Google12月10日在其官方博客宣布,已发布一份长达60页的《浏览器安全手册》。这本手册对当前常用浏览器进行了综合评述和比较,包括各款浏览器的安全功能及特点等内容。
Google在宣布发布这本手册的博客文章中表示,如何编写安全的网络应用程序被Web开发者视为一项极具挑战性的任务,原因之一是HTTP、HTML和JavaScript技术等固有的缺陷与不足,还有部分原因是,不同的浏览器在安全机制方面也不尽相同,在处理网络交互方面也是如此。
近年来Google逐渐意识到,完全地理解浏览器各自不同之处,是编写出优异而安全的Web 2.0程序的关键。举例来说,同样一个用户提交的地址,在一款浏览器里或许是安全无害的,当另一款浏览器或许会做出不同的解析,并装载入有潜在危险的 JavaScript代码。另一个例子是,某个应用程序要作恶的话,需要引发一个特殊的HTTP请求,而一般的浏览器都考虑到了这一点以保护用户安全。然而浏览器的这层保护或许会因装了某个扩展而失去作用。编写Web应用程序时,这些因素若没有考虑进去,会引致许多问题。
为了帮助解决这些问题,让互联网变得更安全。Google发布了长达60余页的《浏览器安全手册》。对当前主流的浏览器进行了综合而全面的比较,涉及到浏览器安全特性、不同浏览器各自的特点等诸多方面。对在开发过程中需要用到这些安全机制的 Web开发者,Google在手册里还给出了一些评价和指导。
该手册目前已通过Google Code发布在互联网上,感兴趣的读者或是Web开发者可通过此地址阅读:http://code.google.com/p/browsersec/wiki/Main。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
谷歌Chrome自动登录引发担忧
谷歌Chrome登录方式的悄然变化引发人们对数据收集和用户隐私的担忧,但谷歌声称这种担忧并无根据。 用户最近注 […]
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
Google Mozilla指正Symantec认证机构操作问题事件始末
去年,Google和Mozilla提出Symantec认证机构存在操作问题,并对解决方案提出了合理化建议。Symantec对此进行了响应,并对解决措施进行承诺……
-
Adobe Flash终结者:HTML5
我们都知道,绝大多数网络安全专业人员都希望看到Adobe Flash尽早终结,而最近Adobe的行动表明这个梦想可能会成真……