深度解析獵豹瀏覽器BIPS技術
首款雙核安全瀏覽器——獵豹瀏覽器(liebao.cn)正在如火如荼地展開第二輪內(nèi)測,圍繞著其安全有一個非常震撼的說法:用獵豹瀏覽器,即便不安裝任何殺毒軟件,也可以保障絕對安全的瀏覽!
這到底是一種“忽悠”,還是確有其事,讓我們來撥開迷霧,看看獵豹瀏覽器的安全技術有多少干貨。
BIPS技術是什么?所謂BIPS技術,即BrowserIntrusionPreventionSystem,是獵豹在安全性方面的核心技術,包括金山毒霸K+和云安全兩個部分。
先來說說K+。了解金山毒霸的人都知道,K+(鎧甲)是金山毒霸在2012中推出的新一代主動防御技術,與“邊界防御”齊名,它能將純系統(tǒng)防御和云安全系統(tǒng)相連接,兼顧易用性和安全性。而在獵豹瀏覽器中,將K+與瀏覽相關的模塊進行了一個完全的移植。
再來說說云安全。云安全的本質(zhì)就是通過云的部署投射到端,讓瀏覽器具備更智能、更具擴展性的安全能力。
圖1:首創(chuàng)BIPS技術
為什么獵豹不需要殺軟也能安全?在簡單介紹了一下BIPS后,相信很多人照樣云里霧里,到底它有什么過人之處呢?筆者總結了幾點:
1、它本身集成了一個“小毒霸”
不管是K+還是云安全,其實都是在金山毒霸中成熟的防毒防木馬技術,一些傳統(tǒng)的所謂“安全瀏覽器”表面上也是在內(nèi)核中植入了相關的安全模塊,但在實際防御過程中,需要調(diào)用相關安全軟件模塊才能實現(xiàn)聯(lián)防。而獵豹瀏覽器本質(zhì)上做的一件事就是在自身中集成一個“金山毒霸的lite版本”,即將金山毒霸與瀏覽安全相關的模塊都進行了無縫移植。這樣的好處在于,用戶不再需要依賴瀏覽器與殺毒軟件的協(xié)防,而是自己擁有獨立的安全防護能力。
舉個例子。當用戶訪問到敏感數(shù)據(jù)網(wǎng)頁時,比如支付網(wǎng)站,K+防御將自動生效(不依賴其他殺軟),抵擋諸如侵入型病毒、網(wǎng)購木馬等竊取個人數(shù)據(jù)的病毒木馬,你的聊天記錄、網(wǎng)購金錢將不再會輕易被盜。
圖2:BIPS模塊就像是一個“金山毒霸lite版”,具備獨立的防毒能力
2、獨立完成瀏覽器內(nèi)核的防注入
你可能聽過這個詞:安全注入。傳統(tǒng)的瀏覽器由于在安全性能上表現(xiàn)不佳,需要安全軟件的“注入”保障瀏覽安全。比如金山衛(wèi)士中的網(wǎng)盾保護,它可以對瀏覽器進行防篡改、木馬詐騙網(wǎng)站、下載保護等。
有意思的是,360安全瀏覽器出于競爭的考慮,是拒絕金山衛(wèi)士網(wǎng)盾的注入保護的,其結果就是該瀏覽器存在的一些安全隱患。360的替代解決方案是與360的安全產(chǎn)品配合完成防護任務。
而到了獵豹瀏覽器時代,“注入保護”這個詞可以忽略了,因為獵豹可以自行獨立完成。
圖3:在不安裝殺毒軟件的情況下,獵豹瀏覽器可以惡意程序篡改頁面
3、對未知病毒的攔截能力
傳統(tǒng)的安全瀏覽器可以攔截惡意網(wǎng)站、下載保護,但獵豹有自己的獨門秘技:其組合了金山文件引擎技術,可對一個完全全新的病毒進行及時的攔截,有效應對了可變網(wǎng)址下載的病毒文件以及經(jīng)壓縮變形后的病毒文件。
圖4:在不安裝殺毒軟件的情況下,獵豹瀏覽器具備對木馬攔截、對未知病毒攔截的能力
4、既然“絕對安全”,為什么還要提供“賠付”服務?
有意思的是,獵豹瀏覽器將金山毒霸的“網(wǎng)購賠付”服務移植了過來,對每一位用戶提供1000元賠付基金,提供單次最高500元的賠付。而對于金山的不同級別會員,賠付額度還能更高。
圖5:“網(wǎng)購賠付”基金額度
可能有人會問:既然“不用殺毒也安全”,還有什么機會“賠付”呢?這讓筆者想起了保險柜的一個廣告:將大量現(xiàn)金封裝在保險柜中,若有人能打開,則現(xiàn)金獎勵給打開者。筆者認為,這是獵豹瀏覽器“霸氣側漏”的體現(xiàn),也是一種營銷手段,最起碼,到目前為止,全球沒有任何一款安全軟件或者瀏覽器敢于真金白銀的賠給用戶。
總結:獵豹瀏覽器的BIPS相當于一個“小型殺毒軟件”,它重點解決的是瀏覽過程中的安全問題,最關鍵的是,它能獨立、全面的解決,而不依賴于調(diào)用殺軟模塊。或許獵豹還無法解決所有的瀏覽安全威脅,但它確實是目前最安全、唯一敢賠的瀏覽器產(chǎn)品。