扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年11月7日
关键字: 浏览器
导语
安全性已经成为用户在选择浏览器时最重要的因素之一。现在越来越多的木马潜伏在流量较大的网站上,在访问这些网站时无意间就会被木马入侵。网页是用户通向网络世界的窗口,如果这些窗口都被木马病毒所占据,在上网过程中还有什么安全可言?因此,在访问网页时如何防止中木马,对于各种浏览器来说,都已经成为一个非常重要的命题。
今年5月,奇虎360率先推出了“安全浏览器”;9月2日,Google也推出了高度注重安全性的Chrome浏览器;9月3日,国内最大的杀毒软件厂商瑞星也推出了瑞星卡卡浏览器。在众多浏览器中,我们到底该选哪一款呢?
在此,我们选择了五款较有代表性的浏览器来做一个测试,看看究竟谁更胜一筹。考虑到微软的IE浏览器以不安全而著称,即便其市场份额最大,我们也不向用户推荐。
1.Maxthon — 傲游(IE内核)
傲游在国内外都有很大的用户群,插件多,皮肤多,功能强。目前最新版本为2.1.4.443版,所以测试就选择了这个版本。
Maxthon下载地址:http://down.ddvip.com/view/114986428518.html
2.Mozilla Firefox — 火狐(非IE内核)
Firefox是使用Gecko核心,其功能通过繁多的插件来实现,基本上你想要的功能都能找的到。不过配置比较繁琐。目前,在firefox中文网站上可以下载2.0.0.14中文简体版,我们的测试用的就是这个版本。
Firefox下载地址:http://down.ddvip.com/view/114986394414.html
3.360安全浏览器(IE内核)
360安全浏览器是业内最早推出“安全浏览器”,能够避免木马病毒从网页上入侵用户电脑。这款浏览器在恶意网站拦截和网页防漏方面,突破了传统的以查杀、拦截为核心的安全思路,在内置沙箱安全模式方面也先于Google Chrome。目前,360安全浏览器刚刚发布1.2正式版,我们的测试用的就是这个版本。
360安全浏览器下载地址:http://down.ddvip.com/view/122174187122655.html
4.瑞星卡卡浏览器(自开源的Firefox修改而来)
瑞星卡卡安全浏览器是一款基于Firefox 3开源代码而设计的浏览器,它在开源的Firefox的基础上添加了一些小功能,比如它的首页就是一个网址站,方便用户的使用。同时,瑞星卡卡浏览器将两个firefox的插件打包,从而实现了广告拦截和内核变换功能。此外,还换上了几处瑞星的logo。
瑞星卡卡浏览器下载地址:http://down.ddvip.com/view/11742624085372.html
5.Google Chrome
9月3日才发布的Chrome浏览器与google的其它产品一样,有着许多突出的优点,尤其是一些富于想象力的创新,看了让人不禁眼前一亮。但是这款浏览器同样有着google一贯的“为了创新而创新”的特点,在界面上故意与现有的绝大多数浏览器作出了显著区别,这对用户的使用习惯是一个巨大的挑战,预计会在很大程度上影响用户对其的接受程度。在安全性方面,Google chrome和360安全浏览器一样,也内置了沙箱,具有隔离木马病毒的作用。
Google Chrome下载地址:http://down.ddvip.com/view/122042358422039.html
测评项目
1、安装包及安装所需空间大小:
安装包和安装所需空间的大小是浏览器软件下载的主要考评指标之一,也体现出一定的技术含量。
2、占用内存情况:
使用这些浏览器来访问同样的10个网页,然后通过Windows的任务管理器查看该浏览器在系统中的内存占用情况。
3、浏览网页的安全性:
分别用这些浏览器来访问十个随机抽取的挂马网页,在相同的环境下比较各款浏览器在恶意网址拦截方面的表现。
测试开始: 安装包及安装所需空间大小
下载完毕傲游、Firefox、360安全浏览器、Google Chrome、瑞星卡卡浏览器这五款浏览器,分别来看他们安装包和安装所需空间的大小。
结果差别非常大,安装包最小的Google chrome只有474KB,360也仅有1.81MB,而安装包最大的瑞星浏览器竟然有15.3MB。考虑到瑞星卡卡浏览器仅仅是在Firefox的基础上增加了一些简单功能,而安装包竟然比Firefox大了一倍还多,比起360se和Chrome更是大了十几、几十倍,这个数据值得瑞星公司高度重视。
再来看看安装所需空间的大小,结果差不多——
傲游,需要11.4MB,应该说可以被用户所接受:
Firefox在安装过程中没有提示所需的空间,因此无法查到具体数据,安装完之后有20多MB.。
360安全浏览器,只需4MB:
Google Chrome在安装过程中有一个下载浏览器的过程,持续时间在30秒左右,因此实际浏览器软件安装所需的空间大小和360se差不多,在4M左右。
瑞星卡卡浏览器需要34.4MB,差不多等于其它4款浏览器之和:
从上面的数据中可以看到,Chrome和360se在安装过程中只需要4MB的空间,遥遥领先于其它三款浏览器。
结论:如果要选择一款安装包小,所占硬盘空间也小的浏览器,不妨尝试一下Google chrome和360se。
占用内存情况
分别打开傲游、Firefox、360安全浏览、Google Chrome、瑞星卡卡浏览器,在这五个浏览器里同时打开10个相同的标签页,用的都是搜狐的首页。打开任务管理器,可以看到如下图所示:
傲游,占用内存157,672K:
Firefox的内存占用情况一直较高,这次也不例外,只有141,096k:
360安全浏览器,在同时打开10个搜狐首页时,占用内存128,988K:
Google Chrome的情况有点特殊,因为它是每个标签分别作为一个进程,因此在打开10个标签时候就会有10个chrome的进程出现,总共大约占用内存在200000K左右。
瑞星卡卡浏览器,所占内存是161,632k:
结论:内存占用直接影响到上网过程中电脑的流畅程度,因此应该选择一款占内存最小的浏览器使用。从图上这些比较可知,在上述五款浏览器中,360安全浏览器所占内存最小,其次为Google chrome,再往后依次是Firefox、傲游、瑞星卡卡浏览器。
安全性测试
调查显示,在浏览器外观、占用资源情况、访问网页速度、操作方便程度和安全性方面,最受用户关注的是浏览器占用资源的情况,其次为访问网页的安全性。可见,安全上网已经成为大多数网民的普遍共识。随着木马的发展,通过网页漏洞传播的木马病毒也呈现指数级上升,上网用户对浏览器的安全性要求越来越高,不少用户希望能够使用一款真正安全的浏览器。
下面我们先用上述五款浏览器分别访问一个恶意网址:http://nc.mskess.com/mm.exe
这是机器狗三代木马的程序文件,一般使用浏览器可以将该程序文件下载到本地并且运行。把这个地址输入到上述五款浏览器中,只有firefox和360se对其进行了恶意网址的识别,如下图:
Firefox显示:
360se显示:
而Google chrome、傲游和瑞星款浏览器在访问这个链接时均未提示。
再用上述五款浏览器来访问另一个挂马网页:http://dddd3.com/ad.HTM
这是一个挂有木马的广告网址,通常电脑在“裸奔”的状态下访问这个网页,就会导致木马“中招”。使用这五款浏览器分别访问,如下面这些图所示:
傲游:
Firefox:
360se:
Google chrome:
瑞星浏览器:
从上图来看,傲游和360se能识别这个恶意广告网址,而其他几款浏览器不能。
按照上述方法,我们用这5款浏览器分别访问了10个不同的问题网页
http://www.kcuf-10.cn/2a.htm
http://txr06.cn/main.htm
http://www.kcuf-09.cn/02.htm
http://www.hxg006.cn/b2.htm
http://b.97eee.org/plus/js/Banner.html
http://222.00kk3.cn/fengzheng.htm
http://www.56jp.com/new.htm
http://www.33xj.net/ad/tad.htm
http://ec3.137733.com/t_3527_iframe.html
http://asp-11.cn/a1/fx.htm
结果如下表格所示:
从结果看,在恶意网站拦截方面,360安全浏览器占了显著的优势,其次是Google chrome,而其它三款浏览器只能说是差强人意。
此外,Google Chrome和360安全浏览器还都能用沙箱对木马病毒进行隔离。如下:
360安全浏览器选择开启“超强安全模式”:
Google Chrome内置沙箱,打开浏览器便默认在沙箱中运行。
另外,在360安全浏览器中,点击位于地址栏尾部的绿色按钮可以对访问的网站进行评分,用户可以通过网站得分的高低来判断该网站的安全性,也算是一个有意思的小功能。
结论
终上所述,在软件大小、内存占用和安全性这几个方面,Google Chrome和360安全浏览器都明显优于其他几款浏览器。
Google chrome在创新这点上让人印象深刻,这方面要远胜于360等其它几款浏览器。但是Google在本土化方面仍不能让用户满意,一些中文网站还是不能兼容,网上银行也不能使用,用户在导入IE网页收藏夹和RSS新闻阅读器时并不顺畅,在处理Flash动画应用时也显得力不从心。
Firefox和傲游浏览器作为IE的挑战者各有优势,并且已经拥有大量的忠实用户,但在安全性方面并不突出。
瑞星卡卡浏览器的推出可能比较仓促,所以在安装的过程中闹出了“史上最囧协议”事件。在安全方面,瑞星浏览器做了一些有益的尝试,但是与Google chrome和360安全浏览器相比,还有较大差距,需要再接再厉。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者