又是一年凤凰花开时,莘莘学子将享受暑假,毕业生们踏上新的征程。而在网络上,一些心术不正的黑客也看中了旅游、招生类网站的“商机”,挂马网站、钓鱼网站暴增。浏览器作为网站访问的入口,承担了防范此类恶意网站的重任。对此,测试组选取了市场主流的五款浏览器产品进行了横向测试,为广大学子在暑期中的网络安全防护提供参考。 一、测试方法 测试组选取了五款浏览器的最新、或用户数最多的版本进行测试,包括360安全浏览器5.0正式版、Google Chrome 21、Firefox 13、搜狗浏览器3.2正式版以及用户数最多的IE 8。测试网站为旅游、招生类网站。测试项目由四个方面组成: 广告弹窗拦截、钓鱼网站拦截、挂马网站拦截、网银安全提示 二、样本说明 根据广告弹窗、钓鱼网站及挂马网站这三大测试项目,测试组分别选取了50个样本进行测试。网银安全提示测试组选取了交通银行的个人登陆页面进行测试。为了达到公平的测试效果,测试环境选为关闭杀毒软件、安全软件的系统。 三、测试成绩 1.广告弹窗拦截 在广告拦截测试中,表现最好的是Firefox浏览器,拦截了50个样本网站的48个弹窗广告;搜狗和360安全浏览器均拦截42个网页广告而紧随其后;IE、Chrome分别拦截了37和31个弹窗广告。Firefox的高拦截率主要归功于其Adblock Plus广告拦截插件。
图1:Firefox对旅游网站弹窗广告等进行拦截 2.钓鱼网站拦截 钓鱼网站是网络安全的一大隐患,其高欺诈性让许多用户难以分辨。在测试的50个样本中,360安全浏览器拦截了44个旅游、招生类钓鱼样本网站;搜狗搜浏览器拦截了31个钓鱼网站;Chrome仅拦截了12个;Firefox和IE 8则全军覆没。
图2:360安全浏览器拦截某机票钓鱼网站
图3:搜狗浏览器拦截某招生钓鱼网站 #p#副标题#e# 3.挂马网站拦截 挂马网站直接冲击用户电脑安全,对浏览器的安全防护要求也较高。测试结果显示,360安全浏览器拦截了全部50个挂马网站,Chrome和Firefox浏览器由于并非IE内核,不是挂马网站的主要攻击目标,因此也不受挂马网站影响。搜狗浏览器、IE8则分别拦截了35个和32个挂马网站。
图4:Chrome拦截了招生网站上的挂马攻击 4.网银安全提示 网银安全因涉及用户个人财产而受到了越来越多的关注,此次测试我们选择了交通银行的个人版登陆页面,以检测浏览器是否对用户进行安全提醒。结果显示仅360安全浏览器对用户进行了可信网站提醒。而Chrome浏览器则因内核问题无法打开网银页面。
图5:360浏览器对交通银行页面的可信认证提示
图6:5款常用浏览器安全性测试数据
图7:5款常用浏览器三项安全测试数据 总结: 综合以上四项测试,360安全浏览器对钓鱼网站、挂马网站的拦截效果相对最好;IE8浏览器具备DEP(数据执行保护)等系统级防护、Chrome具备沙箱,因此也能较好地抵挡挂马网站的攻击。但是对于国内常见的钓鱼欺诈类网站,IE、Chrome、Firefox等国外产品则有些水土不服。
责任编辑:itcom
|