浏监器安全指南.pdf

浏监器安全指南.pdf

ID:58303712

大小:289.20 KB

页数:4页

时间:2020-05-14

浏监器安全指南.pdf_第1页
浏监器安全指南.pdf_第2页
浏监器安全指南.pdf_第3页
浏监器安全指南.pdf_第4页
资源描述:

《浏监器安全指南.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、REV-EWS评测浏监器安全指南ChromeFirefox、IE、Opera和Safari在安全方面各有千秋。然而,如何使用浏览器比浏览器本身更重要。编译张桂权近来有很多专家推荐使用IE验,但是事实证明打造真正安全的依据是,这个浏览器的漏洞数量和之外的浏览器,理由是他们具有更浏览器是非常困难的。每一个主流发布漏洞相关风险说明的频率,但好的安全防御能力。虽然,使用不的浏览器都有很多漏洞攻击。即使远不只考虑这些相关的因素。在本受频频攻击的软件,从某种程度上是最新的Google浏览器Chrome,篇安全评论中,评估过程采用了如来说会更安全一些,但是由此引出自从2008年9月发布be

2、ta版以来,下的标准。的一个更好的问题是,在主流的浏已经发现了很多漏洞。首先是安全模型,每一个浏览览器中究竟哪一个才是最安全的选打造一个安全的网络浏览器到器都是基于软件提供商的安全模型择?底有多困难呢?或许Lynx是一个而开发的。这个模型就是,把不可本篇评论主要聚焦于以下基于最强有力的佐证。Lynx是一个纯信的网络从更信任的安全域中分离WindOWS平台的网络浏览器:文本浏览器,没有扩展程序的支持开来。Google的Chrome、Mozilla的它无法显示图片或视频,但仍然存如果恶意软件可以利用浏览Firefox、微软的IE、OperaSoft在5个漏洞。如果攻击者可以在基器

3、,那么怎样才能轻而易举就控制ware的Opera和Apple的Safari。于文本的浏览器中引发缓冲区溢整个系统?浏览器的技术设计中包长期的跟踪记录和数百万的用出,那么任何一个更复杂的浏览器括哪些防御功能来阻止恶意使用?户量足以证明Chrome已成为最受都会产生问题。如何阻止恶意重定向,比如跨域跨用户欢迎的浏览器。我们的评论包通常晴况下,管理员必须把链网站脚本和框架偷盗。内存是否可括Chrome,是因为其引以为荣的接网络的Web浏览器作为高风险靠和清除,以防止恶意重用?特殊的安全模式和吞食其它浏览器来考虑。在非常高安全的环境下,浏览器是否给用户提供具备不市场份额的深远期望。不

4、允许Web浏览器运行或不允许同层次功能的多重安全域,使用户在评论中我们籽使用这些浏览它显示来自因特网的内容。但是,可以根据相关的信任级别来访问不器的最新版本,包括beta版本。每如果你的企业需要访问因特网,需同的网站?浏览器包含了哪些终端一个浏览器都在WindowsXP专要寻找一个具有可以接受的安全级用户的保护?浏览器是否尝试自我业版SP3和WindowsVista企业版别的Web浏览器,那么请继续阅读更新?所有的这些问题,或更多,上经过测试。我的评论。都用于决定一个浏览器安全模型的本篇评论的主要目标是测试每学习web浏览器安全的另一适应性。一个浏览器的安全适应性。按照惯个好

5、的入门读物是,由MiChal当一个浏览器运行于win—例,评论中不包含任何与安全无关Zalewski维护的((浏览器安全手dows平台时,是否利用了数据执的软件新功能。册》第二部分。浏览器安全手册》行预防?如果运行于WindOWS介绍了当今很多浏览器幕后的许多Vista,它是否使用文件和注册虚拟打造i个安全的浏览器安全策略,并且指明这些特征得到化,强制整合控制或地址空间布局如果你正在寻找一个尽善尽美哪些浏览器的支持。随机化?由于篇幅关系,我们不对的安全浏览器,我劝你打消这个念这些主题进行深入的探讨,但是所头,停止搜寻吧。虽然每一个浏览如何度量浏览器的安全性有这四种机制都可以让

6、恶意软件更器都许诺提供一个更安全的浏览体度量一个浏览器安全胜的主要难获得系统控制。SIEIWI~I舢l2009.3第二是特征集和复杂性,更多设置不同的安全配置和功能。试结果总不是那么完美。我亲历的特征和更大的复杂性是计算机安安全域在每一块计算机安全产过,浏览器僵死、恶意网站内容,有全的矛盾所在。额外的特征意味着品,比如,防火墙、IPSec(Internet时还遭遇整个系统重启。更多的代码可以利用更多不希望的ProtocolSecurity,网络协议安全)最后是企业可管理性特征,我交互。相反地,一个只具有极少特等中都有使用。安全产品中安全域们迎合了需要实现跨越整个企业的征集的浏

7、览器不可能呈现主流的的主要功能是建立安全边界和默认任务的管理者和技术专家。一般情Web站点,这就迫使用户去使用其信任区。浏览器的安全域就扩展了况下,为个人使用而加强个别浏览他浏览器或潜在不安全的附加软这个模型。不具备安全域的浏览鼓的安全是非常容易的,但是需要特件。主流的附加软件通常都被恶意励用户使用相同的信任级别来对待殊的工具才能为整个企业实现这样软件编写者利用。所有的网站,或在访问信任级别更的需求。如果一个浏览器被选作企用户是否可以定义安全区,也低的网站之前去配置或使用不同的业使用,如何才能让每一个用

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。