成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你會選擇用“圍墻花園”之法來保護Web瀏覽器嗎?

安全
雖然“圍墻花園”(walled garden)可以幫助保護Web瀏覽器,但并非所有人都認為這是個好用的功能。

Michael Cobb是認證信息系統(tǒng)安全架構(gòu)專家(CISSP-ISSAP),知名的安全作家,具有十多年豐富的IT行業(yè)經(jīng)驗,并且還從事過十六年的金融行業(yè)。他是Cobweb Applications公司的創(chuàng)始人兼常務董事,該公司主要提供IT培訓,以及數(shù)據(jù)安全和分析的支持。Michael還合著過IIS Security一書,并為領先的IT出版物撰寫過無數(shù)科技文章。此外,Michael還是微軟認證數(shù)據(jù)庫系統(tǒng)管理員和微軟認證專家。

雖然“圍墻花園”(walled garden)可以幫助保護Web瀏覽器,但并非所有人都認為這是個好用的功能。

在新推出的Firefox中Mozilla中包含“圍墻花園”。圍墻花園如何保護Web瀏覽器?為什么圍墻花園并不被視為是好方法?

[[147624]]

Michael Cobb:為了提高瀏覽器的普及度以及加強用戶忠誠度,供應商通常采用的一種方法是鼓勵獨立開發(fā)人員創(chuàng)建加載項、插件及其他擴展來提供額外的功能,并允許用戶自定義其瀏覽器,以讓瀏覽器以最適合他們的方式來運行。但這種做法的不足之處是,糟糕編寫的插件會影響瀏覽器以及系統(tǒng)的穩(wěn)定性,而惡意插件會讓個人信息面臨風險。

Mozilla插件平臺向來對開發(fā)人員非常開放。開發(fā)人員不僅能夠以激進和創(chuàng)新的方式來更改Firefox,他們還可完全自由地從其自己的網(wǎng)站分發(fā)其附加組件,而不一定要通過AMO—Mozilla附加組件網(wǎng)站資料庫。這給真正的開發(fā)人員提供了巨大的靈活性,但也讓惡意攻擊者可以利用Firefox用戶。例如,現(xiàn)在有些惡意擴展已經(jīng)很普遍,它們可在未經(jīng)用戶同意的情況下更改主頁和搜索設置,還可以注入廣告到網(wǎng)頁或甚至注入惡意腳本到社交媒體網(wǎng)站。

Mozilla已經(jīng)嘗試執(zhí)行插件指導準則,插件創(chuàng)建者必須遵守這些準則,遠程禁用不兼容的擴展。大多數(shù)違反這些準則的擴展都是通過在AMO之外來分發(fā),而追蹤這些擴展幾乎不太可能,所以Mozilla決定需要改變Firefox插件開發(fā)以提高安全性和性能。

當Firefox 39版本在今年晚些時候發(fā)布時,Mozilla將要求所有插件經(jīng)過AMO審查和代碼簽名,即使是在Mozilla的AMO外自托管的插件。雖然開發(fā)人員不會被迫只可通過AMO分發(fā)其擴展,但他們必須提交其插件進行審查,并獲得簽名。在過渡期結(jié)束后,用戶將無法在Firefox正式版或測試版中安裝未簽名的擴展,并且,不會有任何偏好或命令行選項來禁用此配置。目前該公司還沒有透露那些將不會被公開分發(fā)的插件(例如為內(nèi)部使用而開發(fā)的插件)將如何處理。

在軟件開發(fā)過程中,功能與安全的平衡一直是難題,對于瀏覽器尤其是如此,畢竟瀏覽器是訪問互聯(lián)網(wǎng)以及訪問未知和不受信任來源內(nèi)容的最常用界面。Firefox插件執(zhí)行時可完全控制瀏覽器,與Chrome和Safari不同,沒有任何障礙阻止它們彼此隔離或與瀏覽器隔離;這是讓開發(fā)人員實現(xiàn)強大水平定制化和附加功能的原因—既是優(yōu)點也是缺點。新的審查過程可能會在一定程度上提高安全性,但這在很大程度上依賴于自動化和人類審查者找到可能隱藏的攻擊向量,鑒于提交的數(shù)量以及現(xiàn)代惡意軟件的復雜性,這將是艱巨的任務。

很多Firefox粉絲對這些擬議的改變很失望,因為他們將無法允許安裝未簽名的擴展,即使用戶理解這其中的風險。通過迫使開發(fā)人員經(jīng)過漫長的審查程序以讓其擴展獲得批準或發(fā)布重要安全更新,Mozilla可能面臨失去開發(fā)人員青睞的風險,如果他們不能及時修復漏洞,也可能降低擴展的安全性。

Firefox可用插件的數(shù)量是其最大的優(yōu)勢之一,而現(xiàn)在開發(fā)人員需要通過額外的步驟來讓其插件可用,這可能會減少愿意支持Firefox的開發(fā)人員的數(shù)量。這個所謂的圍墻花園可能幫助保護用戶抵御惡意插件,但它也有缺點,瀏覽器供應商需要在確保插件生態(tài)系統(tǒng)繼續(xù)蓬勃發(fā)展與保持用戶安全之間做好平衡。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-02-25 13:11:54

Edge瀏覽器

2010-03-19 09:12:05

JRuby

2011-06-09 10:26:38

2016-06-02 13:22:12

LinuxWeb瀏覽器

2011-10-31 10:31:33

2020-03-11 20:42:34

瀏覽器緩存機制

2017-04-05 17:58:17

2020-10-22 19:37:28

360瀏覽器瀏覽器

2010-02-25 09:04:50

瀏覽器選擇界面

2023-12-01 16:12:29

2013-11-22 09:58:36

2021-01-27 11:01:21

密碼保護工具微軟瀏覽器

2020-01-14 17:02:20

Windows 7Windows 10微軟

2020-07-06 11:32:50

HTTPHTTP Header開發(fā)者

2021-01-24 23:06:15

存儲瀏覽器工具

2011-02-21 14:35:13

瀏覽器Chrome火狐

2013-08-16 17:50:13

2009-12-14 17:19:29

Linux備份工具

2022-08-07 13:57:22

iOS系統(tǒng)蘋果

2013-10-23 15:13:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品二| 中文在线a在线 | 成年网站在线观看 | 国产精品久久久久久福利一牛影视 | 欧美午夜一区 | 国产精品久久久久久二区 | 国产成人久久精品一区二区三区 | 日韩精品在线网站 | 91久久久久 | 国产一区二区三区四区三区四 | 国产精品高潮呻吟 | 中文字幕亚洲一区二区va在线 | 久久av一区二区三区 | 美女露尿口视频 | 久久久久亚洲国产| 国产视频第一页 | 午夜在线观看视频 | 婷婷五月色综合 | 夜夜骚视频 | 一级片免费观看 | 久久国产精品视频 | 夜夜爽99久久国产综合精品女不卡 | 久久r精品 | 亚洲国产精品一区二区www | 国产ts一区 | 亚洲成人自拍 | 国产一区二区精品在线 | 涩涩视频大全 | 久久88 | 狠狠涩| 四虎最新视频 | 伊人超碰在线 | 欧美精品一区在线发布 | 久久久久久中文字幕 | 午夜寂寞影院在线观看 | 亚洲成人午夜电影 | 美女福利视频一区 | 成人三区| 免费一级大片 | 精品欧美乱码久久久久久1区2区 | 日本粉嫩一区二区三区视频 |