成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Edge繼承IE瀏覽器四分之一的漏洞,會更安全嗎?

安全
軟件巨頭微軟發力將用戶推離舊版本Internet Explorer。但從漏洞的角度來看,Windows 10的新瀏覽器有多安全呢?

軟件巨頭微軟發力將用戶推離舊版本Internet Explorer。但從漏洞的角度來看,Windows 10的新瀏覽器有多安全呢?

[[159674]]

大家可能沒想到,微軟的新瀏覽器Edge與Internet Explorer有不少相同的地方,特別是涉及到安全漏洞時是這樣。

根據過去5個月的軟件更新分析表明,Edge與Internet Explorer共享了25個漏洞。Internet Explorer共有100個漏洞。

在本月初計劃中的周二補丁更新里,微軟發布了MS15-124和MS15-125;MS15-124是用于Internet Explorer的累積更新,MS15-125和MS15-124幾乎一樣,是用于Edge的。Internet Explorer被修補漏洞達15個,其中的11個出現在Edge里,需要修補。

12月份的月度更新列表里有4個漏洞是Edge特有的,這4個漏洞不影響IE瀏覽器。

自Edge隨Windows 10在今年早些時候發布以來,12月里修補Edge的漏洞次數最多。

四分之一的IE瀏覽器漏洞亦影響到Edge。因此至少有一位評論家質疑Edge是不是建在一個“爛掉的老底子”上。由于在Edge發現的漏洞數量遠遠低于IE瀏覽器,要是說Edge看起來是個更安全的瀏覽器也不是沒有道理。但Edge真的比Internet Explorer更安全嗎?

根據微軟年前發布的博客文章里的資料,軟件巨頭微軟的最新瀏覽器是Windows 10專用的,最新瀏覽器的設計號稱可以“保護用戶不受日益復雜和經常發生的攻擊”。

為達到此目的,Edge廢棄了舊的、不安全的或者有缺陷的插件或框架,如ActiveX或瀏覽器幫助對象。這些有助于減少一些攻擊者傳統上順手就可以使用的攻擊。Edge渲染引擎用的是EdgeHTML。EdgeHTML是從Trident衍生出來的,而Trident則仍然驅動著Internet Explorer。

然而,目前大家不清楚Edge代碼有多少仍然是基于舊的Internet Explorer代碼。

曾有人問起過,但微軟透露的不多。發言人表示(為簡明起見,我們刪掉了一些東西):

“Edge的不同設備版本共享一個通用代碼庫,并不含Internet Explorer的傳統插件架構。盡管是另起爐灶的設計,但有時候共用代碼有可取之處,在這些情況下微軟有選擇地共用了Edge和Internet Explorer之間的一些代碼。”

安全公司Tripwire的安全研究和開發經理Tyler Reguly在一封電子郵件中表示,代碼程序庫的重疊會導致那些不單單出現在一個瀏覽器里漏洞的出現。

他表示,“像這種大型網絡瀏覽器項目,扔掉只針對某個項目的代碼以及下面的支持API的做法極少見的,在這些情況下必然有重疊。”

他稱,“網絡瀏覽器用到許多API,瀏覽器之間仍然有通用的API。如果在系統里運行微軟Edge和Internet Explorer,就會發現二者都會加載一些重疊的DLL庫。”

FireEye的研究科學經理Dan Caselden表示,如果兩個瀏覽器打同樣的補丁,比較典型的情況是因為二者共享代碼。

Caselden表示,“偶爾有幾個補丁可能是因為兩種不同的實現方法引入了同樣的錯誤,比如設計層次的毛病。但我敢打賭,這種情況很少發生。”

到底Internet Explorer代碼有多少被保留在Edge里,這是個大問題。更為關鍵的是,那些代碼與兩個瀏覽器的重疊漏洞是否有關系,而兩個瀏覽器的重疊漏洞對Edge用戶構成風險。

歸根結底,要說一個瀏覽器比另一個瀏覽器更安全或更不安全即便不是不可能的話也是很難的。

所謂的“危急”補丁是指那些修復最嚴重漏洞的補丁。“危急”補丁可以說一個動態指標,但這個指標需要考慮漏洞的詳細信息以及漏洞有沒有被攻擊者利用。由于每個月發布的補丁數無法預測,再加上考慮到相應的補丁嚴重等級,一款瀏覽器的安全指數每個月是不一樣的。

舊版本Internet Explorer將于明年1月中旬退役,數以百萬計的用戶有大約一個月的時間升級到Internet Explorer 11或是Windows 10的Edge。

責任編輯:藍雨淚 來源: ZD至頂網
相關推薦

2024-11-07 13:07:47

2013-04-19 10:48:42

2013-04-27 14:15:10

社交

2016-03-31 13:28:46

聯通

2010-03-16 16:38:50

.com四分之一個世紀

2011-11-14 09:29:19

LBS

2019-07-23 09:58:58

人工智能網絡安全物聯網

2018-05-07 15:23:51

2024-02-20 14:15:09

人工智能數據安全

2012-07-31 09:48:51

Google Fibe光纖

2012-03-17 19:52:07

iPad

2016-05-13 19:07:49

2020-12-07 16:42:37

密碼網絡攻擊網絡安全

2019-10-17 12:58:33

云計算IT支出SaaS

2012-06-28 11:14:09

戴爾M420刀片

2012-04-06 10:32:14

企業網絡WLANWi-Fi網絡

2009-02-16 09:06:03

技術移民美國科技企業

2023-09-20 14:38:53

智能汽車

2023-06-16 15:58:22

漏洞AI
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91久久久久久久久久久 | 亚洲精品一区二区三区中文字幕 | 亚洲视频在线看 | 91久久夜色| 日韩精品在线观看网站 | 久久精品国产一区二区电影 | 成人区精品一区二区婷婷 | 三级成人在线 | 国产视频久久久 | 日韩精品免费 | 国产欧美在线视频 | 亚洲欧美中文日韩在线v日本 | 国产精品久久久久久久久久99 | 99热热精品 | 青青草华人在线视频 | 日韩综合在线视频 | av免费在线观看网站 | 亚洲精品久久久一区二区三区 | 91福利网| 久久午夜国产精品www忘忧草 | 黑人巨大精品欧美一区二区免费 | 欧美日韩亚洲国产综合 | 欧美另类日韩 | 精品久久国产视频 | 欧美99久久精品乱码影视 | 中文字幕一级 | 极品国产视频 | 在线色网 | 国产精品久久久久久av公交车 | 欧美日韩在线免费 | 成人久久久久久久久 | 国产精品久久久久久久久久三级 | 欧洲亚洲视频 | 国产999精品久久久 日本视频一区二区三区 | 久久久免费观看视频 | 精品国产三级 | 国产精品久久久久久久久久久免费看 | 国产欧美精品一区二区色综合朱莉 | 特黄色一级毛片 | 久久久www成人免费精品 | 欧美亚洲国产精品 |