谷歌浏览器防篡改(谷歌浏览器防篡改怎么关闭)

这篇文章给大家聊聊关于谷歌浏览器防篡改,以及谷歌浏览器防篡改怎么关闭对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

谷歌浏览器防篡改(谷歌浏览器防篡改怎么关闭)

本文目录

  1. 浏览器技术揭秘:安全浏览器是否真的安全
  2. 360安全卫士默认浏览器怎么设置
  3. 360极速浏览器详细资料大全

一、浏览器技术揭秘:安全浏览器是否真的安全

中国的互联网公司做事情的浮躁已是众所周知。在浏览器行业,各种加壳浏览器在Webkit和Trident上套个马甲,再加点组件,动辄就冠之以"最快"、"最安全"来装点自己。你别说,人家还不脸红。

我一个在Chrome开发团队的哥们告诉我,Chrome 90%的开发资源只用来做3件事:快、安全、稳定。

本文要吐槽的是"安全浏览器"。说实话,浏览器+安全的概念不错,虽然内核是人家的,自己还是能折腾出点花样的。但这几天看到某知名厂商随时把"最安全"挂在嘴边,我愤青的内心就被撩动了。

大家也许已经猜到了是哪家厂商,欢迎对号入座。其实,是哪家厂商、哪款浏览器真的不重要。重要的是,用户自己要做到心中有数,别中了人家阴招还在说感谢。

举例来说,当你网购时,有"经验"的卖家会"好心"向你推荐某知名安全浏览器,主打安全,你还心存感激。所以当他发你一个链接,该浏览器没报任何风险,你就放心大胆支付消费了。结果呢?这是一个钓鱼陷阱,你的资金早已直接捐给了骗子。安全浏览器真的安全吗?

纯粹技术分析太过于抽象,我选择360安全浏览器、猎豹浏览器和谷歌Chrome作为分析对象。为什么选这三款呢?360安全浏览器和猎豹浏览器都出身于国内主流安全厂商,体现了国内最高的安全实力,目前也均卖力主打安全牌;Chrome则是国际上公认最安全的产品之一,包括Firefox也采用了Chrome的一些安全技术。IE呢?就不用提了吧。

有同学可能会说,安全应该是杀毒软件的工作职责呀。是的,完全正确。杀病毒、拦钓鱼确实是杀毒软件的份内事。但如果只能依靠杀毒软件,所谓安全的浏览器就只能称之为坑爹货!既然取名安全或者主打安全牌,就要拿出点干货来!

那么,安全的浏览器需要什么干货呢?顾名思义,就是你在浏览器内进行的任何操作都应该是受到保护和避开风险的。通俗地说,你访问色情网站,它要保证你不中毒;你网上购物,它要保证你不被盗;你登录微博,它要保证你的隐私不会泄露……

从技术角度来讲,安全的浏览器需要拦截别有用心的人一切可能的浏览攻击行为,至少要包括以下几个部分:

这些标准是不是过于严格?安全无小事。恰恰相反,以上这些是最最基本的,缺任何一项都存在风险。比如,如果没有木马拦截,对方发给你一张"宝贝细节图",你就可能已经中招,支付后才发现没转到支付宝上,钱款彻底无影踪。你要没中过招,问问身边的人,就知道网络有多危险了。

哪款浏览器能实现上述功能?我采用了一个工具进行分析,可通过查看它挂了什么"钩子"(Hook)来判断它在哪些地方做了安全监控,再通过代码逆向的方式查看它具体设计了哪些功能?

"钩子",程序设计中的一个专业名词。Windows系统中存在一些重要的系统关键点,在这些关键点上"挂钩子",如下图,就可以在Windows原生程序流程的基础上运行额外的程序,实现特定的功能。如果要做安全防护,同样可以在一些关键处挂上安全监控的钩子。

图注:钩子(Hook)可以在Windows原生程序流程上增加关键点,运行额外的程序功能。

一般来说,系统中最关键的位置往往是内核,它负责管理系统的进程、内存、设备驱动程序、文件和网络系统,是一个操作系统的核心。任何程序包括恶意程序从启动到关闭的整个过程,都离不开内核的管理。因此,几乎所有安全软件都会在内核上挂钩子--内核钩子

形象地来说,安全软件所挂的内核钩子,就像在机场内登机必经的路口设置安检处,验证为安全的人和包裹(程序)就放行,验证为风险的就拦截并及时处理掉。因为所有登机的人和包裹均是经过安全检查的,所以保证了飞机的飞行安全和乘客安全。如下图。

图注:安全软件所挂的内核钩子,就相当于在机场中的必经之处设置安检一样。

我使用圈里人爱用的一个Anti-Rootkit(简称ARK)工具XueTr.exe查看,Chrome和360浏览器都没有挂内核钩子,而猎豹浏览器则挂了2个内核钩子,如下图,挂钩位置均是其驱动文件KNBDrv.sys。这个文件也可在猎豹浏览器的安装目录中查看到,/liebao/LBBrowser/Module/security/。

图注:猎豹浏览器在驱动文件KNBDrv.sys中挂了2个内核钩子,可进行系统安全检查。

图注:360安全浏览器并没有挂内核钩子,无法进行系统安全拦截。

没挂内核钩子意味着什么?正如上面所说,系统内核已经失守,无法保证没有风险。如果有一个程序启动,你无法验证这是一个正常程序还是一个木马病毒程序;如果有一个程序被关闭,你仍然无法得知是正常关闭还是你的安全防御程序被恶意关闭……风险程度可想而知。

从这个角度来说,360安全浏览器和Chrome并不具备系统安全防护能力。套用网购欺诈者常用的手段,在你使用这两款浏览器在网上购物时,对方通过即时通讯工具如QQ等发送"宝贝细节图"文件给你,实为网购木马病毒文件,双击打开后,木马启动运行,乃至篡改账号劫持交易,这两款浏览器因为没有监控而会一直无动于衷。

有2个内核钩子的猎豹浏览器能否防住?这需要更深入地对它进行研究。我用逆向工程代码破解工具IDA Pro对它的KNBDrv.sys进行了反汇编,如下图。

图注:用IDA Pro逆向猎豹浏览器的文件knbdrv.sys,查看它有什么函数,具备什么功能。

逆向代码之后,可以看到猎豹浏览器设置了如下拦截点:创建线程、创建进程、挂起进程、保护虚拟内存、终止进程、写入虚拟内存等,如下图红框中。表示什么意思呢?就是此钩子可以对系统中上述任何一个动作进行安全验证。

图注:猎豹浏览器设置了众多拦截点,系统中出现任何此类动作都可及时获知。

更直观地来说,系统中任何进程的启动或关闭,猎豹浏览器凭借这些钩子函数均要检查,利用金山固有的云安全平台,即可判定此程序(进程)是黑是白。正常文件当然OK,如果是木马病毒在启动,当然就会进行拦截。

再??录妇?br/看了上面的分析其实大家都明白了的,但还是忍不住再多说几句,下个结论。

凭借360的云安全平台,360安全浏览器实现钓鱼拦截、下载文件鉴定不成问题,但这还远不能保证浏览安全和网购安全。对恶意程序的启动拦截,360浏览器还不能独立进行,需要严重依赖360安全卫士或者360杀毒。就这,如果说自己是"安全浏览器",还马马虎虎过得去,但如果动辄当"最"字辈,就只两个字形容:坑爹。

Chrome呢?口碑很安全,但没抓到内核钩子,我分析是由于Chrome采用了沙盒技术。它只要保证自己的程序不被恶意程序攻破即可,系统防护它可以不予考虑。关于沙盒技术,已有不少介绍,不再详述。

猎豹浏览器还真的让我有点意外,他们家包装了个BIPS概念,说实话,我没兴趣。但是猎豹确实把毒霸的K+和云安全都植入到了内核里,要不我们在逆向的时候也看不到内核钩子了。当然,到底这一套玩意能不能经得起实战,需要做大量专业测试。我没测试,就不多说了。单从程序的逻辑分析来看,猎豹浏览器具有内核钩子、逆向出来的函数覆盖全面,再结合云安全技术,猎豹浏览器做到上述防御是完全可行的。

再再??录妇?br/1、做安全也好,做浏览器安全也好。其实拼的还是实力和积累。买来的引擎用在杀毒上尚可,但要植入到浏览器,终究会现原形。

2、国产浏览器如果真的做到了安全,喝水别忘挖井人,保持对Chrome、Firefox甚至IE的敬畏和感激是起码的。动辄吹嘘自己"最安全",你让肯花几千美金买个漏洞Chrome情何以堪?

3、本文纯技术分析,你可以对号入座,但谢绝口水,谢绝脑残粉丝价值观灌输。本人不吃这一套。

二、360安全卫士默认浏览器怎么设置

360安全卫士默认浏览器设置操作步骤如下:

1、运行360安全卫士:双击桌面右下角任务栏360安全卫士图标或桌面快捷方式图标运行软件。

2、进入防护中心:点击界面左下角“防护中心”。

3、打开默认软件设置:在防护中心界面,点击右下角安全实验室第二个图标(鼠标指针移到上面会显示工具名称“软件默认设置”)。按住右侧滚动条,移到”浏览器“这一行。

4、设置默认浏览器:点击”浏览器“这一行右侧“设置默认浏览器”。进入其操作界面后,在“锁定默认浏览器为”下拉框中选择需要的已经安装的浏览器作为默认浏览器,同时还可在“锁定浏览器主页为”选项框中设置并锁定主页,以防篡改。

三、360极速浏览器详细资料大全

360极速浏览器是一款极速、安全的无缝双核浏览器。它基于Chromium开源项目,具有闪电般的浏览速度、完备的安全特性及海量丰富的实用工具扩展。它继承了Chromium开源项目超级精简的页面和创新布局,并创新性地融入国内用户喜爱的新浪微博、人人网、天气预报、词典翻译、股票行情等等热门功能,在速度大幅度提升的同时,兼顾国内网际网路套用。

修复了某些情况下设定主页出错的问题 360极速浏览器(6.0.0.330) 2012-12-22改进:修复了上个版本易导致崩溃的问题,提高了稳定性 360极速浏览器(6.0.0.320)2012-12-18新增:新增主页防篡改机制修复:修复了某些易导致崩溃的问题修复了视频小视窗播放点击全萤幕时,小视窗不消失的问题 360极速浏览器(6.0.0.310) 2012-12-5改进:改进了安装和卸载界面的整体风格,更加简洁拦截最新的IE核心下401方式钓鱼--钓鱼者在论坛帖子或签名档中植入含有恶意代码的图片后,当浏览该页面时,会被提示输入帐号密码,一旦输入您就中招了 360极速浏览器(6.0.0.270) 2012-11-29改进:在WIN8下支持IE10模式在Google搜寻引擎不稳定时,自动尝试其他搜寻引擎增加360综合搜寻最佳化网址云安全功能修复:修复了某些情况下易导致崩溃的问题修复了新标页中固定的网址的缩略图被清除的问题修复了某些情况下拖拽宫格后显示出错的问题 360极速浏览器(6.0.0.260) 2012-11-16改进:避免了TureType字型漏洞 360极速浏览器(6.0.0.240) 2012-11-15修复:修复了新标签页九宫格拖拽时显示出错的问题修复了小号视窗下有时aero效果出错的问题修复了安装某款扩展后浏览器崩溃的问题 360极速浏览器(6.0.0.238) 2012-11-1改进:提高了浏览器的稳定性修复:修复了某些时候输入法无法正常使用的问题修复了某些情况下铭牌文字位置有误的问题修复了兼容模式有时会白屏的问题修复了兼容模式下会打开IE浏览器视窗的问题 360极速浏览器(6.0.0.236) 2012-10-25修复:修复了win8下通过选项无法设定默认浏览器的问题修复了某些情况下关闭浏览器会弹出浏览器框线的问题 360极速浏览器(6.0.0.230) 2012-10-23改进:更新了“推荐到360搜寻”按钮图示修复:修复了某些情况下拦截页显示有误的问题修复了某些情况下历史记录清除不干净的问题修复了点击标签易拖拽出新视窗的问题修复了某个易导致浏览器崩溃的问题修复了把视窗拖到系统列下无法关闭浏览器的问题修复了某些情况下不显示欢迎页的问题修复了某些情况下打开6.0欢迎页不能更换皮肤的问题 360极速浏览器(6.0.0.220) 2012-10-9改进:提高了浏览器的稳定性修复:修复了兼容模式下迅雷快传“添加网路档案”无反应的问题 360极速浏览器(6.0.0.216) 2012-10-08新增:极速核心升级至Chromium21(21.0.1180.89)新增小视窗播放功能全新默认界面,视觉更精美改进:最佳化界面细节,体验更加精简细腻 360极速浏览器(5.5.0.660) 2012-9-27新增:增加推荐到360搜寻功能新增“推荐到360搜寻”和“浏览器医生”按钮的开关 360极速浏览器(5.5.0.646) 2012-9-10改进:提高了浏览器的稳定性修复:修复了某些情况下,综合搜寻条消失的问题 360极速浏览器(5.5.0.636) 2012-9-6新增:加入了对新型Java高危漏洞的拦截改进:安全中心按钮支持拖拽到收藏栏或桌面修复:修复了上个版本浏览器不支持大字型渲染的问题 360极速浏览器(5.5.0.614) 2012-8-23修复:修复某些情况下无法登录360帐户的问题修复某些情况下无法同步模式切换记录的问题 360极速浏览器(5.5.0.612) 2012-8-22改进:提高了浏览器的稳定性 360极速浏览器(5.5.0.610) 2012-8-17修复:修复了上个版本存在的一处崩溃 360极速浏览器(5.5.0.606) 2012-8-13改进:最佳化了在特定主题下的绘制文字字型修复: 360极速浏览器(5.5.0.602) 2012-8-2修复:修复了新标签页的web apps不能删除的问题修复了某些情况下易导致崩溃的问题修复了谷歌登入后的弹窗显示有误的问题修复了移动缩略图会导至界面显示错位的问题修复了安装扩展后,chrome:myextensions/recommend没有刷新的问题修复了某些情况下不能下载百度文档的问题修复了点击拦截页“访问官网"按钮地址栏铭牌显示不正确问题测试版改进:最佳化了新标签页界面--阴影--框线--搜寻按钮--默认透明度最佳化了收藏夹更多按钮图示的显示最佳化了新标签页搜寻框的输入体验提高了flash的稳定性修复:修复了某些情况下收藏夹目录丢失的问题,感谢sns110,wutao13066提供的反馈修复了某些情况下连结的右键选单中“添加到收藏夹”功能失效的问题修复了某些情况下无法创建捷径的问题修复了某些情况下收藏夹中网页标签显示有误的问题修复了某些情况下地址栏下拉选单显示有误的问题,感谢kira86710提供的反馈修复了版本升级后标签栏设定失效的问题修复了某些情况下桌面图示有误的问题,感谢syc0570,Mr.阳明先生提供的反馈修复了英文网站不能自动翻译的问题,感谢hgzyyl,木_斧提供的反馈修复了某些情况下易导致崩溃的问题修复5本地存储漏洞 6.2.0.400版本更新日志 2013-1-18改进:扩展按钮增加滑鼠右键打开扩展管理页面功能修复:修复了某些时候WIN8下通过捷径无法启动浏览器的问题修复了从收藏夹打开网址在当前页面打开的问题 2012年11月29日,更新到6.1.0.260,新增主页防篡改机制。 2012年11月22日,更新到6.1.0.230,新增自定义快取目录的功能。 2012年11月16日,更新到6.1.0.210,右键选单新增功能:增加将选中文字保存为文本和重新载入图片的功能。 7.0.0.500版本更新日志新增:核心升级至24.0.1312.56改进:增加恢复新标签页主题背景的功能,感谢“a3321114”,“你究竟想怎样”,“v800888”提供的反馈视窗最大化时标签置顶,感谢“缺氺dē海豚”提供的反馈在选项内增加关闭搜寻框的热词开关,感谢“berichman”提供的反馈最佳化了背景铺满整个浏览器时的效果,感谢“张同越“,“BMWgege”提供的反馈修复:修复了小号视窗,隐藏头像后刷新,头像把前进、后退按钮盖住的问题,感谢“sunyufei29”提供的反馈修复了某些情况下状态栏按钮错位的问题修复了某些情况下导至崩溃的问题修复了某些情况下搜寻框游标未能全选文字的问题修复了某些情况下主题背景中”更多“点击问题和”最近关闭“按钮被导航遮盖的问题修复了桌面图示无法删除的问题和卡屏的问题

关于谷歌浏览器防篡改到此分享完毕,希望能帮助到您。

声明:信息资讯网所有作品(图文、音视频)均由用户自行上传分享,仅供网友学习交流,版权归原作者东方体育日报所有。若您的权利被侵害,请联系 删除。

本文链接:http://www.gdxhedu.com/news/133675.html