解读Chrome 69的安全特性

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:anxbbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

盘点网络安全的三大威胁


  浏览器作为我们上网的主要工具,现在正遭受越来越多的安全威胁。对普通网民来说,这些威胁主要分三大类:一类是钓鱼网站,钓鱼者通过制作和官方一模一样的网页诱使我们点击,从而捕获我们的密码;一类是恶意广告,通过脚本和插件,在我们上网时弹出各种广告页面;再有就是各种浏览器插件,比如大家都很熟悉的Flash,它的漏洞有可能会被黑客利用,在后台自动下载恶意代码等等(图1)。


Chrome 69的安全解决之道


  针对上述日益严重的网络威胁,现在的浏览器厂商开始有针对性地推出各种组件,以确保我们的上网安全。许多人在用的谷歌浏览器,最近发布的新版Chrome 69(以下简称Chrome),就针对上述三大威胁增强了多个安全功能。
  HTTPS是目前主流的网站加密协议,现在对安全性要求较高的网站,比如各大银行的网银、淘宝等购物网站、百度等搜索及综合网站等,都使用了该加密协议(图2)。针对没有使用HTTPS加密协议的网站,Chrome会直接将其标记为“不安全”,这样就为用户更好地识别钓鱼网站提供了一个初步的识别。这是因为大部分钓鱼网站主要模仿的是主流网站,但它们一般又不会使用 HTTPS加密协议,因为它们很难申请到合法的加密证书。Chrome将没有使用HTTPS加密协议的网站标注为“不安全”,无疑成了浏览者规避钓鱼网站的一道防线(图3)。



  除了防范钓鱼网站,Chrome对某些“正常”网站窃取用户隐私的行为也进行了限制。在Chrome的设置中提供了更多的安全选项,可以禁止网站获取用户的位置、摄像头等信息,尽可能在源头封杀这类网站对用户隐私的盗取(图4)。



  不只针对网站服务器端的安全隐患,对本地具有明显安全隐患的插件,比如大家常用的Flash插件,Chrome也直接进行了停用。当用户不得不使用Flash插件的时候,可以通过用户自行手动点击快速启用它,这无疑增加了我们保护浏览安全的主动性(图5)。
  另一方面,Chrome在底层对浏览器的安全架构进行了加强。在日常浏览中,恶意的第三方插件是网络安全的一大杀手,为了更好地保护浏览安全,Chrome默认禁止第三方软件对浏览器注入代码。而当企业的软件需要对浏览器注入代码时,需要手动获取权限,用户可以在新的“Third Party Blocking Enabled”政策中设置这些第三方软件。这样在浏览网页时,原来会注入浏览器进程的代码在新版Chrome中彻底消失。



  对于恶意广告拦截,Chrome对底层代码进行了改进,像恶意广告常用的iFrames技术(通常会嵌入在网页中自动重定向当前页面到另一个URL),新版Chrome可以阻止它重定向,并对重定向的网址进行拦截,防止用户被自动跳转到重定向的恶意页面(图6)。



  对于Tab-under之类的恶意广告(当用户点击一个链接,网站会在另一个标签页打开新的URL,而老的标签页不但不关闭,还成了各种广告的集散地),新版Chrome同樣可以进行拦截,用户点击后每打开一个新页面都会被阻止,直到得到用户允许为止(图7)。
  除了上述几大安全策略,新版Chrome还有许多安全改进。以帮助企业管理员工密码安全为例,新增了密码警示政策,当用户在危险网站或非白名单网站上输入密码时,他们会收到警告提醒他们更改密码。通过防止密码在网站上重复使用,来保护公司账户的安全性。

浏览安全 任重而道远


  现在的网络安全形势越来越严峻,因为收到一个钓鱼链接,输入自己的账户和密码后被钓鱼者转走钱物,或者在浏览某个网页时突然重定向到一个恶意网页而中毒的新闻几乎每天都在发生。对于钓鱼网页、恶意代码、广告,作为普通的终端用户几乎是没有任何辨别和拦截能力的。
  浏览器作为用户上网的主要工具,厂商们根据常见的网络威胁提供各种有针对性的防护措施,这无疑是每个上网者都迫切需要的安全需求。也正是基于对用户的这些需求,现在越来越多浏览器通过更新为我们提供各种表层和底层的安全防护方案,包括Chrome、360、百度等主流的浏览器,都提供了对钓鱼网站直接标识的功能,这些措施可以更有效地保护上网安全(图8)。
  不过浏览安全仍然任重道远,作为普通用户,我们更希望厂商们能够提供更多、使用更简单的安全浏览器!


其他文献
Q:文档文件是每天接触最多的一类文件,这类文件由于有一些特殊的格式,所以在转换的时候特别麻烦,虽然通过办公软件的另存为命令可以完成相关的操作,但是仍然有一定的局限性。通过什么方法可以解决?  A:如果不想安装过多的转换工具,那么就可以利用在线服务来操作。首先打开https://www.cometdocs.com/这个网站,选择要进行转换的文档,将其拖拽到下方的列表后,选择要转换的文档格式,然后输入
期刊
Q:图片是每天都接触很多的一类文件,由于图片的格式类型比较多,管理和操作起来都比较麻烦,因此最好的方法就是对它们进行批量转换。有没有快捷方便的解决方法?  A:可以下载“SendTo-Convert”这款插件,在配置窗口中选择“加入至 传送到 功能表”选项。以后要进行图片转换的时候,先在窗口中选中要转换的图片文件,然后点击鼠标右键,选择“发送到”中的“SendTo-Convert”命令即可。  在
期刊
首先打开A r t i c u l a t e Storyline 3,新建一个项目。在“故事视图”状态,双击“无标题场景”幻灯片进入编辑窗口,利用“插入”选项卡中的“图片”,插入所需要的图片,设置好图片的大小及样式。接下来,点击“插入”选项卡中的“缩放区域”,这时整个幻灯片就会被一个绿色方框圈住,调整方框的大小,拖动它到图片需要放大的位置。同样道理,可重复插入多个缩放区域,这时在时间轴的“缩放区
期刊
首先根据自己的需要插入透视表,因为这里需要对多个关联数据进行查询。因此可以插入多个透视表,比如先插入区域和销售额的透视表,用于查询某个区域的销售额。点击“插入→数据透视表”,在打开的窗口中,选择一个表或区域,数据选择A1:D9的数值,位置选择“现有工作表”,定位一个位置存放数据透视表(图2)。  选中插入的数据透视表,右击选择“显示字段列表”,在右侧打开的数据透视字表字段,将“区域”移动到下方的“
期刊
文档中加入字幕效果  首先在PowerPoint中创建一个新文档,输入相关的内容信息后,通过全选命令将所有的内容选中。接下来点击“开始”标签,找到“段落”中的“居中”选项并点击它,使得所有的内容居中进行显示。然后通过回车键将每一行的内容进行分隔,这样便于以后更好地进行观看。这里要提醒大家的是,输入的信息一定要整体下沉,不然就体现不出字幕滚动的效果。  接下来点击PowerPoint的“动画”标签,
期刊
1. 人物布局的设定  打开Articulate Storyline 3,新建一个项目。在“故事视图”状态,双击“无标题场景”幻灯片进入编辑窗口。选择“设计”选项卡,点击“文章大小”,在弹出窗口的“文章大小”处选择“自定义”,将“锁定纵横比”前面的勾选去掉,设定宽度为1400,高度为700,右击设置好它的背景。  利用“插入”选项卡中的“图片”,插入所需要的人物图片。全部选定图片,选择“格式”选项
期刊
很多用户攒机的时候,机箱往往会被作为最终平衡预算的一个配件,预算多就买个贵的,预算少就买个便宜的。这样不受重视的地位也让它成为了一些奸商趁机“揩油”的重要工具。  其实作为整个主机系统最重要的保护与支撑装置、与外部连接的主要通道,机箱对电脑的使用体验、功能展现,以及安装的方便性等方面影响还是很大的,在挑选的时候也同样有许多值得注意的细节。機箱规格与尺寸  挑选机箱的时候,第一条要注意的肯定是机箱尺
期刊
Q:复制粘贴是文档编辑中经常用到的操作,但是系统的剪贴板只有一个位置,要粘贴以前的内容又需要进行一次复制。如何可以调用以前的剪贴板内容?  A:其实微软的Word软件中就有一个增强版的剪贴板功能,在其中可以看到多个不同的剪贴板内容。首先点击“开始”标签下“剪贴板”右下角的按钮,就可以看到复制的剪贴板内容,通过点击每一个内容后面的按钮,就可以快速地进行粘贴等操作。  利用第三方的剪贴板工具,也可以完
期刊
就地取材 直接使用SmartArt插入  PPT自带SmartArt组件,其中就包含金字塔图表。比如现在需要制作一个跑步强度和跑量关系的金字塔图,那么只要点击“插入→SmartArt→棱锥图”,然后选择一个自己喜欢的图形插入即可(图1)。  在PPT中插入金字塔图后,根据自己的需要在文本上添加各种跑步类型,然后再设置一下颜色和形状,插入一些修饰文本和辅助箭头图形,这样即可完成一幅简单的金字塔图了(
期刊
市占率第一 Intel核芯显卡  也许很多人没想到,目前在显卡市场上,占有率第一的显卡品牌并非是N卡或A卡,而是Intel的内置显卡,也就是Intel Graphic HD系列,也被称为Intel核芯显卡(以下简称核显)。特别是其中的HD 630这个型号,在很多测试软件的数据库中,实际上也成为了装机率第一的显卡型号。例如鲁大师2018年上半年最受欢迎显卡排行榜(实际上就是装机率排行榜),以不同名称
期刊