论文部分内容阅读
在使用Opera时,所有数据都会通过Opera的服务器进行路由,这与很多组织所要求的数据安全策略相冲突。——盖伦·格鲁曼
最近,苹果批准Opera Mini浏览器程序进驻程序商店的举动引起了“苹果迷”们的极大反响。毕竟,iPhone、iPod Touch以及iPad的默认浏览器是Safari,而Opera与苹果非亲非故。
Opera Mini浏览器为何能入驻?它的速度优势或许是主要原因,它可以很快地实现页面的加载。但是用户必须清楚一点:Opera具备的这种快速加载能力,却是以牺牲安全为代价换来的。
从数据传输机制来看,对压缩后的数据进行传输节省了带宽,也就保证了Opera Mini浏览器程序能够以更快的速度加载网页。但整个数据压缩过程是在Opera服务器所在地——挪威完成的。每一个来自Opera的网页请求都会以Opera专利的标记语言进行重新编译,最后再转发到目标机器上。
事实上,这种在服务器端对数据进行压缩的方式才是其网页加载“更快”的原因,苹果将Opera加入到应用程序商店中后,用户就可以通过在服务器端进行网页渲染,而非在iPhone后台进行,从而让用户获得速度体验。
Opera现在采用的仍是单点失效(single point failure)机制,举例来说:如果iPhone与位于挪威的服务器之间的连接变慢甚至中断的话,那么你的Opera Mini浏览器无疑会受到直接的影响。
在获得速度的同时,Opera在网页处理方面存在着安全隐患。首先,你浏览的每个网页,无论是Amazon.com、银行账户或是搜索等页面都要通过Opera的服务器才能得到响应,这就意味着Opera可以看到并将缓存你所有的网络行踪。而且,如果你浏览了加密的网页,Opera仍然会站在代理的角度上“协调”你们之间所有的通信。Opera会先解密数据包,然后对其进行压缩,转换为Opera专利的标记语言,在数据最终被转发到iPhone之前对数据进行重新加密。对很多公司及机构而言,该流程违背了端到端的数据安全策略。因此,在涉及到加密数据时,最好不要使用Opera Mini浏览器。如果Opera服务器因为某种不可预知的原因产生了数据泄露,那么数据的安全性将荡然无存。
使用过Opera Mini浏览器的用户,会发现在显示网页方面它的确很快。但得出“快”这个结论是有前提的,因为整个数据压缩过程并非在机器后台完成,而是在Opera服务器中完成。因此,与其它浏览器的数据处理机制以及安全机制相比,Opera的整体表现就没有那么出色了。
总之,由于Opera Mini浏览器存在的安全隐患以及其它一些未列问题,当你在进行敏感信息传输(比如网上银行或公司VPN连接)时,不建议使用该浏览器。
最近,苹果批准Opera Mini浏览器程序进驻程序商店的举动引起了“苹果迷”们的极大反响。毕竟,iPhone、iPod Touch以及iPad的默认浏览器是Safari,而Opera与苹果非亲非故。
Opera Mini浏览器为何能入驻?它的速度优势或许是主要原因,它可以很快地实现页面的加载。但是用户必须清楚一点:Opera具备的这种快速加载能力,却是以牺牲安全为代价换来的。
从数据传输机制来看,对压缩后的数据进行传输节省了带宽,也就保证了Opera Mini浏览器程序能够以更快的速度加载网页。但整个数据压缩过程是在Opera服务器所在地——挪威完成的。每一个来自Opera的网页请求都会以Opera专利的标记语言进行重新编译,最后再转发到目标机器上。
事实上,这种在服务器端对数据进行压缩的方式才是其网页加载“更快”的原因,苹果将Opera加入到应用程序商店中后,用户就可以通过在服务器端进行网页渲染,而非在iPhone后台进行,从而让用户获得速度体验。
Opera现在采用的仍是单点失效(single point failure)机制,举例来说:如果iPhone与位于挪威的服务器之间的连接变慢甚至中断的话,那么你的Opera Mini浏览器无疑会受到直接的影响。
在获得速度的同时,Opera在网页处理方面存在着安全隐患。首先,你浏览的每个网页,无论是Amazon.com、银行账户或是搜索等页面都要通过Opera的服务器才能得到响应,这就意味着Opera可以看到并将缓存你所有的网络行踪。而且,如果你浏览了加密的网页,Opera仍然会站在代理的角度上“协调”你们之间所有的通信。Opera会先解密数据包,然后对其进行压缩,转换为Opera专利的标记语言,在数据最终被转发到iPhone之前对数据进行重新加密。对很多公司及机构而言,该流程违背了端到端的数据安全策略。因此,在涉及到加密数据时,最好不要使用Opera Mini浏览器。如果Opera服务器因为某种不可预知的原因产生了数据泄露,那么数据的安全性将荡然无存。
使用过Opera Mini浏览器的用户,会发现在显示网页方面它的确很快。但得出“快”这个结论是有前提的,因为整个数据压缩过程并非在机器后台完成,而是在Opera服务器中完成。因此,与其它浏览器的数据处理机制以及安全机制相比,Opera的整体表现就没有那么出色了。
总之,由于Opera Mini浏览器存在的安全隐患以及其它一些未列问题,当你在进行敏感信息传输(比如网上银行或公司VPN连接)时,不建议使用该浏览器。