成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IE 11安全性:Web瀏覽器安全技術已經達到頂峰?

安全 應用安全
供應商對安全性的關注越來越少,是否意味著瀏覽器已經絕對安全?本文中,我們將從IE 11安全性來探討當前Web瀏覽器年安全成熟度,Web瀏覽器安全的未來發展以及企業應該怎么做來保持安全。

過去幾年,主流Web瀏覽器供應商一直在努力開發新的改進的安全功能來幫助推廣其最新瀏覽器版本,搶占市場份額,特別是在企業領域。

但是,這種趨勢似乎已經戛然而止,因為在最新版本的Mozilla Firefox和谷歌Chrome中,安全創新并不是焦點。而最新版本的微軟IE瀏覽器IE 11也沒有可圈可點的新的安全功能,只是更新了安全做法。

那么,現在是怎么回事?供應商對安全性這么低的關注度,是否意味著瀏覽器已經絕對安全?在本文中,我們將從IE 11安全性來探討當前Web瀏覽器年安全成熟度,Web瀏覽器安全的未來發展以及企業應該怎么做來保持安全。

IE 11:瀏覽器安全措施已經趨于穩定?

由于缺乏新的安全功能,最新版本IE瀏覽器IE 11已經飽受批評。很多人表示,缺乏新功能是因為瀏覽器安全技術已經趨于穩定。然而,盡管缺乏新的安全功能,IE 11提供了一些改進的安全做法。

例如,為了降低IE 11對Web Graphics Library三維圖形標準的支持所帶來的風險以及抵御基于WebGL的攻擊,微軟向其圖形驅動程序增加了客戶端沙箱技術。如果攻擊者找到一種方法來通過WebGL注入惡意代碼,攻擊者將無法破壞系統的其余部分。此外,現在Enhanced Protected Mode和AppContainer在默認情況下屬于開啟狀態,以防止網頁讀取或寫入到操作系統受保護的部分。還有一些新的組策略安全相關的設置。對于隱私觀念比較強的企業,瀏覽器設置中的Do Not Track可以用來阻止網站跟蹤用戶。

在筆者看來,最佳安全做法仍然是使用最新版本的軟件以及保持更新。盡管IE 11并沒有新的安全功能,但企業還是應該升級以及利用IE 11中提供的額外的安全措施。

關于Web瀏覽器安全性的真相

然而,沒有應用程序是100%安全。作為通往互聯網的網關和首選應用接口,瀏覽器和插件生態系統(特別是Java)仍然是那些試圖攻擊企業或竊取企業數據的攻擊者的頭號目標。

毫無疑問,現在的瀏覽器遠遠比早期版本更安全。地址空間布局隨機化和數據執行保護等緩解技術已經解決和成功阻止了常見的攻擊媒介(例如緩沖區溢出)。

然而,改進的安全性只會迫使網絡犯罪分子去別處尋找突破點。很多攻擊現在正在花時間和資源來開發基于社會工程學的攻擊,以誘騙受害者安裝惡意代碼。這也是很多最新瀏覽器安全功能被設計為阻止用戶點擊已知惡意網站或者從風險來源下載內容的原因之一。

保護最薄弱的環節

在企業防御中,員工可以說是最薄弱的緩解。可悲的是,大多數用戶仍然會選擇為他們提供最佳用戶體驗的瀏覽器,而不是具有最佳安全功能的瀏覽器。太多警報和警告往往會導致用戶關掉用來保護他們的安全控制。在筆者看來,很多瀏覽器供應商沒有推出新安全功能,因為他們在評估用戶的反饋意見,來權衡哪些現有默認設置既增加了安全性又確保可接受的用戶體驗。

請記住,瀏覽器軟件可以提供的保護是有限制的,特別是當用戶在瀏覽網頁必須打開不受信任的代碼時,或者營銷服務和廣告服務不斷嘗試和規避很多專注于保護用戶隱私的廣為人知的瀏覽器功能。

企業的最佳防御措施

為了提高瀏覽器整體安全性,我們很想要看到跨所有瀏覽器的Web標準的改進的兼容性。這不僅能讓安全站點更容易部署,而且能夠減少試圖使網頁在所有平臺正確顯示所花的時間。谷歌的AdID是旨在替代第三方cookies的用戶跟蹤技術,這可能為廣告主更負責人的跟蹤鋪平道路。

然而,這種web瀏覽器的烏托邦可能用戶不會實現。所以現在,攻擊者將繼續尋找瀏覽器的弱點,并專注于容易攻擊的終端,這意味著終端反惡意軟件保護仍然是企業應該采取的重要的安全措施。

此外,源代碼被竊取的應用(例如來自Adobe的產品)仍將是流行的攻擊向量,因為攻擊者們能夠相對容易地找到零日漏洞利用。瀏覽器插件和移動應用也將很受歡迎,因為網絡管理員將很難控制其安裝和使用。

當發現新的攻擊技術在破壞瀏覽器時,供應商將會爭相發布新版本來緩解這種攻擊,以及額外的控制來保護用戶免受攻擊的影響。

最后,除了瀏覽器制造商向其產品構建的防御措施外,企業還應該部署額外的安全控制。雖然瀏覽器安全已經走過了漫長的道路,額外的防御措施(例如web安全網關、端點反惡意軟件和安全意識培訓)是對付很多堅定的有創造力的攻擊者的重要因素。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-11-12 10:23:11

Edge瀏覽器Windows 10

2011-09-06 10:00:04

2011-05-23 13:32:46

2019-03-05 10:48:24

Web瀏覽器前端

2009-03-11 08:52:33

2013-04-23 10:27:40

Chrome瀏覽器

2009-04-24 09:08:24

2024-04-12 08:00:00

2012-05-16 18:16:20

2012-05-17 11:16:09

2010-03-05 09:07:46

2015-04-24 10:37:40

Web安全瀏覽器跨域訪問

2009-07-28 19:08:59

云計算存儲刀片服務器

2009-03-23 09:47:59

2009-06-04 09:20:45

2013-11-22 09:58:36

2019-03-12 18:00:33

httpWeb安全Javascript

2021-11-03 06:57:41

瀏覽器Jsonp安全

2021-07-08 07:01:53

瀏覽器安全前端

2012-10-16 10:58:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧洲亚洲一区二区三区 | 成人aaa视频| 男女视频在线观看 | 久久午夜精品 | 国产精品特级毛片一区二区三区 | 91精品国产综合久久久久久蜜臀 | 欧美二区在线 | 天天操夜夜操免费视频 | 在线午夜| 亚洲欧美日韩在线不卡 | 一二三四在线视频观看社区 | 日韩一区二区视频 | 中文字幕亚洲欧美日韩在线不卡 | 国产免费一区二区三区最新6 | аⅴ资源新版在线天堂 | 国产精品欧美一区二区三区不卡 | 国产精品高潮呻吟 | 成年人视频免费在线观看 | 亚洲精品久久久久久首妖 | 欧美一区二区免费 | 一级免费毛片 | 国产乱码精品一区二区三区中文 | 找个黄色片 | 成人欧美一区二区三区黑人孕妇 | 最新中文字幕一区 | 成人一区二区三区视频 | 狠狠的干狠狠的操 | 99精品久久99久久久久 | 国产精品亚洲片在线播放 | 欧美激情va永久在线播放 | 亚洲精品久 | 黄色成人免费在线观看 | 日韩精品极品视频在线观看免费 | jizz视频| 国产午夜视频 | 免费一看一级毛片 | 91精品国产综合久久久亚洲 | 欧美日韩亚洲国产 | 久久久久久艹 | h在线| 久久国产精品亚洲 |