Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Microsoft тестирует новый супер-безопасный браузер

Напечатать страницу
26.02.2009 10:11 | lyulita18

Исследователи Microsoft разрабатывают новый веб-браузер, который, по их словам, сможет предложить намного более высокую степень безопасности, чем Chrome от Google, Firefox от Mozilla и собственная разработка Microsoft - Internet Explorer.

Браузер, получивший имя Gazelle, написан с помощью 5000 строк кода на C# и призван защитить систему от несанкционированного доступа к ОС. На текущий момент Gazelle - это всего лишь прототип ядра, другие элементы браузера основаны на Internet Explorer. Ввиду сложной природы метода обработки веб-страниц новым браузером производительность браузера по скорости больше похожа на черепаху, чем на газель, но исследователи думают, что дальнейшая оптимизация сможет сделать его быстрее.

Gazelle отличается от некоторых других браузеров тем, что он рассматривает каждую часть сайта - фреймы, подфрейми и плагины - как отдельные элементы. Некоторые из этих элементов могут самостоятельно обращаться к вредоносному контенту с других веб-сайтов.

Исследователи Microsoft утверждают, что их подход обладает большей безопасностью, поскольку процессы не могут взаимодействовать с базовой системой и связываются лишь системными вызовами, инициированными ядром браузера.

В документе исследователи Microsoft на удивление критичны по отношению к следующей версии собственного веб-браузера компании, IE8, который использует подход, похожий на используемый в Chrome, - закладки для изоляции процессов.

"Этот уровень изоляции недостаточен, поскольку пользователь может просматривать массу потенциально опасных сайтой в одном модуле, а веб-страница может содержать фрейм с контентом с вредоносного сайта (например, рекламу).

Gazelle разделяет отдельные элементы веб-страницы, которые приходят с одного и того же контролируемого регистратором домена. Так, например, контент с ad.datacenter.com и с user.datacenter.com будет рассматриваться отдельно, в то время как Chrome ставит их в одну привязку к сайту, говорится в документе.

Другая интересная особенность Gazelle заключается в возможности блокировки атак типа 'race condition'. В этом сценарии атакующий создает специальным образом сконструированную веб-страницу, чтобы пользователь щелкнул на определенном элементе страницы. Но прежде, чем произойдет переход по ссылке, на данном фрагменте странице появляется наложение, которое может подставить пользователя под удар.

Gazelle будет игнорировать любые нажатия на вновь открывшиеся участки экрана примерно одну секунду, пока пользователь не увидит новые области экрана.
Gazelle также призван ограничить угрозы, вызванные плагинами браузера. Плагины - это дополнительные фрагменты кода, которые приводят в действие другие программы внутри браузера. Плагины (или дополнения), разрабатываемые энтузиастами, могут содержать уязвимости, которыми с радостью воспользуются хакеры. В Gazelle все плагины изолированы от остальной системы так, что некорректно работающий плагин может повлиять только на отдельный процесс веб-страницы, а не на весь компьютер.


Источник: http://www.techworld.com
Перевод: lyulita18

Комментарии

Не в сети

Уже делают IE 9 ?

26.02.09 10:45
0
Не в сети

Artem.Russian, нее... Это совершенно НОВЫЙ браузер и он ничего общего не будет иметь с IE... Интересно, а почему Gazelle? Решили пойти по стопам Firefox, тоже зверюшкой назвать. Долго наверное, будет вестись разработка, если с нуля начнут...
"IE8, который использует подход, похожий на используемый в Chrome, - закладки для изоляции процессов." Странно, но вроде Хром появился позже IE8 тестовых версий?

26.02.09 10:52
0
Не в сети

написан с помощью 5000 строк кода на C


он на C# написан

26.02.09 11:45
0
Не в сети

Совершенно НОВЫЙ?

А я где то читал что это надстройка над ИЕ7, все эти 5000 строк...

26.02.09 12:00
0
Не в сети

sghi, совершенно НОВЫЙ браузер, никакая ни надстройка.

26.02.09 12:13
0
Не в сети

sghi, нет, это не надстройка, он имеет свое собственное ядро, написанное с нуля
более подробно можно ознакомиться в документе Microsoft Research

26.02.09 12:14
0
Не в сети

лучше бы они тестировали новый супер-быстрый браузер... и снесли загрузку "соединения" пред-страницы "About: Blank", вон как в Опере и Сафари...

26.02.09 13:44
0
Не в сети

Halford вот с этим на 100% солгасен..

26.02.09 13:54
0
Не в сети

Ввиду сложной природы метода обработки веб-страниц новым браузером производительность браузера по скорости больше похожа на черепаху, чем на газель, но исследователи думают, что дальнейшая оптимизация сможет сделать его быстрее.

26.02.09 14:51
0
Не в сети

не ну может они и сделают новый браузер быстрым, только за счёт того что он написан с нуля. непонятно почему они так боялись писать заново (вон, сафари 4, тот хотябы чисто на движке Google Chrome )

надеюсь браузер не будет зависеть от страниц, как сейчас, если страница с ошибками - всё, значит браузер сам по себе глюкнутый становится.

26.02.09 17:33
0
Не в сети

Хорошо, прогресс.
Надеюсь, стабильность не будет как у маршруток-"газелей"

26.02.09 17:49
0
Не в сети

Газель Блин, не могли нормальное имя для браузера выбрать? Ну хорошо хоть не "Запоржец"

26.02.09 18:03
0
Не в сети

* "Запорожец" ))

26.02.09 18:03
0
Не в сети

Microsoft Lada
Microsoft Niva
Microsoft Volga
Microsoft UAZ

тырьте названия

п.с. Microsoft GazProm
Microsoft RAN RussianAutoName

26.02.09 18:37
0
Не в сети

Halford, у тебя воспаленное воображение, вообще-то это Google Chrome основан на движке Safari (который называется WebKit, и делают его те же люди, что делают сафари)
deeper2k, скажите пожалуйста, за что был забанен мой аккаунт "n3wt"? я кому то здесь жизнь сломал или что?

27.02.09 01:18
0
Не в сети

чем больше денег потртят в Microsoft тем лучше

27.02.09 10:25
0
Не в сети

Что бы там не выпускал в Microsoft - они всё равно сделают упор на безопасность. А производительность - это у них не главное (по крайней мере где уязвимость больше)

27.02.09 11:24
0
Не в сети

newton, да, виновал я мысли как-то изложил тупо... совсем не думал о чём писал)))

27.02.09 21:17
0
Не в сети

Чёто я сомневаюсь, что этот продукт с таким говорящим идиотским названием станет обще-популярным ... у них никогда в этом деле ничего путного не выходило ...Лучше бы перенаправили команды в другой отряд - к тому же WMP или WMC ... у них там как раз народу не хватает ...

28.02.09 23:13
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.055 секунд (Общее время SQL: 0.036 секунд - SQL запросов: 91 - Среднее время SQL: 0.0004 секунд))
Top.Mail.Ru