شماره: IRCNE2011121343
تاريخ: 22/9/90
درحاليكه مرورگر فايرفاكس شركت موزيلا در هفته هاي اخير دچار عدم اعتماد شده است، به نظر ميرسد كه Chrome وضعيت خوبي را از لحاظ امنيت داشته باشد.
مرورگر گوگل نه تنها از نظر تجاري از فايرفاكس پيش افتاده و به رتبه دوم فروش در بازار مرورگرها رسيده است، بلكه امروزه نام امن ترين مرورگر را نيز توسط شركت امنيتي Accuvant به خود اختصاص داده است.
اين شركت در مطالعه خود اظهار ميدارد كه هر دو مرورگر Chrome و IE، تكنولوژيهاي ضد سوء استفاده را پياده سازي ميكنند، ولي فايرفاكس از اين نظر عقب مانده است.
به گزارش Accuvant، در عين حال معماريهاي امنيت پلاگين و sandbox در Chrome به روش قويتر و مستحكمتري پياده سازي شده است كه اين مرورگر را در برابر حملات به امنترين مرورگر تبديل ميكند.
البته اين مطالعه به درخواست گوگل انجام شده است، اما نتايج و ابزارها و داده هاي آن نيز براي مطالعه به صورت آنلاين در دسترس قرار دارد.
در حاليكه بسياري از مقايسه هاي امنيت مرورگرها بر اساس معيارهايي مانند تعداد گزارش آسيب پذيريها و ليست سياه URL ها انجام ميشود، Accuvant تاكيد خود را بر روي تكنيكهاي ضد سوء استفاده قرار داده است.
يافته هاي Accuvant نشان ميدهد كه در پنج معيار اصلاح آسيب پذيريها، واسط مرور امن، sandbox، مستحكم سازي JIT و معماري پلاگين، Chrome در مقام اول پياده سازي قرار ميگيرد.
IE به علت نقايص موجود در پياده سازي sandbox و مستحكم سازي JIT، در رده دوم قرار دارد، و اين در حالي است كه فايرفاكس به علت عدم پياده سازي اين دو ويژگي كليدي، در ميان اين سه مرورگر در مقام آخر قرار گرفته است.
بنا بر يافته هاي اين شركت امنيتي، Chrome همچنين از نظر انجام به روز رساني نيز در رده اول قرار دارد و آسيب پذيريها را با سرعت بيشتري اصلاح مينمايد. زمان متوسط اصلاح يك آسيب پذيري براي Chrome فقط 53 روز است كه اين زمان در مرورگر فاير فاكس به 158 روز و در مرورگر IE به 214 روز ميرسد.
Accuvant در مطالعه خود اين سه مرورگر را كه در مجموع بيش از 93 درصد از بازار مرورگرها را در اختيار دارند در ويندوز 7 بررسي كرده است.
نتايج اين مطالعه به نحوي نشان دهنده نتايج مسابقات هك مرورگرهاي Pwn2Own سال جاري است كه در آن، مرورگر Chrome توسط هيچ محققي هك نشده بود.
- 2