Web浏览器安全大测评 结果“靓”瞎你的狗眼

简介:

【CNW.com.cn独家译稿】最近,NSS Labs测试了主流Web浏览器阻止恶意软件和点击欺诈的能力,微软IE 9出乎意料地击败了谷歌Chrome、Mozilla Firefox和Safari。

NSS对苹果Safari 5、谷歌Chrome 12-19、微软IE 9和Mozilla Firefox 7-13总共进行了300万次测试,它们面对的是包含84000个恶意URL的227841个独特样本集。在每个浏览器的75万个测试用例中,NSS实验室发现在其75天的监控中,IE 9的恶意软件阻拦率是95%,Firefox和Safari落后了6%,Chrome位于中间,13%到74%左右。

IE和Chrome在Web浏览器市场的全球份额旗鼓相当,其次是Firefox和Safari。

NSS的报告得出的结论是:用户应该将评估浏览器安全作为其分层安全策略的一部分。

NSS实验室表示浏览器保护采用了基于信誉的系统,它可以快速搜索互联网的恶意网站,并根据内容进行分类,然后将其添加到黑名单或者白名单,或者给出一个得分(取决于供应商的方法)。其报告称:“当浏览器检测到一个‘坏’网站,它会重新定向用户到警告消息页面,告诉他们这是恶意网站。有时候浏览器会告诉用户内容时恶意的或者应该被删除。”

NSS实验室还表示其测试发现SafeBrowsing API 2.0(为可执行文件提供信誉服务)已经被整合到Chrome中,但Firefox或者Safari中并没有整合。

NSS实验室还测试了浏览为抵御点击欺诈的能力,这种欺诈通过恶意软件感染来滥用点击付费网站。点击欺诈会对最终用户带来最小的直接伤害,最终目标是广告买方。

根据测试显示,点击欺诈的捕获率如下:IE 9为96.6%,Chrome为1.6%,Firefox为0.8%,而Safari为0.7%。该实验室指出,点击欺诈URL的平均寿命为32个小时,54小时内超过50%会过期。

NSS实验室建议广告买方对谷歌施加压力以增加Chrome和SafeBrowsing API抵御点击欺诈的能力。

目录
相关文章
|
26天前
|
安全
网易web安全工程师进阶版课程
《Web安全工程师(进阶)》是由“ i春秋学院联合网易安全部”出品,资深讲师团队通过精炼的教学内容、丰富的实际场景及综合项目实战,帮助学员纵向提升技能,横向拓宽视野,牢靠掌握Web安全工程师核心知识,成为安全领域高精尖人才。 ## 学习地址
23 6
网易web安全工程师进阶版课程
|
2月前
|
存储 监控 安全
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
为了提供更好的日志数据服务,360 企业安全浏览器设计了统一运维管理平台,并引入 Apache Doris 替代了 Elasticsearch,实现日志检索与报表分析架构的统一,同时依赖 Doris 优异性能,聚合分析效率呈数量级提升、存储成本下降 60%....为日志数据的可视化和价值发挥提供了坚实的基础。
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
|
2月前
|
Web App开发 编解码 前端开发
面试题22:如何测试Web浏览器的兼容性?
面试题22:如何测试Web浏览器的兼容性?
|
3月前
|
IDE Linux 开发工具
如何在Linux运行RStudio Server并实现Web浏览器远程访问
如何在Linux运行RStudio Server并实现Web浏览器远程访问
71 0
|
8天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
26天前
|
安全 测试技术 网络安全
Web安全基础入门+信息收集篇
学习信息收集,针对域名信息,解析信息,网站信息,服务器信息等;学习端口扫描,针对端口进行服务探针,理解服务及端口对应关系;学习WEB扫描,主要针对敏感文件,安全漏洞,子域名信息等;学习信息收集方法及实现安全测试,能独立理解WEB架构框架,树立渗透测试开展思路!
18 0
Web安全基础入门+信息收集篇
|
1月前
|
安全 数据库 开发工具
Django实战:从零到一构建安全高效的Web应用
Django实战:从零到一构建安全高效的Web应用
48 0
|
1月前
|
安全 中间件 Go
Go语言Web服务性能优化与安全实践
【2月更文挑战第21天】本文将深入探讨Go语言在Web服务性能优化与安全实践方面的应用。通过介绍性能优化策略、并发编程模型以及安全加固措施,帮助读者理解并提升Go语言Web服务的性能表现与安全防护能力。
|
1月前
|
Web App开发 iOS开发
Web 浏览器
Web 浏览器。
17 3
|
2月前
|
存储 JSON 安全
解密Web安全:Session、Cookie和Token的不解之谜
解密Web安全:Session、Cookie和Token的不解之谜
68 0

热门文章

最新文章