Microsoft тестирует новый супер-безопасный браузер
Исследователи Microsoft разрабатывают новый веб-браузер, который, по их словам, сможет предложить намного более высокую степень безопасности, чем Chrome от Google, Firefox от Mozilla и собственная разработка Microsoft - Internet Explorer.
Браузер, получивший имя Gazelle, написан с помощью 5000 строк кода на C# и призван защитить систему от несанкционированного доступа к ОС. На текущий момент Gazelle - это всего лишь прототип ядра, другие элементы браузера основаны на Internet Explorer. Ввиду сложной природы метода обработки веб-страниц новым браузером производительность браузера по скорости больше похожа на черепаху, чем на газель, но исследователи думают, что дальнейшая оптимизация сможет сделать его быстрее.
Gazelle отличается от некоторых других браузеров тем, что он рассматривает каждую часть сайта - фреймы, подфрейми и плагины - как отдельные элементы. Некоторые из этих элементов могут самостоятельно обращаться к вредоносному контенту с других веб-сайтов.
Исследователи Microsoft утверждают, что их подход обладает большей безопасностью, поскольку процессы не могут взаимодействовать с базовой системой и связываются лишь системными вызовами, инициированными ядром браузера.
В документе исследователи Microsoft на удивление критичны по отношению к следующей версии собственного веб-браузера компании, IE8, который использует подход, похожий на используемый в Chrome, - закладки для изоляции процессов.
"Этот уровень изоляции недостаточен, поскольку пользователь может просматривать массу потенциально опасных сайтой в одном модуле, а веб-страница может содержать фрейм с контентом с вредоносного сайта (например, рекламу).
Gazelle разделяет отдельные элементы веб-страницы, которые приходят с одного и того же контролируемого регистратором домена. Так, например, контент с ad.datacenter.com и с user.datacenter.com будет рассматриваться отдельно, в то время как Chrome ставит их в одну привязку к сайту, говорится в документе.
Другая интересная особенность Gazelle заключается в возможности блокировки атак типа 'race condition'. В этом сценарии атакующий создает специальным образом сконструированную веб-страницу, чтобы пользователь щелкнул на определенном элементе страницы. Но прежде, чем произойдет переход по ссылке, на данном фрагменте странице появляется наложение, которое может подставить пользователя под удар.
Gazelle будет игнорировать любые нажатия на вновь открывшиеся участки экрана примерно одну секунду, пока пользователь не увидит новые области экрана.
Gazelle также призван ограничить угрозы, вызванные плагинами браузера. Плагины - это дополнительные фрагменты кода, которые приводят в действие другие программы внутри браузера. Плагины (или дополнения), разрабатываемые энтузиастами, могут содержать уязвимости, которыми с радостью воспользуются хакеры. В Gazelle все плагины изолированы от остальной системы так, что некорректно работающий плагин может повлиять только на отдельный процесс веб-страницы, а не на весь компьютер.
Источник:
Перевод: lyulita18
Комментарии
Artem.Russian, нее... Это совершенно НОВЫЙ браузер и он ничего общего не будет иметь с IE... Интересно, а почему Gazelle? Решили пойти по стопам Firefox, тоже зверюшкой назвать. Долго наверное, будет вестись разработка, если с нуля начнут...
"IE8, который использует подход, похожий на используемый в Chrome, - закладки для изоляции процессов." Странно, но вроде Хром появился позже IE8 тестовых версий?
Совершенно НОВЫЙ?
А я где то читал что это надстройка над ИЕ7, все эти 5000 строк...
sghi, нет, это не надстройка, он имеет свое собственное ядро, написанное с нуля
более подробно можно ознакомиться
лучше бы они тестировали новый супер-быстрый браузер... и снесли загрузку "соединения" пред-страницы "About: Blank", вон как в Опере и Сафари...
Ввиду сложной природы метода обработки веб-страниц новым браузером производительность браузера по скорости больше похожа на черепаху, чем на газель, но исследователи думают, что дальнейшая оптимизация сможет сделать его быстрее.
не ну может они и сделают новый браузер быстрым, только за счёт того что он написан с нуля. непонятно почему они так боялись писать заново (вон, сафари 4, тот хотябы чисто на движке Google Chrome )
надеюсь браузер не будет зависеть от страниц, как сейчас, если страница с ошибками - всё, значит браузер сам по себе глюкнутый становится.
Хорошо, прогресс.
Надеюсь, стабильность не будет как у маршруток-"газелей"
Газель Блин, не могли нормальное имя для браузера выбрать? Ну хорошо хоть не "Запоржец"
Microsoft Lada
Microsoft Niva
Microsoft Volga
Microsoft UAZ
тырьте названия
п.с. Microsoft GazProm
Microsoft RAN RussianAutoName
Halford, у тебя воспаленное воображение, вообще-то это Google Chrome основан на движке Safari (который называется WebKit, и делают его те же люди, что делают сафари)
deeper2k, скажите пожалуйста, за что был забанен мой аккаунт "n3wt"? я кому то здесь жизнь сломал или что?
Что бы там не выпускал в Microsoft - они всё равно сделают упор на безопасность. А производительность - это у них не главное (по крайней мере где уязвимость больше)
newton, да, виновал я мысли как-то изложил тупо... совсем не думал о чём писал)))
Чёто я сомневаюсь, что этот продукт с таким говорящим идиотским названием станет обще-популярным ... у них никогда в этом деле ничего путного не выходило ...Лучше бы перенаправили команды в другой отряд - к тому же WMP или WMC ... у них там как раз народу не хватает ...
По теме
- Состоялся релиз Microsoft Journal с дизайном Windows 11
- Microsoft проводит ребрендинг приложения Ваш телефон и улучшает его
- Последние запущенные Android-приложения в Ваш телефон
- Microsoft представила более 1800 новых смайликов
- Microsoft анонсировала облачный сервис Windows 365
- Microsoft To Do теперь позволяет свободнее делиться задачами
- Пользователям доступна синхронизация Samsung Reminder и Microsoft To Do
- Доступна превью-версия Windows Terminal 1.5
- Microsoft Teams cкоро будет поддерживать до 1000 участников онлайн-встреч
- На удаление кода Windows XP со своего сервиса у Microsoft ушло 10 дней