Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Для IE разработают "безопасного брата"

Безопасность | Новости | 24.02.2009 16:40

Исследователи из Microsoft совместно с представителями двух американских университетов создали прототип супербезопасного веб-браузера под названием Gazelle. Разработчики полагают, что в смысле защиты от веб-атак их "Газель" обскакала наиболее безопасные браузеры, такие как Internet Explorer 8, Google Chrome и даже Opus Palladianum — экспериментальный браузер, также позиционирующийся как супербезопасный.

Современные безопасные браузеры (например, тот же Chrome) выделяют для каждой открытой вкладки отдельный процесс, который запускается в так называемой "песочнице", не позволяющей вредоносному коду зараженного сайта видеть, что происходит в других вкладках. Создатели "Газели" пошли дальше и выделили по своей песочнице также для плагинов и фреймов, связанных с той или иной вкладкой. Более того, разделяются даже данные из разных поддоменов одного домена.

(Для педантов: разработчики вводят отдельное понятие для описания набора протокол-домен-порт и каждую такую тройку заставляют играться в своей песочнице.)

Это означает, что, к примеру, веб-страница и встроенный в неё iframe, подключающий код из другого сайта, будут изолированы друг от друга, не говоря уже об изоляции от операционной системы.

Безусловно, такой подход вызывает ряд побочных эффектов. А именно, используется больше памяти, а HTML-парсинг заметно замедляется. Видимо, чтобы компенсировать эти "тормоза" хотя бы психологически, разработчики и назвали свой браузер "Газелью". Правда, они считают его производительность "приемлемой", хотя очевидно, что программа, использующая движок IE7 и утяжелённая пятью тысячами строк защитного кода, быстро работать не будет.

Другой минус состоит в том, что существующие плагины вряд ли подойдут для использования в Gazelle — их придётся переписывать в рамках новой модели безопасности.

Но разработчики не унывают, а собираются и дальше копать в том же направлении, поскольку Gazelle успешно отобразила 19 из 20 наиболее популярных сайтов по версии Alexa. В их ближайших планах организовать "честное" взаимодействие между элементами из разных песочниц.

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost