Aktualność
Agnieszka Serafinowicz, Wtorek, 12 stycznia 2010, 02:10

Dino Dai Zovi, specjalista ds. bezpieczeństwa oprogramowania, współautor książki "The Mac Hacker's Handbook" twierdzi, że przeglądarka Google’a wyznacza standard zabezpieczeń przeglądarki przed wszelkimi atakami.

Ekspert, który przyjrzał się dokładnie całemu modelowi zabezpieczeń zastosowanych w Chrome twierdzi, że na szczególną uwagę zasługuje zastosowanie techniki sandboksingu polegającej na odizolowaniu konkretnej aplikacji od całości oprogramowania uruchomionego na danym komputerze oraz tzw. technika privilege reduction - redukcja uprawnień aplikacji w systemie operacyjnym.

Zdaniem Dino Dai Zovi zastosowane zabezpieczenia są tak istotne ze względu na ich specyfikę. Dzięki implementacji sandboksingu i techniki privilege reduction, nawet jeżeli komuś udałoby się sforsować zabezpieczenia samej przeglądarki, to system i tak będzie bezpieczny, ponieważ odkrytej luki nie da się wykorzystać w celu uzyskania dostępu do poufnych danych czy tez przejęcia kontroli nad całym systemem.

Źródło: Security FAQs, Network World
Ocena aktualności:
Ocen: 4
Zaloguj się, by móc oceniać
SunTzu (2010.01.12, 05:18)
Ocena: 0

0%
Nigdy nie myślałem pod tym kątem. Te rozwiązanie przedewszystkim zwiększa stabilność. Safari jest szybsze, ale działa jako pojedyńczy wielki, ogromny watek... chrome jest trochę wolniejszy, ale za to mniej obciąża komputer no i lepiej wykorzystuje sprzęt.

Nie ma szybszej przeglądarki niż safari, ale chrome to idealny kompromis, a w dodatku lepiej zabezpieczony.
*Konto usunięte* (2010.01.12, 07:23)
Ocena: 0
ale sie google rozpedzilo z reklamami, gazety, autobusy, bilboardy, tv i jeszcze jakies lewe 'nibytesty'. Swoja droga jakim niby prawem przegladarka internetowa ma wplyw na inne aplikacje dzialajace w systemie? Czy ktos instalujac to wyraza zgode na to ze chrome bedzie mu blokowac inne programy przed dzialaniem jeszcze innych, nie wydaje mi sie. Chrome moze i szybki i ladny ale od samego poczatku robi wiecej na komputerze niz powinien a to nie sie nie podoba (dlatego nie korzystam :) )
B.E.L (2010.01.12, 08:43)
Ocena: 0

0%
zabezpieczenia ? do czasu ;] podzieli losy każdej popularnej przegladarki.
miraż (2010.01.12, 09:44)
Ocena: 0

0%
A czy te zabezpieczenia uchronią nas przed google?
Kwant (2010.01.12, 11:10)
Ocena: 0

0%
SunTzu @ 2010.01.12 05:18  Post: 336802
Nigdy nie myślałem pod tym kątem. Te rozwiązanie przedewszystkim zwiększa stabilność. Safari jest szybsze, ale działa jako pojedyńczy wielki, ogromny watek... chrome jest trochę wolniejszy, ale za to mniej obciąża komputer no i lepiej wykorzystuje sprzęt.

Nie ma szybszej przeglądarki niż safari, ale chrome to idealny kompromis, a w dodatku lepiej zabezpieczony.


Firefox w wersji 4 ma pójść podobną drogą. Każda zakładka będzie na osobnym procesie co pozwoli wykorzystać wielordzeniowe procesory i coś wspominali o piaskownicy. Niestety takie rozwiązanie jest wolniejsze i wymaga więcej zasobów, ale przy dzisiejszych gigabajtach i gigahercach chyba nie ma to większego znaczenia na nowych komputerach.

Podobny model google zrobiło w Androidzie. Każda aplikacja chodzi na osobnej wirtualnej maszynie (aplikacje w Androidzie są pisane w Java). Każda maszyna jest konfigurowana przy instalacji aplikacji co do uprawnień - trzeba zaakceptować uprawnienia np.: do czytania danych personalnych, do dzwonienia, do zapisywania na karcie, do czytania nawigacji, etc... To niestety zwiększa wymagane zasoby (pojedyncza aplikacja zajmuje co najmniej 10MB i jest wolniejsza niż natywny kod) ale za to jest super bezpieczne. Nawet złośliwy kod niewiele może zrobić bo siedzi w więzieniu... Widać, że celują w dużą popularność i bardzo bogate oprogramowanie 3rd pozwalające integrować, zwiększać produktywność i w pełni korzystać z telefonu oraz wrażliwych danych przy zachowaniu dużego poziomu bezpieczeństwa.

Jednym słowem stawiają na aplikacje przez WWW oraz aplikacje mobilne. Pracują tam specjaliści, którzy nie pokpili sprawy na zasadzie: zróbmy to jak najszybciej a później będziemy poprawiać (to jest dla odmiany motto MS). G zaprojektował od początku silny model bezpieczeństwa.
megawebmaster (2010.01.12, 11:13)
Ocena: 0

0%
Maniek133 - zupełnie źle zrozumiałeś wypowiedź. Chodzi o zabezpieczenie przed włamaniami z powodu błędów w przeglądarce. Oczywiście cały problem może być taki, że ktoś znajdzie jeszcze błąd w samym mechanizmie obrony :) Wtedy już będzie mógł, np. zmusić system do wykonania czegoś, czego pragnie atakujący.
Sylkis (2010.01.12, 16:38)
Ocena: 0

0%
maniek133 @ 2010.01.12 07:23  Post: 336807
ale sie google rozpedzilo z reklamami, gazety, autobusy, bilboardy, tv i jeszcze jakies lewe 'nibytesty'. Swoja droga jakim niby prawem przegladarka internetowa ma wplyw na inne aplikacje dzialajace w systemie? Czy ktos instalujac to wyraza zgode na to ze chrome bedzie mu blokowac inne programy przed dzialaniem jeszcze innych, nie wydaje mi sie. Chrome moze i szybki i ladny ale od samego poczatku robi wiecej na komputerze niz powinien a to nie sie nie podoba (dlatego nie korzystam :) )

instalujac cokolwiek wyrazasz licence agreement ;> a poza tym chrome nie ogranicza innych aplikacji, tylko ogranicza 'furtke' pomiedzy twoim kompem, a tym, co sie z samej przegladarki wydostaje, wlasnie chodzi o to, aby przegladarka nie mogla ingerowac w cokolwiek poza nia sama ;)
komodo (2010.01.12, 17:31)
Ocena: 0

0%
Podobny mechanizm ma IE od wersji 7.0.
sheeep150 (2010.01.12, 17:44)
Ocena: 0

0%
Taki sam marketing jak w przypadku 7. Szybsza, szybsza a potem się okazuje, że 32bitowa o 0,5 klatki w grach od Visty. Ale dzieci się jarają. Zgadzam się z którymś z przedmówców, niech się stanie trochę popularniejsza to podzieli losy IE i Firefoxa.
Xain (2010.01.13, 14:32)
Ocena: 0

0%
Oj ale placzecie ze jakas przegladarka moze byc lepsza pod jakims wzgledem od FF'a niestety kazde oprogramowanie ma swoje zalety i wady. Ja korzystam wlasnie z chrome i co prawda nie wychwalam jej w niebiosa ale odpowiada mi bardziej niz FF.
Zaloguj się, by móc komentować
Aktualności
Nowy flagowiec z rodziny Mi może pozamiatać konkurencję. 6
Po co dziś kupować wersję pudełkową jakiejś gry? Powody mogą być dwa. 67
Niezły ekran i dobry system audio. 11
Zgadniecie, jakie marki z Państwa Środka cieszą się u nas największym wzięciem? 16
Będzie też wersja Explore Edition. 11
Czasem porzucenie Steama jest po prostu opłacalne. 43
Kolejny średni tytuł na wyłączność na platformę Microsoftu. 12
Nowy flagowiec z rodziny Mi może pozamiatać konkurencję. 6
Będzie też wersja Explore Edition. 11
Portugalia w jednym szeregu z Włochami i Rosją. 26
Po co dziś kupować wersję pudełkową jakiejś gry? Powody mogą być dwa. 67
Czasem porzucenie Steama jest po prostu opłacalne. 43
DICE przygotowało też sporo usprawnień gry. 19
Nowy flagowiec z rodziny Mi może pozamiatać konkurencję. 6
Dobra wiadomość, ale czy na to tak naprawdę czekają użytkownicy Switcha? 7
Dzięki internetowi jest ona niepotrzebna. 11
Przewody już są, potrzeba jeszcze sprzętu. 26
Zgadniecie, jakie marki z Państwa Środka cieszą się u nas największym wzięciem? 16
Firma rośnie jak na drożdżach. 11
Artykuły spokrewnione
Facebook
Ostatnio komentowane