شماره: IRCNE200902074
تاريخ: 7/12/87
محققان مايكروسافت در حال توليد مرورگر جديدي براي وب هستند كه ادعا ميشود از نظر امنيتي نسبت به مرورگرهاي Google Chrome، Firefox و IE بسيار قويتر است.
اين مرورگر كه Gazelle نام دارد و هسته آن توسط زبان C# نوشته شده، با كمك قوانين امنيتي از دسترسي خرابكاران به سيستم عامل كامپيوترها جلوگيري مينمايد.
از آنجايي كه اين مرورگر براي پردازش صفحات وب از روش پيچيدهاي استفاده ميكند تا امنيت بيشتري را فراهم كند، سرعت آن نسبت به ساير مرورگرها بسيار كمتر است. ولي محققين ميگويند كه كمي تغييرات، سرعت آن را افزايش خواهد داد.
Gazelle، بر خلاف برخي ديگر از مرورگرها، هر بخش از يك وب سايت (مانند iframeها، subframeها و plug-inها) را به عنوان يك جزء مجزا در نظر ميگيرد و هريك را جداگانه پردازش ميكند. برخي اوقات اين اجزا ميتوانند محتويات خرابكار را از وب سايتهاي ديگر بگيرند. محققان ادعا ميكنند كه اين روش آنها قابليت اعتماد و امنيت را افزايش ميدهد، چرا كه باعث ميشود پردازههاي مربوط به اين بخشها نتوانند مستقيما با سيستم عامل ارتباط برقرار كنند و مجبور باشند توسط هسته مرورگر اين كار را انجام دهند. اين مرورگر حتي اجزاي يك صفحه وب را كه از دامنههايي كه توسط يك مرجع كنترل ميشوند استفاده ميكنند نيز جداگانه پردازش ميكند. براي مثال محتوياتي كه از دامنه Ad.datacenter.com ميآيند و محتوياتي كه از User.datacenter.com ميآيند نيز جداگانه در نظر گرفته ميشوند. جدا كردن تمامي اجزا باعث ميشود كه در صورت خرابكار بودن يكي از اجزا كل سيستم تهديد نشود.
مرورگر Chrome بر خلاف Gazelle يك صفحه وب و اجزاي آن را در يك پروسه واحد اجرا ميكند. در مقالهاي كه در اين مورد منتشر شده است اين محققان از آخرين مرورگر شركت مايكروسافت كه در راه ورود به بازار است يعني IE8 انتقاد كردهاند، چراكه روشي مانند Chorme را مورد استفاده قرار ميدهد.
يكي ديگر از خصوصيات Gazelle اين است كه با حملاتي كه به آنها حملات رقابتي گفته ميشود مقابله ميكند. در اين حملات فرد مهاجم يك صفحه وب را ايجاد ميكند و سعي ميكند كاربر را وادار كند كه روي قسمت خاصي از صفحه كليك نمايد. ولي درست لحظهاي كه كاربر ميخواهد كليك كند لايهاي روي آن قسمت ظاهر ميشود كه ميتواند براي آغاز يك حمله مورد استفاده قرار گيرد. Gazelle هر كليكي را روي ناحيههايي كه جديد تغيير كرده براي مدت يك ثانيه ناديده ميگيرد تا در اين مدت كاربر بتواند محتويات جديد اين ناحيه را مشاهده كرده و آنگاه كليك كند.
همچنين Gazelle خطر نقايص برنامه نويسي در plug-inهاي مرورگر را كم ميكند. Plug-inها كدهاي كوچكي هستند كه به ساير برنامهها اين توانايي را ميدهند كه داخل مرورگر اجرا شوند. ولي اين plug-inها در بسياري از اوقات داراي آسيب پذيريهايي هستند كه باعث هك شدن سيستم ميشوند. در Gazelle اين plug-inها از بقيه سيستم كاملا جدا هستند، بنابراين يك plug-in بد فقط روي پردازه plug-in همان صفحه وب خاص اثر منفي ميگذارد نه روي كل سيستم.
ساير قسمتهاي Gazelle از IE قرض گرفته شدهاند كه ارتباط مستقيمي با امنيت ندارند.
- 2
