Gruper认为,当IE7.0运行于微软新的操作系统上时这些问题可能会有所改观。Vista将具有更好的安全性,因为用户权限的控制更加严格。即使运行于Windows XP上的IE7.0也会更加安全。
根据Lawson所说,所有浏览器的设计都是按照区块化设计的,这意味着不同的任务——例如向屏幕递交图像、 维持HTTP连接等——是位于被整合起来的区块中的。 没有一个单独的区块可以限制对于其他区块的特权或访问。
重大的罪人
Grossman建议说,用户可以采取的降低他们被入侵风险的最有效措施之一就是在Internet Explorer中禁用Java脚本和微软的ActiveX特性。当然,这将使得用户无法访问某些网站或者使网站的可视性受到限制。
根据Lawson所说,Firefox的可配置性更好,这使得它的风险级别降低。他建议禁用那些不被使用的功能,并安装阻止flash的扩展。
他说,Internet Explorer位于一个受到更多攻击的位置,这在很大程度上是因为ActiveX和Java脚本。它们将整个操作系统中每个可编写的组件暴露在外。
在Grossman眼中,浏览器安全环境已经越来越糟糕,因为现在网络已成为那些寻找新的金钱来源的坏家伙们的新战场。攻击者已经没有必要再在操作系统中探寻。
他说:“入口位于浏览器的内部,那里将是成功所在的地方。”
Windows还是Mac?
Network Access Control安全公司的高级安全研究员Mark Loveless说,旧的观点是苹果电脑不会受到广告软件、间谍软件和病毒的攻击。他说:“所有浏览器都有问题。”
他赞扬了微软公司近期安全补丁工作做得很好,但他很快又说微软公司解决安全问题还有很长的路要走。
Loveless说:“微软发布关键补丁更新的时间太长了。”
他抱怨说:“Firefox总是很快行动并且把它的漏洞以及所提供的补丁或升级程序所解决的问题的完整信息贴出来。 而通常,微软发布补丁都是悄然无声的,因此用户无法得知正在发生什么。”
他说,另一方面苹果总是傲慢地宣称自己的Safari浏览器是安全的并且没有人对它产生烦恼,但是现在黑客们已经开始对其进行攻击。他指出:“Safari不安全的原因与任何Windows浏览器是相同的。Safari使用常见的苹果代码,所以黑客们拥有通用的代码库进行攻击。直到最近,黑客涉足的都是大多数用户所在的地方——装有Windows的电脑。现在这已开始改变。”
没有万能的解决方案
Gruper的观点是,现在浏览器安全环境已经令人感到没有希望。
作为结论,他说:“没有可能为了用户修复它。唯一的选择是软件开发者通过可以减少暴露的第三方程序提高安全性。”Lawson对此表示同意,他认为为了解决浏览器面临的威胁,整个行业需要协同的努力来重新定义运行于电脑上的软件可操作的界限。他认为Vista对此迈出了很好的一步。
他敦促道,“应用程序作者需要使他们自己的程序代码更加安全,他们应该定义限制与特权。”