斯坦福大學的盤算機科學與安全研究實驗室的有關(guān)人員將在Usenix安全研究會上發(fā)布一個白皮書,闡明四款主流瀏覽器的隱私瀏覽模式,其實并不能像大眾,認為的那樣,既能匿名訪問又能保障安全。
在對微軟IE、Mozilla Firefox、Google Chrome以及Apple Safari進行隱私瀏覽模式的匿名性和安全性測試之后,得出了這樣一個結(jié)論,“目前瀏覽器的隱私瀏覽模式能夠抵抗一些網(wǎng)絡攻擊同時保障部分隱私,但黑客的攻擊可以突破它們。”
Firefox的隱私瀏覽器模式,被很多愛好“獵艷”的人們所愛好
當隱私瀏覽模式被激活,其重要目標是為了防止瀏覽器應用中產(chǎn)生的數(shù)據(jù)被泄漏。隱私瀏覽模式可以主動清除訪問記錄、cookies、搜索歷史、下載歷史、Web填表數(shù)據(jù)、臨時文件,因此也被俗稱為“色情瀏覽模式”——當研究人員將這個模式發(fā)明出來之后,更多的人用這個新技巧來訪問色情網(wǎng)站,同時這也是目前人們最常用到的關(guān)于這中模式的內(nèi)容。不過,瀏覽器的隱私模式尚未標準化,各個瀏覽器都有自己的處理方法。
該報告還檢查了隱私瀏覽模式下的風險把持性以及匿名的程度,并且得出結(jié)論,啟動隱私模式,確實會加強你硬盤上數(shù)據(jù)的安全,但前提是你沒有應用任何插件。
在Firefox中,32個JavaScript擴大中有16個只容許寫入硬盤,當一個黑客發(fā)明之后就可以利用它們。排名前40名的Firefox插件,在瀏覽的處理隱私數(shù)據(jù)的時候,都工作在標準模式下,這將會容許一些潛在的不安全的二進制文件隨便進行讀寫操作。
在Chrome中,排名前100位的插件中有71個插件應用了“l(fā)ocalstorage”API,這意味著它們將增加Google Chrome瀏覽器隱私模式的危險性。研究并沒有給出解決瀏覽器全面進入隱私模式的方法。
研究人員斷定禁用附件的插件將能夠提升隱私模式下的安全系數(shù),但是他們同時還表現(xiàn),“我們需要重啟Firefox,才干確保完整啟用和禁用這些功效。Adobe的Flash插件可以造成風險,但它已經(jīng)被更新,而瀏覽器的隱私模式也要做到類似的更新!
這項研究沒有討論第五風行的瀏覽器Opera,該款瀏覽器同樣供給了一個隱私瀏覽模式,同時還有一個不同于其他瀏覽器的安全沙盤功效。
相關(guān)閱讀