博客首页|TW首页| 同事录|业界社区

【PcWorld特约评论】曾经助微软一统互联网江湖的IE浏览器,最近几年似乎成了微软的弃儿。自2001年发布IE 6后,微软没有对它进行过重大升级,甚至将IE开发人员抽调到其它部门。网络技术飞速发展的今天,IE浏览器的漏洞也成为黑客们牛刀小试的利器,IE用户成为了最大的受害者。浏览器市场出现了MyIE、Maxthon、Firefox等浏览器产品后,不少IE用户纷纷远离IE,改用其他浏览器产品,尽管如此,IE浏览器借助捆绑成就的霸主地位并未受到影响。IE浏览器越来越多的安全漏洞让用户不断受到黑客的攻击,浏览器市场的激烈竞争让微软重新启动IE的开发进程,并在去年的一次重要安全会议上公布了IE 7。


  IE7的亮相并未给人们一个耳目一新的感受,虽然IE7是微软5年来第一次对IE进行升级工作,但此次的IE升级工作主要是提高IE浏览器的安全性,同时增加一些诸如标签式浏览、RSS 支持、搜索框新功能,并且改善了打印能力。一年多来,IE7先后发布了三个不同版本的IE7浏览器产品,上周发布的Beat3测试版IE7将是IE7的最后一个版本。Beta3测试版IE7与Beta2 相比,Beta3有一些变化,据微软称,新版IE 7还提供了更高的可靠性、兼容性、更多的安全补丁软件,目前微软已经修正了IE浏览器的1000个安全缺陷。容光焕发的IE7浏览器,果真能够让微软扬眉吐气吗?MyIE、Maxthon、Firefox多款浏览器产品纷纷蚕食微软IE浏览器的市场份额,IE7是否能够让微软一直在浏览器市场保持绝对领先的位置吗?


  微软负责浏览器的项目经理托尼说,按开发资源计算,安全是微软在IE 7中的第一大投资。通过不断的测试可以修正IE浏览器存在的一些缺陷,这也是微软用来提高浏览器软件安全性的一种方式,微软提高浏览器安全性的另一种方式就是加强IE的内核和帮助用户保证上网安全的功能。可是IE7与IE6相比,并没有本质的改变,在内核方面,IE 7与IE 6变化不大。托尼表示,出于安全的原因,微软也重新编写了部分代码。例如,在早期版本的IE中,有14个例程用来处理Web 地址,这会引发安全缺陷。在内核方面,托尼说IE 7与IE 6变化不大,但出于安全的原因,微软也重新编写了部分代码。例如,在早期版本的IE中,有14个例程用来处理Web 地址,这会引发安全缺陷。这种技术改进,并无法真正消灭IE浏览器中存在的安全缺陷。


  IE浏览器的另一致命缺陷还是IE与Windows平台的捆绑策略,黑客通常利用IE浏览器的安全漏洞植入程序,从而达到控制用户PC的目的。如果IE 浏览器与操作系统是相互独立的,用户面临的攻击和威胁将大大减小。可是一旦将IE浏览器与操作系统独立,IE在浏览器市场的领先地位将会失去,微软显然不乐意这样做。在互联网时代,IE浏览器的安全漏洞经常让微软为弥补系统漏洞而忙于奔波,更重要的是IE的捆绑销售还不止一次让微软遭遇垄断经营的诉讼,一些业内人士也再三指出IE浏览器是微软的一大负担。


  微软背负IE这个沉重的负担已经前进了多年,IE7不断推出新的版本表示微软从未想过要放弃IE,在未来的Vista操作系统中,IE仍然是Vista操作系统的一部分。同时,微软把IE7的高安全性作为一个卖点,然而用户至今并没有看到IE7的安全之处。集成在Vista系统的IE7以较低的访问权限在一个虚拟环境中运行,这意味着任何运行的恶意代码感染不了基础的操作系统代码。可敌人们的技术也是在进步,Vista的铜墙铁壁真的能够阻止敌人的进攻吗?曾几何时, Windows操作系统也号称是是最安全的操作系统,在互联网时代的今天这个神话不也是不攻自破了吗?


  IE7的另一看点,就是反钓鱼式攻击,在Beta3测试版IE7中,微软还部署了微软部署了过滤技术,打击钓鱼式攻击。微软家庭安全部门的产品经理艾伦说,钓鱼式攻击是一个日益严重的问题,目前这一问题还没有达到完全解决。艾伦表示,微软的钓鱼拦截技术采用3 种方法阻止用户访问虚假网站。它会对网页进行分析,检查钓鱼式网站的特征;它能够将地址与所谓的“黑名单”进行比较;其中包含一个可信任网站清单。然而推出反钓鱼攻击的解决方案,微软并没有走在浏览器市场的前列,在Google的帮助下,Firefox 也部署了反钓鱼式攻击技术。最重要的是,任何一款基于互联网应用的产品要想做到绝对安全是不可能的,对手更不会坐以待毙,竞争是永无休止的,因此微软把 IE7高安全性作为一个卖点又是一个严重的失误。


  尽管微软把提高IE安全性能作为安全计划的一部分,并且试图用高安全性拯救市场份额有所下滑的IE浏览器。IE7内核仍然沿用IE6的内核是一个事实,尽管采取了种种措施,最近披露的影响IE 6的安全缺陷也影响到了IE 7,这使得一些人对于IE 7的安全水平产生了怀疑。从目前的情况来看,IE7也很难让微软扬眉吐气!


上一篇: 微视频:互联网的又一桶金
下一篇:闪联要想成标准 技术需自强

评论

Good.Be the first to comment on this entry.

发表评论