工具,浏览器自然成为网络攻击者和安全研究人员的重要目标。一方面,互联网的快速发展吸引了众多厂商参与到浏览器市场份额的争夺战中, 他们不断丰富浏览器功能并提升浏览器的安全性。另一方面...

  • Chrome浏览器截屏插件的开发

    应用场景更广泛,Firefox插件只能运行在Firefox上,而Chrome除了能在Chrome浏览器运行之外,还可以运行在所有webkit内核的国产浏览器,比如360极速浏览器、360安全浏览器、搜狗浏览器、QQ浏览器等等;(4)在截图的...

  • 【burpsuite安全练兵场-客户端14】点击劫持-5个实验(全)

    浏览器点击劫持防护可能会应用基于阈值的iframe透明度检测(Chrome版本可能会检测,提倡Firefox)。攻击者选择不透明度值,以便在不触发保护行为的情况下实现所需效果 3、Clickbandit工具 尽管可以如上所述手动创建...

  • 新的旁路攻击技术出现,Chrome 64 和 Firefox 57 将禁用 SharedArrayBuffer

    昨天(2018-01-03)来自 Google Project Zero 的研究人员 Jann Horn 发表了一篇名为《旁路读取未授权内存的攻击技术》的博文。文中列举了一系列针对现代 CPU 使用的执行优化的新攻击技术。...随后 Firefox 和...

  • 火狐开发者工具_性能审核:Firefox开发人员工具深入研究

    火狐开发者工具In this article, we’ll cover Firefox Web Developer Tools (“DevTools”) — a set of tools designed to help developers inspect, debug, profile and optimize the performance of websites ...

  • Chrome浏览器插件推荐【第一期】

    十多款Chrome浏览器插件推荐,使用得当可以使您的浏览器更加无敌。

  • Python安全攻防-从入门到入狱

    Python安全攻防-从入门到入狱

  • 【前端开发必知】HTML特殊字符转义及编码

    在 HTML 中,有一些特殊字符不可直接使用,需要使用转义字符或实体编码来表示。...同时,也是为了防范前端XSS。...XSS是一种常见的安全漏洞,攻击者通过在受信任网站上插入恶意脚本,使其在用户浏览器中执行。

  • 网络安全人士必备的30个安全工具

    网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发...

  • uniapp实战商城类app和小程序源码​​​​​​.rar

    uniapp实战商城类app和小程序源码,包含后端API源码和交互完整源码。

Global site tag (gtag.js) - Google Analytics