第一,信息傳輸對比,信息傳輸是一個應(yīng)用安全最為重要的環(huán)節(jié),如果敏感信息泄露,將造成用戶直接利益損失,而不同的手機瀏覽器,顯示在傳輸用戶信息時的加密方式也不一樣,例如UC手機瀏覽器,它通過網(wǎng)絡(luò)劫包工具抓取的UC瀏覽器的通訊請求,該數(shù)據(jù)指向IP140.205.176.178,該IP地址采用TLSv1協(xié)議(SSL安全加密協(xié)議)進行加密,攻破難度較大,又例如百度手機瀏覽器,根據(jù)網(wǎng)絡(luò)劫包工具抓取的百度瀏覽器通訊請求,百度手機瀏覽器對用戶數(shù)據(jù)進行加密,簡單解密之后發(fā)現(xiàn)只是對關(guān)鍵信息做了一個倒序的處理。
第二,對下載文件的安全性掃描,文件下載已經(jīng)成為手機瀏覽器非常重要的功能,如果用戶下載文件時,無法識別文件是否安全,可能導致木馬病毒植入用戶手機,對下載文件的安全性掃描也是我們關(guān)注瀏覽器是否安全的因素之一,就這方面而言,UC手機瀏覽器在下載框和下載管理中標注了“安全”的標簽,聽說UC瀏覽器自主研發(fā)了U3內(nèi)核,安全性檢測能力確實可以。
第一,不同的用戶,都有自己心儀的瀏覽器,有些人喜歡使用360安全瀏覽器,有些人喜歡用騰訊瀏覽器等,雖然瀏覽器不同,但是用戶如果覺得瀏覽器的級別不夠,想要設(shè)置更加安全的級別時,可以通過瀏覽器中的“設(shè)置”選項下的“系統(tǒng)設(shè)置”來對安全級別進行設(shè)置,用戶有三種選擇,即低、中、高,雖然高級別的更加安全一些,但是對瀏覽器也會有影響,可能速度會變慢,因為瀏覽器要對網(wǎng)頁進行全面的掃描,而不同的用戶,根據(jù)自己的需求和耐心,選擇自己想要的級別即可。
第二,很多病毒或者木馬程序都是靠外掛網(wǎng)站來實行對用戶的控制,假如手機用戶設(shè)置了高級別的瀏覽器,那么病毒入侵用戶手機的概念也會小一些,這也是相對的,一些色情網(wǎng)站等,都不宜瀏覽,這樣才能保證手機的健康,也才能不讓病毒有機會入侵到手機中。
第一,瀏覽器是有很多的模塊組成,有一些模塊專門處理從網(wǎng)絡(luò)上下載下來的內(nèi)容,比如文檔解析器,文檔布局器,或者是Javascript的執(zhí)行,又有一些只和本地系統(tǒng)接口,比如文件訪問,密碼的存儲,剪貼板一類的,如果全都放在一起,那簡直就是給網(wǎng)上下載下來的惡意腳本開了一扇便利之門,一個更好的架構(gòu)是把這兩組模塊分別隔開,然后把第一組專門處理網(wǎng)絡(luò)下載內(nèi)容的模塊用沙箱一類的技術(shù)裝起來,現(xiàn)代的瀏覽器,比如谷歌的Chromium,或者使用Chromium框架的瀏覽器(如桌面端獵豹和360),Opera桌面(版本12以后)以及Opera mobile一類的,都是采用的這種結(jié)構(gòu),基本上可以把很多潛在的安全風險扼殺在搖籃之中。