Web浏览器安全大测评 结果“靓”瞎你的狗眼

简介:

【CNW.com.cn独家译稿】最近,NSS Labs测试了主流Web浏览器阻止恶意软件和点击欺诈的能力,微软IE 9出乎意料地击败了谷歌Chrome、Mozilla Firefox和Safari。

NSS对苹果Safari 5、谷歌Chrome 12-19、微软IE 9和Mozilla Firefox 7-13总共进行了300万次测试,它们面对的是包含84000个恶意URL的227841个独特样本集。在每个浏览器的75万个测试用例中,NSS实验室发现在其75天的监控中,IE 9的恶意软件阻拦率是95%,Firefox和Safari落后了6%,Chrome位于中间,13%到74%左右。

IE和Chrome在Web浏览器市场的全球份额旗鼓相当,其次是Firefox和Safari。

NSS的报告得出的结论是:用户应该将评估浏览器安全作为其分层安全策略的一部分。

NSS实验室表示浏览器保护采用了基于信誉的系统,它可以快速搜索互联网的恶意网站,并根据内容进行分类,然后将其添加到黑名单或者白名单,或者给出一个得分(取决于供应商的方法)。其报告称:“当浏览器检测到一个‘坏’网站,它会重新定向用户到警告消息页面,告诉他们这是恶意网站。有时候浏览器会告诉用户内容时恶意的或者应该被删除。”

NSS实验室还表示其测试发现SafeBrowsing API 2.0(为可执行文件提供信誉服务)已经被整合到Chrome中,但Firefox或者Safari中并没有整合。

NSS实验室还测试了浏览为抵御点击欺诈的能力,这种欺诈通过恶意软件感染来滥用点击付费网站。点击欺诈会对最终用户带来最小的直接伤害,最终目标是广告买方。

根据测试显示,点击欺诈的捕获率如下:IE 9为96.6%,Chrome为1.6%,Firefox为0.8%,而Safari为0.7%。该实验室指出,点击欺诈URL的平均寿命为32个小时,54小时内超过50%会过期。

NSS实验室建议广告买方对谷歌施加压力以增加Chrome和SafeBrowsing API抵御点击欺诈的能力。

目录
相关文章
|
9天前
|
人工智能 前端开发 计算机视觉
Inpaint-Web:纯浏览器端实现的开源图像处理工具
在刷短视频时,常看到情侣在景区拍照被路人“抢镜”,男朋友用手机将路人“P”掉,既贴心又有趣。最近我发现了一个纯前端实现的开源项目——inpaint-web,可在浏览器端删除照片中的部分内容,非常酷。该项目基于 WebGPU 和 WASM 技术,支持图像修复与放大,已在 GitHub 上获得 5.1k Star。项目地址:[GitHub](https://github.com/lxfater/inpaint-web)。
49 3
 Inpaint-Web:纯浏览器端实现的开源图像处理工具
|
19天前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
38 1
|
22天前
|
安全 前端开发 Java
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第26天】Web安全是现代软件开发的重要领域,本文深入探讨了XSS和CSRF两种常见攻击的原理及防御策略。针对XSS,介绍了输入验证与转义、使用CSP、WAF、HTTP-only Cookie和代码审查等方法。对于CSRF,提出了启用CSRF保护、设置CSRF Token、使用HTTPS、二次验证和用户教育等措施。通过这些策略,开发者可以构建更安全的Web应用。
60 4
|
21天前
|
安全 Go PHP
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第27天】本文深入解析了Web安全中的XSS和CSRF攻击防御策略。针对XSS,介绍了输入验证与净化、内容安全策略(CSP)和HTTP头部安全配置;针对CSRF,提出了使用CSRF令牌、验证HTTP请求头、限制同源策略和双重提交Cookie等方法,帮助开发者有效保护网站和用户数据安全。
49 2
|
23天前
|
存储 安全 Go
Web安全基础:防范XSS与CSRF攻击的方法
【10月更文挑战第25天】Web安全是互联网应用开发中的重要环节。本文通过具体案例分析了跨站脚本攻击(XSS)和跨站请求伪造(CSRF)的原理及防范方法,包括服务器端数据过滤、使用Content Security Policy (CSP)、添加CSRF令牌等措施,帮助开发者构建更安全的Web应用。
55 3
|
25天前
|
SQL 安全 Go
PHP在Web开发中的安全实践与防范措施###
【10月更文挑战第22天】 本文深入探讨了PHP在Web开发中面临的主要安全挑战,包括SQL注入、XSS攻击、CSRF攻击及文件包含漏洞等,并详细阐述了针对这些风险的有效防范策略。通过具体案例分析,揭示了安全编码的重要性,以及如何结合PHP特性与最佳实践来加固Web应用的安全性。全文旨在为开发者提供实用的安全指南,帮助构建更加安全可靠的PHP Web应用。 ###
33 1
|
29天前
|
Kubernetes 安全 应用服务中间件
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
47 3
|
1月前
|
Web App开发 XML JavaScript
Python 操作浏览器:让 Python 和 Web 世界合二为一
Python 操作浏览器:让 Python 和 Web 世界合二为一
|
1月前
|
缓存 安全 JavaScript
掌握JAMstack:构建更快、更安全的Web应用
JAMstack 是一种现代 Web 开发架构,结合 JavaScript、APIs 和 Markup,创建更快、更安全的 Web 应用。其核心优势包括高性能、安全性、可扩展性和易维护性。JAMstack 通过预构建静态页面和 API 实现高效渲染,利用静态站点生成器如 Gatsby 和 Next.js,并借助 CDN 和缓存策略提升全球访问速度。尽管面临复杂交互、SEO 和数据更新等挑战,但通过 Serverless Functions、预渲染和实时 API 更新等方案,这些挑战正逐步得到解决。
|
1月前
|
监控 安全 Apache
构建安全的URL重定向策略:确保从Web到App平滑过渡的最佳实践
【10月更文挑战第2天】URL重定向是Web开发中常见的操作,它允许服务器根据请求的URL将用户重定向到另一个URL。然而,如果重定向过程没有得到妥善处理,可能会导致安全漏洞,如开放重定向攻击。因此,确保重定向过程的安全性至关重要。
79 0
下一篇
无影云桌面