国内外主流浏览器安全性测试

社区服务
高级搜索
猴岛论坛电脑百科国内外主流浏览器安全性测试
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
2个回复

国内外主流浏览器安全性测试

楼层直达
wwise

ZxID:15947431

等级: 上士
举报 只看楼主 使用道具 楼主   发表于: 2011-09-16 0
“安全第一”,无论是出入什么环境,从事什么行业这个都是必要前提。为什么要提倡安全,就是因为隐患的对立存在。

网络改变了世界,改变了人的生活习惯。你不用满大街逛,只要坐在电脑面前就可以轻松购物。你不用再躺在沙发上耗着费用泡电话粥,只要拉一根网线你就可以轻松视频聊天。有了网络,我们足不出户就能了解世界。但是,由于网络是一个人为的虚拟世界,所以就会存在人为的安全隐患。你可能因为被“钓鱼”造成了一笔损失,你可能木马丢失了账号,也因为各种各样的病毒而出现诸多不顺。所以维护自己上网的安全迫切紧要。而从网景为用户建立了漫游网络的大门后,安全的重任就担负在浏览器的身上。网景仅仅用了6个月的时间就使网页流量超过了文件传输成为了主要的网络流量。之后越来越多的人开始用浏览器这个“工具”来窥探世界。它的出现与发展创造了许多“奇迹”,当然不全部都是有益的。

病毒开始干扰我们网络环境,人为的钓鱼网站混淆我们的视线,木马在我们的电脑上寄生着危险。而“瘟疫”的源泉基本上出自于浏览器上,怎样为自己的“安全”把好关,就要看浏览器能不能发挥作用。

IE一直在强调一步一步走来,始终关注它所提供的网上安全。但是似乎没有太明显的效果,而且有些病毒和恶意网站也是专为IE的漏洞所设计的。看来IE的江山不稳不只是对手太强大,而是自己也不能保卫用户的安全所导致。国内的360安全浏览器直接提出上网安全的概念,而始终把安全列在“进化日程”中的其他国内外主浏览器却没有站到360的高度,看来兵家之争确实应该严肃勘探自己和对手的实力。现在我们就来评比一下国内外各家主流浏览器是不是把用户的安全放在比较靠前的位置。在测试过程中我们会关掉所有相关的辅助软件,如360安全浏览器的360网盾或金山网盾等。



测试环境:





所测试软件信息:


360
搜狗
遨游3
TT
WiseIE
IE8
谷歌
火狐
Opera

版本
3.9
3.0
3.0
4.8
1.0.19.3
8.0
13.0.782.215
6.0
11.50

大小
5.5M
17.52M
23.69M
5.89M
25.5M
16.12M
22.85M
13.18M
9.83M

下载
下载
下载
下载
下载
下载
下载
下载
下载
下载




一、360安全浏览器

360安全浏览器是360安全中心出品,提倡上网安全的浏览器。所以“安全”对于它来说是比较重视的,不过它的上网安全须有360网盾,网购保镖及木马防火强之类的第三方软件辅助才能达到预期效果。



毕竟是360安全中心的浏览器,所以对于安全防护的手段可以说花样繁多。“安全红绿灯”和 “360官网认证”可以显示网站是否安全,还有就是比较独到的“沙箱隔离技术”。





对于“沙箱隔离”和启用“隔离浏览模式”官网并没有阐述直接的联系,但是技术性特征是一样的。都是为保障不被病毒入侵而建立一个虚拟的环境把所有网上内容相隔离。但我启用“隔离浏览模式”时,任务管理中也出现了“沙箱”的进程,但是关闭“沙箱”进程后,“隔离浏览模式”仍然存在。



360安全浏览器主攻上网安全问题,所以可以说别人能想到的上网安全隐患它都相应的推出了解决方案。所以短时间内在浏览器市场上扎住脚跟也是理所当然的,只不过需要360安全卫士来加强“护甲等级”让人感觉像带壳蜗牛。不戴壳的话太柔弱,戴壳的话又太厚重。



二、搜狗高速浏览器

虽然从名字来说搜狗提倡的是上网速度,但它也没有冷落安全的重要性。它与“金山卫士”合作使“搜狗网页安全卫士”得意形成。采用了“云恶意网址库””和“实时查杀”双重网页安全防护技术。



当访问的网站为恶意站点的时候,搜狗网页安全卫士会即时对浏览行为进行阻止,并在页面区域弹出提示。同时地址栏会显示危险图标。



三、傲游3浏览器

傲游3 的安全防护需要金山卫士来协助。据官网介绍,在安装过程中会征求用户同意,是否安装“遨游浏览器医生”。如果没有勾选之后也不会再推荐。安装之后也不会和金山卫士有所冲突,可以同时存在。



但是这仅仅是官方的描述,实质上现在安装过程中已经没有这个勾选选项。简单地说现在已经没有合作了,现在遨游3能提供的就是会在地址栏显示所登录网页的安全等级。



四、腾讯TT浏览器

TT在理念上属于比较大众的浏览器,上网安全没有过多的深入研究。它提供用户专门的安全浏览模式。在此模式下可以禁止一些容易传播木马的脚本。



    同时它还可以通过“安全设置”,开启“恶意网址检测”和“木马网站拦截”。但是这一切都需要自己来添加黑名单。因为它的黑名单库是空白的,也不能在网上进行更新和下载。



五、WiseIE浏览器

WiseIE提供“安全浏览模式”共网友选择,当要进入危险程度未知的网站时可以即时启用。开启后就会屏蔽网页中容易传播病毒或者木马的脚本,依此来正保证网站登录的安全。这一点和TT如出一辙。



而WiseIE拥有比较全面的恶意网址库,并实时更新。除此之外还可以自行添加黑名单。只要开启“恶意网址过滤”,在遇到黑名单库中的相关网址时就会提示已被拦截。但如果有特殊需求非要登录的话可以自行通过地址栏输入网址进入。



六、IE8

IE的官方一直在强调在完善浏览器的过程中一直注重其安全性,不过一般都是修复漏斗,至于技术始终没有显著的突破。在官方网站上对于IE8所提供的安全技术描述比较复杂。



    IE的安全设置比较“专业”,一般用户很难明白其中的名词含义。所以就对其比较放任。但是真的对某些安全设置太高也会影响正常标签的打开,因此默认状态比较实用。



IE的smartscreen筛选器实质上就是通过与自身的网络恶意网址记录来筛选掉不合格的网站,而这些网站都是IE长年积累的。

七、火狐浏览器

    火狐浏览器有比较简单的安全设置,但是这个设置是每个浏览器都具备或者说可以具备的。



通过它的官网介绍其包围上网安全主要基于Google Safe Browsing的安全浏览系统,能帮助用户远离恶意网站和钓鱼网站的威胁。其中官网还特别的提醒要随时更新插件来保证上网安全。



由于火狐6.0安装后完全处于裸奔状态,所以无论在哪个方面都要注意插件的安装。对于安全比较注重的话,考虑用户可以安装WOT插件。安装后可以显示网站的安全等级,也可以自己对网站进行评级后提交。同时在官网火狐也会推荐用户相关的如金山毒霸这样的安全软件。



八、谷歌浏览器

    谷歌浏览器的官网对其安全性的介绍主要是Google Safe Browsing API(黑名单)及沙盒。而其中“沙盒”和360浏览器的“沙箱”并不一样,沙盒技术可以把网站和程序隔离开来,这样恶意软件就无法同标签页扩散到电脑的其他地方。(360和谷歌都可以用“沙盒”或者“沙箱”都可以用一个名字,但技术描述不一样。)



    通过对谷歌浏览器的高级选项设置,可以勾选恶意软件的防护功能,当遇到类似情况时谷歌就会发出警告。



九、Opera浏览器

     Opera通过频繁更新来查缺补漏来抵御外界的恶意攻击,这一点和IE比较相似,不过IE的更新并不频繁。此外它还支持包括SSL 2/3以及TLS在内的各种安全协议,支持256位加密,可以抵御恶意代码攻击、钓鱼攻击等网络攻击。



SSL(Secure Sockets Layer)是Netscape公司设计的主要用于Web的安全传输协议。这种协议在Web上获得了广泛的应用。IETF将SSL作了标准化,即RFC2246,并将其称为TLS(Transport Layer Security)。从技术上讲,TLS1.0与SSL3.0的差异非常微小。

结论




360
搜狗
傲游3
TT
WiseIE
IE8
火狐
谷歌
Opera

额外软件或插件保护
360网盾
  
金山卫士
  
  
  
WOT
  
  

提供安全浏览模式

  
  


  
  
  
  

恶意网址警告警告


  


  


  

恶意网址数据库


  
  




  

网站安全等级显示



  
  
  

  
  

支持自行添加黑名单
  
  
  



  
  
  


通过一系列的测试我们可以了解到360安全浏览器确实对于用户的上网安全比较重视,无论从功能上还是从技术上360安全浏览器都有所独到的创新和突破。尤其是隔离模式能建立一个虚拟的环境由病毒任意的攻击,不过不能保存相关的文件及限制网上交易。而且需要360安全卫士来辅助才能达到比较好的效果。搜狗和傲游3在官方都有表示他们的安全性技术都是金山卫士所提供的或与其合作产生的,但是其中蹊跷的是在我测试傲游3过程中并没有遇到如官方所诉的那样在安装过程中有相关的“浏览器医生”勾选选项,安装完毕后也没有“绿色盾牌”按钮。TT的官方并没有着重对其安全性有所描述,仅仅是提供黑名单添加,而且黑名单库是空白的。也就是要自己一个一个的添加黑名单网址才能奏效。WiseIE如TT一样有安全浏览模式,在开启后会屏蔽网页中容易扩散病毒或者传播木马的脚本,但是它含有比较全面的恶意网址数据库,并实时更新。在开启“恶意网址过滤”后遇到相关网页就会弹出提示已拦截恶意网站。当然用户也可以自行的添加“黑名单”。IE和Opera都是通过查缺补漏来方式来防止病毒的入侵,而在功能及主动防范上并没有太多的让用户能理解且上手操作的地方。如IE的安全设置会让用户摸不着头脑,但安全性设置过高又会影响正常的标签运行和网站加载。Opera则是支持安全传输协议(SSL/TLS)来维护自己的安全。火狐浏览器的安全隐患是通过插件的实时更新来实现,同时具备基于Google Safe Browsing的安全浏览系统。但这些都如小儿科一样,所以在官网上火狐还是建议用户下载相关的如金山卫士这样的安全软件。同时火狐也有WOT插件来实现对网页安全级别评定。谷歌的“沙箱”技术一时间是业内比较关注的焦点,其技术含义是其他厂商没有去触碰和涉及的。只不过这容易吊起国外黑客的胃口,如最近都有网上都有爆料谷歌沙箱技术的漏洞。

安全性是用户上网的最基本的保证,就算再快的浏览器如果在安全上漏洞百出。后果严重的话不比D301与D3115追尾轻。但是用户仅仅是用户,不是什么网络技术专家或者防黑敢死队。便宜性的操作和描述才能让用户理解浏览器厂商的对自己安全功能上的奇思妙想。如360,WiseIE对自己的安全防范操作上都比较人性化,没有过多的技术性描述。只有这样用户才能了解到自己用的浏览器如一道屏障一样维护自己的上网安全。
沙儿飞飘飘

ZxID:15958228

等级: 列兵
举报 只看该作者 沙发   发表于: 2011-09-19 0
浏览器的安全是个很重要的东西,只有安全上去了,才能上网放心。
带着爱去旅行

ZxID:16159107

等级: 列兵
举报 只看该作者 板凳   发表于: 2011-09-21 0
楼主,你的排版是不是有些小问题呀?看得我挺乱的!
« 返回列表
发帖 回复