縱觀2011年瀏覽器的發(fā)展,瀏覽器作為網(wǎng)民最重要的上網(wǎng)入口,已經(jīng)發(fā)揮著越來越重要的作用,瀏覽器的功能已從基本的看網(wǎng)頁,發(fā)展成為提供全方位服務(wù)綜合工具。也正是這個原因,瀏覽器的安全性也受到了前所未有的挑戰(zhàn)。
目前的安全軟件、殺毒軟件對于瀏覽器的防護,更多地關(guān)注在IE瀏覽器上。由于IE瀏覽器版本更新相對較慢,安全軟件都會對IE提供比較完善的安全防護。相比之下,第三方瀏覽器由于更新頻繁,各家廠商的程序設(shè)計各不相同,安全軟件很難做到及時更新保護。因此,保護網(wǎng)民上網(wǎng)安全的重任就落到了瀏覽器廠商身上。
而現(xiàn)實情況是,很多國內(nèi)瀏覽器在安全性的研發(fā)和投入都比較小。用戶在使用這樣的瀏覽器時,很容易出現(xiàn)各種不安全隱患,導(dǎo)致用戶信息泄露甚至財產(chǎn)損失。
未來,瀏覽器廠商會越來越意識到安全的重要性,安全功能將成為一款合格瀏覽器的標(biāo)準(zhǔn)配置,從而更好地保障網(wǎng)民的上網(wǎng)安全。
瀏覽器應(yīng)該具備的十大安全防護功能
1、“掛馬”攔截
結(jié)合木馬網(wǎng)址庫、惡意腳本檢測等防掛馬技術(shù),阻止木馬病毒通過網(wǎng)站入侵電腦。
2、“釣魚”攔截
比對惡意網(wǎng)址庫,對假冒網(wǎng)銀、網(wǎng)購等釣魚網(wǎng)站進行風(fēng)險預(yù)警;在網(wǎng)購時提高防護級別,攔截劫持瀏覽器的釣魚盜號型木馬,增強安全性。
3、下載安全掃描
文件下載前自動識別惡意下載鏈接,下載后對文件進行病毒掃描,保證下載文件的安全性。
4、開啟系統(tǒng)級防護
開啟微軟DEP、ASLR和SEHOP等操作系統(tǒng)安全防護,防御0day漏洞攻擊。
5、沙箱隔離
建立虛擬環(huán)境隔離病毒、木馬,使其不會影響用戶的真實電腦。
6、高危插件隔離
將危險插件和瀏覽器進程剝離,并放入沙箱中隔離,避免瀏覽器插件漏洞被利用。
7、隱私保護
不記錄用戶上網(wǎng)歷史和Cookies,防止用戶被第三方網(wǎng)站跟蹤,保護用戶隱私安全。
8、網(wǎng)站身份認證
建立統(tǒng)一的網(wǎng)站身份認證機制,輔助用戶識別網(wǎng)站真實身份,降低被欺詐的風(fēng)險。
9、主頁防篡改
保護瀏覽器主頁,阻止惡意程序篡改主頁地址。
10、廣告過濾
在用戶開啟廣告過濾的情況下,屏蔽各類病毒欺詐型廣告