Web浏览器安全大测评 结果“靓”瞎你的狗眼

简介:

【CNW.com.cn独家译稿】最近,NSS Labs测试了主流Web浏览器阻止恶意软件和点击欺诈的能力,微软IE 9出乎意料地击败了谷歌Chrome、Mozilla Firefox和Safari。

NSS对苹果Safari 5、谷歌Chrome 12-19、微软IE 9和Mozilla Firefox 7-13总共进行了300万次测试,它们面对的是包含84000个恶意URL的227841个独特样本集。在每个浏览器的75万个测试用例中,NSS实验室发现在其75天的监控中,IE 9的恶意软件阻拦率是95%,Firefox和Safari落后了6%,Chrome位于中间,13%到74%左右。

IE和Chrome在Web浏览器市场的全球份额旗鼓相当,其次是Firefox和Safari。

NSS的报告得出的结论是:用户应该将评估浏览器安全作为其分层安全策略的一部分。

NSS实验室表示浏览器保护采用了基于信誉的系统,它可以快速搜索互联网的恶意网站,并根据内容进行分类,然后将其添加到黑名单或者白名单,或者给出一个得分(取决于供应商的方法)。其报告称:“当浏览器检测到一个‘坏’网站,它会重新定向用户到警告消息页面,告诉他们这是恶意网站。有时候浏览器会告诉用户内容时恶意的或者应该被删除。”

NSS实验室还表示其测试发现SafeBrowsing API 2.0(为可执行文件提供信誉服务)已经被整合到Chrome中,但Firefox或者Safari中并没有整合。

NSS实验室还测试了浏览为抵御点击欺诈的能力,这种欺诈通过恶意软件感染来滥用点击付费网站。点击欺诈会对最终用户带来最小的直接伤害,最终目标是广告买方。

根据测试显示,点击欺诈的捕获率如下:IE 9为96.6%,Chrome为1.6%,Firefox为0.8%,而Safari为0.7%。该实验室指出,点击欺诈URL的平均寿命为32个小时,54小时内超过50%会过期。

NSS实验室建议广告买方对谷歌施加压力以增加Chrome和SafeBrowsing API抵御点击欺诈的能力。

目录
相关文章
|
11月前
|
Web App开发 监控 安全
OSS客户端签名直传实践:Web端安全上传TB级文件方案(含STS临时授权)
本文深入解析了客户端直传技术,涵盖架构设计、安全机制、性能优化等方面。通过STS临时凭证与分片上传实现高效安全的文件传输,显著降低服务端负载与上传耗时,提升系统稳定性与用户体验。
1039 2
|
7月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
501 3
|
8月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
651 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
10月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
782 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
10月前
|
存储 安全 JavaScript
Web Storage有哪些安全风险?
Web Storage有哪些安全风险?
|
安全 Linux API
Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
524 6
Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
915 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
Web App开发 编解码 vr&ar
使用Web浏览器访问UE应用的最佳实践
在3D/XR应用开发中,尤其是基于UE(虚幻引擎)开发的高精度场景,传统终端因硬件局限难以流畅运行高帧率、复杂效果的三维应用。实时云渲染技术,将渲染任务转移至云端服务器,降低终端硬件要求,确保用户获得流畅体验。具备弹性扩展、优化传输协议、跨平台支持和安全性等优势,适用于多种终端和场景,特别集成像素流送技术,帮助UE开发者实现低代码上云操作,简化部署流程,保留UE引擎的强大开发能力,确保画面精美且终端轻量化。
704 17
使用Web浏览器访问UE应用的最佳实践
|
安全 大数据 数据挖掘
课时9:阿里云Web应用防火墙:全面保障网站的安全与可用性
阿里云Web应用防火墙(WAF)基于阿里巴巴十年攻防经验,提供全面的网站安全防护。它通过Web应用防护、CC攻击防护和业务风控,有效应对各类网络威胁,确保网站的安全与可用性。智能双引擎技术降低误报率,实时数据分析和虚拟补丁更新保障系统安全。WAF已成功护航多个重大活动,为企业提供高效、简便的安全解决方案。
458 0
|
缓存 安全 搜索推荐
阿里云先知安全沙龙(北京站) ——浅谈Web快速打点
信息收集是网络安全中的重要环节,常用工具如Hunter、Fofa和扫描工具可帮助全面了解目标系统的网络结构与潜在漏洞。遇到默认Nginx或Tomcat 404页面时,可通过扫路径、域名模糊测试、搜索引擎缓存等手段获取更多信息。AllIN工具(GitHub: P1-Team/AllIN)能高效扫描网站路径,发现敏感信息。漏洞利用则需充分准备,以应对突发情况,确保快速拿下目标站点。 简介:信息收集与漏洞利用是网络安全的两大关键步骤。通过多种工具和技术手段,安全人员可以全面了解目标系统,发现潜在漏洞,并制定有效的防御和攻击策略。