久久99精品久久久野外观看,久久视频精品,国产香蕉精品
首頁 > 資訊 > 行業(yè)

Chrome瀏覽器誕生10年 網絡環(huán)境更安全更可靠了

2018/09/10 08:58      網易科技 惜辰


  9月10日消息,《連線》網站撰稿回顧了誕生至今十年間Chrome瀏覽器在安全性上的演變歷程。

  很多人或許想不起Chrome瀏覽器誕生之前的情形。這款瀏覽器已迎來十周歲生日。它如此熱門的背后原因之一是,它讓網絡世界變得更安全。但人們并未充分認識到這一點。

  在Chrome瀏覽器初次亮相時,谷歌開發(fā)者并未構想要讓它的安全性超越IE、Safari等知名競爭對手。但他們確實構建了一種以全新方式組合關鍵元素的服務,進而讓Chrome的瀏覽體驗明顯更安全、更可靠。

  “Chrome讓我們步入了怎樣的時代?或許是Web 3.0,”《連線》在谷歌推出Chrome的那天(2008年9月2日)寫道,“它管理標簽的方式,它處理錯誤的方式,它令人目眩的速度......毫無疑問,這是網絡開發(fā)世界的顛覆者。”

  至關重要的是,Chrome以全新的方式管理標簽;其“沙箱”模式使每個標簽都擁有各自的權限和受保護的內存。這樣,如果一個標簽崩潰,不會導致整個瀏覽器崩潰;試圖攻擊一名Chrome用戶的黑客無法一次攻擊多個網站。Chrome瀏覽器更像在權限系統(permission system)上運行許多獨立程序的操作系統,而不是一個單獨的免費程序。這在各種瀏覽器產品中,尚屬首例。

  “Chrome剛誕生時,互聯網中的最大威脅就是惡意軟件,我認為人們已經忘了當時惡意軟件有多普遍,”自2009年以來一直從事Chrome相關工作的首席工程師賈斯汀·舒爾(Justin Schuh)說,“如果用戶未使用最新的瀏覽器,甚至在某些情況下,哪怕使用了最新瀏覽器,也可能因瀏覽某個網站而讓電腦系統感染惡意代碼,而且渾然不知這是如何發(fā)生的。所以Chrome的原始設計擁有兩大功能:自動更新以及Chrome沙箱。前者可確保用戶始終擁有最新版本,后者可確保如果存在可被利用的漏洞,我們可以把漏洞限制在沙箱中。”

  這些功能使Chrome在2008年脫穎而出,如今它已成為某種行業(yè)標準,但當時谷歌曾因與Chrome相關的數項重大決策而遭到批評。“自動更新面臨很多阻力,這些阻力的來源包括包括Chrome安全團隊本身以及當時還未加入團隊但如今卻是成員的人。”Chrome工程總監(jiān)帕里沙·塔布里茲(Parisa Tabriz)表示,“我記得有一位同事認為自動更新是魔鬼。他說這會剝奪用戶選擇,并對單一故障點過于信任。但現在我們的行業(yè)已發(fā)生巨大變化,自動更新實際上體現出了瀏覽器的意義。”

  很快Chrome開始被稱為安全瀏覽器,其原始沙箱與谷歌安全瀏覽服務中的網絡釣魚和惡意軟件防護功能相結合,成功地保護用戶免受當時的大多數威脅。但隨著網絡入侵的發(fā)展攻擊者逐漸不再采用偷偷下載的攻擊方式,更多地依賴向網站中嵌入的第三方組件和服務,Chrome快速響應,推出阻止這些新漏洞的應對方案。

  “在2011年和2012年左右,用戶被攻擊的頻率最高,”塔布里茲指出,“它們來自第三方插件,我們無法像控制Flash那樣控制它們。有關Chrome安全和整體網絡的一個有趣事實是Flash與其他瀏覽器存在諸多合作。所以Flash是一項非常強大、酷炫、很有創(chuàng)意的技術,但覆蓋面積廣,并帶來了很多安全問題。所以我們已經開始推行HTML這一開放標準,所有瀏覽器都可以使用這個標準。”

  雖然很明顯谷歌在積極爭取Chrome用戶,并且通過依賴Chrome的Android構建了整個生態(tài)系統,但舒爾和塔布里茲指出,Chrome瀏覽器仍然得到大規(guī)模開源項目的支持。他們補充,除了發(fā)布代碼庫之外,Chrome還執(zhí)行著開放式研發(fā)的模式,谷歌樂于采納全球開發(fā)人員的點子,Chromium論壇的對話都是對外公開的。谷歌甚至通過漏洞賞金計劃獎勵發(fā)現并提交Chrome漏洞的研究者,迄今谷歌已支付了超過420萬美元的賞金。

  “不采用開放式研發(fā)也有可能實現開源,”舒爾指出,“但世界上任何人都可以訂閱我們的外部wiki頁面和郵件列表。許多人參與我們的項目,他們使用的不是谷歌的公司賬戶,而是獨立的Chromium帳戶。”

  過去數年,Chrome團隊的一個重要項目是通過“站點隔離”這一新功能擴展Chrome沙箱的概念。該機制使不同的Web組件和站點更加難以相互竊取用戶數據。Chrome團隊最初設想此功能可以抵御各種類型的在線犯罪和濫用,沒想到最終還幫助用戶防范了Meltdown和Spectre類型的漏洞。

  Chrome最近的一個關注焦點是,倡導在網絡上廣泛使用加密連接。在為了鼓勵網站使用HTTPS協議、摒棄HTTP,谷歌與安全領域的其他開發(fā)方合作了數年。2017年初,Chrome通過在瀏覽器內彈出的消息來提醒未采用HTTPS的網站。以前Chrome把使用HTTPS的網站標記為安全網站,后來它開始直接視之為標準網站,并標記僅使用HTTP的網站為不安全網站并向用戶發(fā)出警告。如今,Chrome流量中77%都受到HTTPS的保護。

  “HTTPS已經推行了20年,但網絡幾乎被HTTP主導,直到最近這一局面才被改變,”Chrome的工程經理安德里尼·波特·菲爾特(Adrienne Porter Felt)表示,“我們本可以更改Chrome界面,告訴大家‘嘿,你的數據不安全。’事實確實如此,但這么做會引起恐慌,而且無益于解決問題。所以我們決定幫助整個網絡推行HTTPS加密協議。我們與Let's Encrypt和火狐等伙伴合作,旨在讓HTTPS更便宜、更易施行。這是一個很難解決的問題,最初甚至在谷歌內部也存在諸多懷疑的聲音。”

  由于對過度推廣和單一故障點的擔心,Chrome的自動更新功能曾遭到反對。這預示著Chrome的安全計劃會一次次地被批評的聲音所困擾。隨著Chrome瀏覽器的壯大,網絡領域越來越擔心Chome的實力過強,將影響行業(yè)標準、并推動開發(fā)人員在其他平臺上專門針對Chrome而優(yōu)化網站。

  在誕生10周年時,Chrome對電腦端和移動端進行了重新設計,簡化標簽管理功能,擴展設置的個性化以及一項名為“智能回答(Smart Answer)”的功能。Chrome稱該功能將立即(甚至在打開任何網頁之前)在Chrome的Omnibox地址欄中顯示信息。但是,進一步展望未來10年,該團隊表示,計劃集成更深入的人工智能和機器學習技術(這是谷歌服務的一項趨勢),還將融入更多虛擬現實和增強現實工具以增強瀏覽效果。

  安全團隊明確表示計劃向移動瀏覽端引入“站點隔離”功能;智能手機上相對有限的計算資源使實現這一點變得困難。該團隊還計劃優(yōu)先向Chrome用戶介紹該瀏覽器的內置密碼管理器,該密碼管理器已經存在多年,但在Chrome許多其他功能中默默無聞。在這方面,Chrome的主導地位也引發(fā)了一些問題;瀏覽器中的密碼管理器具有潛在的風險,安全專家不太喜歡它們。但聊勝于無,而且專用密碼管理器會更安全。

  Chrome工程師還表示,控制網絡釣魚仍是一個優(yōu)先事項。對于這項工作,工程師們既結合了Chrome自身的掃描和監(jiān)控功能,又鼓勵網站在憑證管理和Web身份驗證上采用最佳解決方案。谷歌正致力于向用戶介紹通過物理身份驗證令牌等措施來促進自我保護的方法。

  “目前密碼網絡釣魚是一個嚴峻的問題,”舒爾表示,“每個人都見過身邊有人丟失密碼,并且在2016年大選中網絡釣魚發(fā)揮了重要作用。如果從現在開始三到五年內密碼網絡釣魚的問題仍未在很大程度上得到解決,我將非常非常沮喪。”

  也許最值得注意的是,該團隊表示,下一個規(guī)模類似HTTPS推廣的項目將是,重新設計URL在網絡上的顯示方式,這是重新構想在線身份的任務的一部分。該團隊表示,如果用戶能夠更好地跟蹤他們在特定時間與哪些實體進行交互,他們將能夠更好地決定信任誰、何時信任以及原因。但重塑URL生態(tài)系統的努力都將不可避免地產生分歧。塔布里茲表示:“從目前的形勢來看,讓人們不用URL將非常困難,也會引發(fā)爭議。”

  無論好壞,Chrome安全團隊多年來一直在努力應對來自行業(yè)和社區(qū)的阻力,這使該團隊更能夠承擔越來越多這類影響廣泛的網絡生態(tài)系統項目。盡管到目前為止大致情況一直在向好的方向發(fā)展,但Chrome的影響力加上谷歌的總體優(yōu)勢意味著未來10年的高風險。隨著Chrome服務的在線控制程度越來越高,網絡社區(qū)將密切關注Chrome對多元化的真正重視程度。

IT產業(yè)網微信二維碼logo

  行業(yè)資訊、企業(yè)動態(tài)、業(yè)界觀點、峰會活動可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復制
標題鏈接已成功復制

最新新聞

熱門新聞

99热手机在线_五月天在线免费视频_波多野结衣之无限发射_美女一区二区三区视频_日韩在线观看a_天天天干夜夜夜操_日韩黄色片在线_97在线免费视频观看_天堂а√在线中文在线_88av.com_国产乱女淫av麻豆国产_日本a在线免费观看
久久人人精品| 精品视频亚洲| 国产亚洲久久| 亚洲va久久久噜噜噜久久| 欧美.日韩.国产.一区.二区| 日韩av二区| 亚洲专区欧美专区| 久久男女视频| 日韩精品免费一区二区三区| 久久超级碰碰| 国产精品成久久久久| 美女视频黄久久| 精品丝袜久久| 国产一区二区三区不卡视频网站 | 亚洲女同一区| 久久国产成人午夜av影院宅| av资源中文在线| 香蕉久久一区| 黄色精品视频| 国产99亚洲| 成人精品亚洲| 日韩精品免费视频人成 | 亚洲成人av观看| 国产亚洲精品美女久久 | 在线精品亚洲| 大香伊人久久精品一区二区| 久久九九精品| 亚洲视频二区| 欧美亚洲三级| 久久成人av| 视频一区欧美精品| 日本一区二区免费高清| 日韩在线一二三区| 欧美a一区二区| 欧美1区免费| 正在播放日韩精品| 亚洲色图综合| 免费不卡中文字幕在线| 老司机免费视频一区二区| 激情五月综合| 国产超碰精品| 久久男人天堂| 久久午夜影院| 青青草国产精品亚洲专区无| 久久精品欧美一区| 国产精品hd| 国产中文在线播放| 日韩午夜高潮| 欧美一区久久久| 精品久久美女| 国产精品激情| 视频一区二区不卡| 精品在线91| 91九色精品国产一区二区| 韩国久久久久久| 久久久久中文| 91精品蜜臀一区二区三区在线| 欧美成人a交片免费看| 国产一区二区三区不卡视频网站 | 国产欧洲在线| 99精品在线| 欧美日韩精品免费观看视完整| 91欧美国产| 欧美va亚洲va日韩∨a综合色| 免费欧美一区| 国产精品免费99久久久| 老司机精品视频网| 精品一区在线| 国产劲爆久久| 99精品视频在线观看免费播放| 精品国产欧美日韩| 久久人人97超碰国产公开结果| 国产一区丝袜| 91久久在线| 蜜桃视频在线观看一区| 精品国产午夜肉伦伦影院| 激情久久中文字幕| 欧美日本久久| 亚洲一区二区三区高清| 国产欧美一区二区精品久久久 | 国产中文在线播放| 日韩精品导航| 丝袜av一区| 久久精品国产福利| 亚洲免费成人av在线| 国产乱码午夜在线视频| 亚洲天堂免费电影| 国产日本久久| 婷婷五月色综合香五月| 国产99久久| 日韩欧美精品一区| 伊人国产精品| 高清久久精品| 色爱av综合网| 久久国产毛片| 在线视频观看日韩| 不卡一区综合视频| 国产一二在线播放| 欧美亚洲日本精品| 久久久久久久欧美精品| 四虎成人av| 精品亚洲a∨一区二区三区18| 亚洲欧洲国产精品一区| 日韩欧美精品一区二区综合视频| 亚洲欧美日本视频在线观看| 欧美va亚洲va日韩∨a综合色| 欧美极品中文字幕| 国内在线观看一区二区三区| 热三久草你在线| 欧美 日韩 国产一区二区在线视频| 91成人网在线观看| 青青草视频一区| 中文字幕在线视频网站| 影音国产精品| 奇米狠狠一区二区三区| 97欧美在线视频| 欧美在线综合| 欧美日韩国产观看视频| 欧美在线亚洲综合一区| 97久久亚洲| 婷婷成人综合| 亚洲一区二区免费在线观看| 精品中文字幕一区二区三区av| 四虎精品一区二区免费| 国产日韩欧美三级| 91精品蜜臀一区二区三区在线 | 日韩中文在线电影| 香蕉久久精品| 精品一区二区三区中文字幕| 午夜精品亚洲| 精品久久亚洲| 精品国产91| 最新亚洲激情| 国产一区二区三区日韩精品| 欧美 日韩 国产一区二区在线视频 | 久久精品97| 另类小说一区二区三区| 久久久亚洲欧洲日产| 国产视频一区在线观看一区免费| 韩国三级一区| 亚洲深夜av| 日韩中文欧美| 久久婷婷久久| 五月天综合网站| 亚洲黄色免费看| 久久精品毛片| 国产精品1区在线| 国产精品mv在线观看| 伊人成人在线视频| 午夜视频精品| 日韩影院在线观看| 国产视频一区三区| 国产亚洲在线| 免费人成在线不卡| 中文字幕日韩高清在线 | 99日韩精品| 欧美日韩一二| 99视频一区| 亚洲欧美专区| 久久这里只有| 99视频精品全国免费| 99精品综合| 亚洲在线电影| 久久a爱视频| 久久激情中文| 亚洲欧洲国产精品一区| 国产精品一区二区三区www| 丝袜美腿亚洲一区二区图片| 久久久久中文| 欧美aaaaaa午夜精品| 国产91欧美| 日韩中文字幕区一区有砖一区 | 日韩一二三区在线观看| 国产精品115| 综合激情五月婷婷| 91日韩免费| 日本在线不卡视频一二三区| 久久99久久久精品欧美| 好吊日精品视频| 日韩欧美中文| 天堂成人国产精品一区| 国产精品自在| 亚洲丝袜啪啪| 亚洲精品91| 成人午夜国产| 一区二区精品伦理...| 97se亚洲| 国产农村妇女精品一区二区| 日本不卡免费高清视频在线| 亚洲三级精品| 欧美特黄视频| 亚洲深夜av| 免费精品视频| 亚洲精品护士| 久久电影一区| 免费观看亚洲| 日韩综合一区| 久久一区二区三区电影| 99久久精品费精品国产| 久久麻豆精品|