2

Мне было интересно, какой браузер является самым безопасным на сегодняшний день: Firefox, Internet Explorer, Chrome или Safari на компьютере с Windows, где пользователь работает под учетной записью опытного пользователя / администратора.

Вопрос не в том, какой браузер является лучшим, потому что он наиболее пригоден для использования, а в большей степени, если его спрашивать о безопасности, какой браузер является наиболее безопасным с учетом повседневного опыта пользователя (JavaScript, Flash, реклама и т.д.).

Кроме того, будет ли выбор для наиболее безопасного изменения, если пользователь работает как пользователь с ограниченными правами?

Чтобы уточнить, я ищу ответ, основанный на исследовании потенциальных и распространенных уязвимостей и времени, которое требуется для исправления критических проблем.

Изменить: Мой подход к этому вопросу в основном, что бы вы порекомендовали своему боссу, коллеге или родственнику, который, вероятно, средний пользователь.

6 ответов6

5

Я думаю, что это действительно зависит от того, кого вы спрашиваете. Я никогда не видел окончательного ответа на этот вопрос, и я сомневаюсь, что когда-либо буду. Каждая компания использует свой собственный подход к защите браузера, и хотя конечный результат почти всегда один и тот же, их методы могут быть совершенно разными.

Чтобы ответить на ваш вопрос об ограниченном пользователе? Абсолютно да. Работать с ограниченными правами - это самое лучшее, что вы можете сделать, чтобы защитить себя (на мой взгляд, в любом случае). Я хорошо обученный пользователь компьютера, работающий под управлением Windows 7, и было время, когда неожиданно всплывал запрос UAC, и я останавливался, чтобы узнать, что именно запрашивает доступ 1.

Имея своих пользователей на рабочем ходу , как ограниченный пользователь предотвращено AntiVirus 2010 2 могут быть установлены (это еще вызвало некоторые вопросы , которые я должен был исправить, но это не удалось установить себя - это важная часть).

Согласно этой статье в Ars Technica, это Google Chrome, если судить по хакерам / эксплуататорам:

Недавний конкурс в CanSecWest, мероприятие, в котором участвуют одни из самых опытных экспертов в области безопасности, продемонстрировало, что три самых популярных браузера подвержены ошибкам в безопасности, несмотря на бдительность и инженерное мастерство их создателей. Firefox, Safari и Internet Explorer были использованы во время конкурса Pwn2Own, который проходил на конференции. Браузер Google Chrome, однако, остался единственным - победа, которую исследователи безопасности приписывают своей инновационной функции песочницы.

Но опять же, эта статья, также в Ars Technica, показывает, что Internet Explorer 8 является наиболее безопасным (даже с диаграммами!):

В июле 2009 года компания под названием NSS Labs провела два отдельных теста безопасности браузера, которые Эри Барздукас, генеральный менеджер Internet Explorer, сказала Ars, что спонсировала Microsoft. Сразу же, ваши подозрения, вероятно, были подняты, и это правильно. Internet Explorer 8 показал себя очень хорошо во всех тестах, и, хотя Microsoft настаивает на том, что это не повлияло на результаты, мы все равно должны быть осторожны при проверке отчетов.

Прежде чем мы перейдем к результатам, стоит отметить, что NSS Labs решили проверить, что, по его мнению, являются наиболее важными типами угроз безопасности:

Самыми распространенными и серьезными «угрозами безопасности», с которыми сталкиваются пользователи сегодня, являются вредоносные программы и фишинговые атаки, разработанные обществом. Таким образом, они были в центре нашего первоначального исследования. Несмотря на то, что скачивание с диска и клик-джекинг также являются эффективными атаками и получили заметную огласку, они представляют меньший процент современных угроз. По словам Microsoft, отчет о вредоносном ПО важнее отчета о фишинге, поэтому мы поставили его на первое место. «Мы блокируем в 20 раз больше вредоносных программ в день, чем фишинговые сайты в IE8», - сказал Барздукас Ars. IE8 блокирует вредоносные программы примерно для 1 из 40 пользователей каждую неделю, и примерно 1 из каждых 200 загрузок блокируется как вредоносная.


+1 Я смотрю на тебя, Java Updater!

2 Посетите страницу портала защиты от вредоносных программ Microsoft на AntiVirus 2010 - это впечатляет!

4

Другая вещь, которую следует учитывать, заключается в том, что многие вредоносные атаки на самом деле основаны на принципах социальной инженерии. По сути, вместо того, чтобы пытаться установить что-то скрытно, они заставляют пользователя инициировать установку и обходят защиту таким образом.

Таким образом, даже самый безопасный браузер находится во власти самого слабого звена в цепочке, которым всегда является пользователь.

Не думайте, что работа в режиме пользователя поможет. Если пользователь настроен на установку, он нажмет "Запуск от имени администратора" (при условии, что он знает пароль администратора), поэтому сохраните пароль администратора от своих пользователей.

2

Я думаю, что Firefox + NoScript. И NoScript - самая важная часть :)

1

Сам по себе браузер - не единственная уязвимость, которую нужно учитывать. Многие недавние успешные эксплойты были сделаны с помощью плагинов, таких как Flash или Acrobat Reader. Независимо от того, какой браузер вы выбрали, ваша уязвимость к атакам, которые атакуют эти плагины, одинакова. В прошлом году Adobe очень медленно выпускала исправления для пары эксплойтов, и я предполагаю, что в других плагинах были / есть другие менее широко известные проблемы с давно не исправленными исправлениями, так что это очень реальная проблема, которую необходимо учитывать при оценке Идея запуска вашего браузера в качестве привилегированного пользователя.

Вы не указываете конкретную ОС / версию в своем вопросе - это тоже может иметь большое значение. IE8 в Vista и 7 более безопасен, чем IE8 в XP из-за различного привилегированного разделения, которое он использует в Vista / 7, что может изменить потенциальный риск, которому подвергается данный уязвимый эксплойт.

0

Если вы супер параноик, вы можете настроить виртуальную машину с вашим браузером, сделать снимок, а затем возвращаться к снимку каждые несколько дней. Таким образом, если вы приобретаете какую-либо вредоносную программу, вы просто стираете ее. Но в идеале вы также должны использовать безопасный браузер. Кроме того, вы можете назначить статический IP-адрес вашей виртуальной машине и настроить остальные машины в сети, чтобы запретить весь трафик с этого IP-адреса, так как он должен только когда-либо общаться с маршрутизатором. Затем я бы использовал Firefox или Chrome в качестве веб-браузера, и у меня был бы Adobe Viewer PDF. В идеале, если вы хотите просматривать флэш-страницы, установите вторую виртуальную машину с включенной флэш-памятью и не выполняйте на ней никаких действий, связанных с личными данными.

-1

Простой ответ: что бы вы ни делали, не используйте Internet Explorer.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .