亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        解讀Chrome 69的安全特性

        2018-11-05 23:30:06技術(shù)宅
        電腦愛好者 2018年18期
        關(guān)鍵詞:用戶

        技術(shù)宅

        盤點(diǎn)網(wǎng)絡(luò)安全的三大威脅

        瀏覽器作為我們上網(wǎng)的主要工具,現(xiàn)在正遭受越來越多的安全威脅。對普通網(wǎng)民來說,這些威脅主要分三大類:一類是釣魚網(wǎng)站,釣魚者通過制作和官方一模一樣的網(wǎng)頁誘使我們點(diǎn)擊,從而捕獲我們的密碼;一類是惡意廣告,通過腳本和插件,在我們上網(wǎng)時(shí)彈出各種廣告頁面;再有就是各種瀏覽器插件,比如大家都很熟悉的Flash,它的漏洞有可能會被黑客利用,在后臺自動下載惡意代碼等等(圖1)。

        Chrome 69的安全解決之道

        針對上述日益嚴(yán)重的網(wǎng)絡(luò)威脅,現(xiàn)在的瀏覽器廠商開始有針對性地推出各種組件,以確保我們的上網(wǎng)安全。許多人在用的谷歌瀏覽器,最近發(fā)布的新版Chrome 69(以下簡稱Chrome),就針對上述三大威脅增強(qiáng)了多個(gè)安全功能。

        HTTPS是目前主流的網(wǎng)站加密協(xié)議,現(xiàn)在對安全性要求較高的網(wǎng)站,比如各大銀行的網(wǎng)銀、淘寶等購物網(wǎng)站、百度等搜索及綜合網(wǎng)站等,都使用了該加密協(xié)議(圖2)。針對沒有使用HTTPS加密協(xié)議的網(wǎng)站,Chrome會直接將其標(biāo)記為“不安全”,這樣就為用戶更好地識別釣魚網(wǎng)站提供了一個(gè)初步的識別。這是因?yàn)榇蟛糠轴烎~網(wǎng)站主要模仿的是主流網(wǎng)站,但它們一般又不會使用 HTTPS加密協(xié)議,因?yàn)樗鼈兒茈y申請到合法的加密證書。Chrome將沒有使用HTTPS加密協(xié)議的網(wǎng)站標(biāo)注為“不安全”,無疑成了瀏覽者規(guī)避釣魚網(wǎng)站的一道防線(圖3)。

        除了防范釣魚網(wǎng)站,Chrome對某些“正常”網(wǎng)站竊取用戶隱私的行為也進(jìn)行了限制。在Chrome的設(shè)置中提供了更多的安全選項(xiàng),可以禁止網(wǎng)站獲取用戶的位置、攝像頭等信息,盡可能在源頭封殺這類網(wǎng)站對用戶隱私的盜?。▓D4)。

        不只針對網(wǎng)站服務(wù)器端的安全隱患,對本地具有明顯安全隱患的插件,比如大家常用的Flash插件,Chrome也直接進(jìn)行了停用。當(dāng)用戶不得不使用Flash插件的時(shí)候,可以通過用戶自行手動點(diǎn)擊快速啟用它,這無疑增加了我們保護(hù)瀏覽安全的主動性(圖5)。

        另一方面,Chrome在底層對瀏覽器的安全架構(gòu)進(jìn)行了加強(qiáng)。在日常瀏覽中,惡意的第三方插件是網(wǎng)絡(luò)安全的一大殺手,為了更好地保護(hù)瀏覽安全,Chrome默認(rèn)禁止第三方軟件對瀏覽器注入代碼。而當(dāng)企業(yè)的軟件需要對瀏覽器注入代碼時(shí),需要手動獲取權(quán)限,用戶可以在新的“Third Party Blocking Enabled”政策中設(shè)置這些第三方軟件。這樣在瀏覽網(wǎng)頁時(shí),原來會注入瀏覽器進(jìn)程的代碼在新版Chrome中徹底消失。

        對于惡意廣告攔截,Chrome對底層代碼進(jìn)行了改進(jìn),像惡意廣告常用的iFrames技術(shù)(通常會嵌入在網(wǎng)頁中自動重定向當(dāng)前頁面到另一個(gè)URL),新版Chrome可以阻止它重定向,并對重定向的網(wǎng)址進(jìn)行攔截,防止用戶被自動跳轉(zhuǎn)到重定向的惡意頁面(圖6)。

        對于Tab-under之類的惡意廣告(當(dāng)用戶點(diǎn)擊一個(gè)鏈接,網(wǎng)站會在另一個(gè)標(biāo)簽頁打開新的URL,而老的標(biāo)簽頁不但不關(guān)閉,還成了各種廣告的集散地),新版Chrome同樣可以進(jìn)行攔截,用戶點(diǎn)擊后每打開一個(gè)新頁面都會被阻止,直到得到用戶允許為止(圖7)。

        除了上述幾大安全策略,新版Chrome還有許多安全改進(jìn)。以幫助企業(yè)管理員工密碼安全為例,新增了密碼警示政策,當(dāng)用戶在危險(xiǎn)網(wǎng)站或非白名單網(wǎng)站上輸入密碼時(shí),他們會收到警告提醒他們更改密碼。通過防止密碼在網(wǎng)站上重復(fù)使用,來保護(hù)公司賬戶的安全性。

        瀏覽安全 任重而道遠(yuǎn)

        現(xiàn)在的網(wǎng)絡(luò)安全形勢越來越嚴(yán)峻,因?yàn)槭盏揭粋€(gè)釣魚鏈接,輸入自己的賬戶和密碼后被釣魚者轉(zhuǎn)走錢物,或者在瀏覽某個(gè)網(wǎng)頁時(shí)突然重定向到一個(gè)惡意網(wǎng)頁而中毒的新聞幾乎每天都在發(fā)生。對于釣魚網(wǎng)頁、惡意代碼、廣告,作為普通的終端用戶幾乎是沒有任何辨別和攔截能力的。

        瀏覽器作為用戶上網(wǎng)的主要工具,廠商們根據(jù)常見的網(wǎng)絡(luò)威脅提供各種有針對性的防護(hù)措施,這無疑是每個(gè)上網(wǎng)者都迫切需要的安全需求。也正是基于對用戶的這些需求,現(xiàn)在越來越多瀏覽器通過更新為我們提供各種表層和底層的安全防護(hù)方案,包括Chrome、360、百度等主流的瀏覽器,都提供了對釣魚網(wǎng)站直接標(biāo)識的功能,這些措施可以更有效地保護(hù)上網(wǎng)安全(圖8)。

        不過瀏覽安全仍然任重道遠(yuǎn),作為普通用戶,我們更希望廠商們能夠提供更多、使用更簡單的安全瀏覽器!

        猜你喜歡
        用戶
        雅閣國內(nèi)用戶交付突破300萬輛
        車主之友(2022年4期)2022-08-27 00:58:26
        您撥打的用戶已戀愛,請稍后再哭
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年5期)2016-11-28 09:55:15
        兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        挖掘用戶需求尖端科技應(yīng)用
        Camera360:拍出5億用戶
        100萬用戶
        久久国产亚洲高清观看| 91麻豆精品激情在线观最新| 黑丝美腿国产在线观看| 久久免费看黄a级毛片| 午夜内射中出视频| 国产一级毛片AV不卡尤物| 国内自拍视频在线观看| 国产一区二区三区在线视频观看| 天堂中文最新版在线中文| 久久精品国产9久久综合| 91精品国产无码在线观看| 国产精品亚洲综合久久系列| 日本大肚子孕妇交xxx| 亚洲国产理论片在线播放| 亚洲AV秘 片一区二区三区| 成人激情视频在线手机观看| 亚洲人成国产精品无码果冻| 亚洲欧美精品伊人久久| 国产女主播强伦视频网站| 校园春色日韩高清一区二区| 女人和拘做受全程看视频| 欧美日韩精品乱国产538| 国产大片在线观看三级| 亚洲午夜狼人综合影院| 性激烈的欧美三级视频| 久久国产免费观看精品| 国产av一区二区日夜精品剧情| 国产精品久久久久久av| 亲子乱aⅴ一区二区三区下载 | 美女精品国产一区二区三区| 国产三级国产精品国产专区50| 丰满少妇被粗大的猛烈进出视频| 久久狠狠第一麻豆婷婷天天| 亚洲第一女人天堂av| 亚洲熟妇av一区二区三区| 最近中文字幕mv在线资源| 爆乳午夜福利视频精品| 少妇太爽了在线观看免费| 国产午夜福利片| 国产亚洲午夜精品| 国产一区二区三区免费av|