Firefox的安全疑惑——被Google背后捅刀?
曾經作為Google抗擊IE和Bing的有利武器,Firefox甚至有84%的收入都來自Google。不過隨著Firefox瀏覽器排名第2的位置已經被Chrome奪取,現在其面臨著越來越尷尬的地步,甚至可能像Opera一樣被邊緣化。
市場份額的自然下降對于Firefox來說可能還只是一方面,而來自昔日的合作伙伴Google的打壓則可能更快迫使這個當初成長最快的瀏覽器走向邊緣。
一份由Google贊助的瀏覽器安全研究報告“光榮的”把最安全的瀏覽器稱號給了Chrome,其次是IE,最后是Firefox。操刀此次安全調研的則還是一家著名的安全公司Accuvant。
為何說Google這次有打壓Firefox的嫌疑?兩個理由:Google和Firefox的默認搜索引擎協議(這份協議帶來的收入占到Firefox收入的84%)于今年11月份已到期,兩家公司的關系較為緊張;Google自己的瀏覽器Chrome已經超越Firefox,Google贊助這項研究本身就不具有公立性,客觀性也難以保證。鑒于這兩個方面,在這樣一個時期出來這樣一份Firefox在安全上墊底的報告很難不讓人聯想到Google在有意打壓昔日的協同作戰伙伴。
Accuvant的這份報告主要的關注點并不是這3個瀏覽器有多少弱點,而是假設黑客已經發現了它們的bug的時候它們的安全抗擊能力有多強。我們一起來大致看一下:
這3家瀏覽器在Sandboxing(限制攻擊者的入侵),Plug-in Security(限制插件的安裝)和JIT Hardening(阻止javascript編譯惡意代碼)等3項測試對比中差別最大。
Chrome 3項測試全部達到行業標準;IE在JIT Hardening方面也是達標的,而在Sandboxing和Plug-in Security方面也屬于可有效阻止攻擊級別;Firefox則在這3項都不達標。
對于這份報告,Firefox的工程主管Johnathan Nightingale已經予以回應。無非是重申Firefox的安全性和他們對安全的重視,非常官方的回應口吻。很顯然在和Google處于緊張關系的這段時期,他們也只能作出這種官方回應。畢竟Google只是對這項研究進行了贊助并未直接參與到研究中去。另外Accuvant也是享有著名聲譽的安全公司。
從局勢上來看,不管Google是不是背后捅刀,Firefox都只能打下的牙往肚里咽。因為現在他們還處在與Google談判延續合作協議的時期,畢竟任何形式的公開表態都可能影響到桌面上的談判。不過退一萬步來說,談判崩潰的話,Firefox也很可能收到來自bing的橄欖枝,畢竟這對于bing來說是一次不錯的推廣機遇。