据最新数据显示,国内网民现在对互联网的使用非常频繁,那么受到来自网络的黑客和其它威胁的攻击几率也必将大幅的提高。许多用户都是由于在浏览网页的过程中被感染了病毒木马。那关注web浏览器的安全是十分必要的。而因IE浏览器做为最受欢迎的web浏览器,所以黑客都将大部分的目光都集中在IE上。导致很多用对IE浏览器的安全性存在很大的质疑。就在不久前IE浏览器还被爆出存在远程执行漏洞 IE8不受影响,目前微软官网也提供了安全补丁下载。但是事实上,并没有用户有反馈因为IE的这个漏洞而遭受到侵害。下面分别对IE8、Firefox 3、Google Chrome 4、苹果的Safari 4、以及Opera 10在安全性方面做了一些简单的介绍。
以上这几款浏览器都有阻挡你的计算机和可能隐藏病毒的未知网站联机的功能,每个都拥有不相同的运行机制。
过滤恶意网站
Mozilla的火狐安全信息网页上宣称火狐内建的防网络钓鱼工具的坏网站数据库每天会更新48次,Firefox 3使用Google的“安全浏览”(Safe Browsing)服务,会自动封锁不确定是否有含恶意软件的网站,Google Code网站上有Safe Browsing如何在火狐里发挥作用的说明。
在火狐里点“工具” > “选项” >“安全”后确认勾选“封锁报告有攻击性的网站”。
Google自己的Chrome浏览器也有同样的功能,只需点Chrome右上角的图标,然后点“选项”、选择”Under the Hood”,勾选“启动网络钓鱼与恶意软件过滤”。Google Chrome Help网站有这项功能的说明。
IE8里面的SmartScreen技术可封锁不知名的恶意软件下载或恶意网址。IE8还有其它新的安全功能,包括自动封锁“点阅绑架(click-jacking)”与“跨站脚本攻击(cross-site scripting attack)”、死机时自动复原原先阅读的网页、在网址栏里标出主要名称等等。
Microsoft Security网站中有SmartScreen Filter的介绍,还有SmartScreen常见问题的链接 、以及网站管理者的可用信息。
苹果在2008年晚期发布的Safari 3.2浏览器新增了封锁网络钓鱼与恶意软件的功能,苹果Safari网站上有 介绍相关信息及Safari 4的其它安全功能。同样地,Opera的防骗功能Fraud Protection 比IE和火狐封锁网络钓鱼与恶意软件的功能更早推出,最新的Opera 10版本也有。封锁恶意网站只是 Opera众多安全功能之一,到Opera网站可 知道更多
隐私化浏览
在Firefox 3里启动隐私化浏览只需点“工具” > “启动隐私化浏览”,或是按Ctrl加Shift加P就可以了,要让火狐每次启动都采用隐私化浏览,你可以点“工具” > “选项”> “隐私”,然后勾选“自动在隐私化浏览模式下开启火狐”。
同样地,要让IE8进入隐私化浏览模式,点“安全”> “InPrivate浏览”,或是按Ctrl加Shift加P,你也可以开启一个新的分页在里面点“用InPrivate浏览”或“Open一个 InPrivate窗口”。
IE8也可让你获得有关自己浏览习惯的信息,这些信息会与网络追踪服务分享。启动这项功能点“工具”> “InPrivate过滤设定”,然后选“让我选择可获得我浏览习惯信息的供应商”。这会开始InPrivate过滤设定的对话窗,勾选你不想让它追踪的服务供应商,或是自动封锁所有企图追踪的供应商。
在Google Chrome里点右上角的图示,选“新的匿名窗口”或按Ctrl加Shift加N,就可开启一个匿名窗口。匿名图示(一个带着帽子与眼镜的阴影人)会在浏 览窗口的左上角出现。
Opera并没有一样的隐私化浏览功能,不过有提供隐私化搜寻与其它隐藏你身份的功能,Opera网站上有相关说明。若要在Safari里启动隐私化浏览,点“Safari设定选项”> “隐私化浏览”就行了。
自动与不是很自动的浏览器更新
几乎所有的软件都必须靠更新来存活,特别是浏览器以及与之相关的媒体播放工具:Adobe Reader、Flash Player、苹果的QuickTime以及Sun的Java等等。如果不更新可能会产生安全上的漏洞,让恶意软件有机可趁。
Firefox 3会提醒用户有一个更新出现,现在当你的Flash Player过期也会通知你。IE8会通过Windows Update/Microsoft Update服务提示你进行浏览器更新。Google Chrome则是创新地自动在背景里进行更新,连用户的同意都不需要。
Safari会通过苹果的更新服务自动更新,这也会自动为QuickTime、 iTunes及其它苹果软件更新。Opera则也是在有更新可用时通知你。
不过,用其它软件来协助更新也可以, Secunia的在线软件探测器(Online Software Inspector)与可下载的个人软件探测器(Personal Software Inspector),这些都 可为你的计算机探测出过时的软件。
总结:在浏览器安全性方面开发商拥有不可推卸的责任,目前这方面也正处在一个不断完善的过程。同时我们在日常使用浏览器的过程中,常常对浏览器更新与修补也是同样重要的。