Исследователи из Microsoft совместно с представителями двух американских университетов создали прототип супербезопасного веб-браузера под названием Gazelle. Разработчики полагают, что в смысле защиты от веб-атак их "Газель" обскакала наиболее безопасные браузеры, такие как Internet Explorer 8 , Google Chrome и даже Opus Palladianum — экспериментальный браузер, также позиционирующийся как супербезопасный.
Современные безопасные браузеры (например, тот же Chrome) выделяют для каждой открытой вкладки отдельный процесс, который запускается в так называемой "песочнице", не позволяющей вредоносному коду зараженного сайта видеть, что происходит в других вкладках. Создатели "Газели" пошли дальше и выделили по своей песочнице также для плагинов и фреймов, связанных с той или иной вкладкой. Более того, разделяются даже данные из разных поддоменов одного домена.
(Для педантов: разработчики вводят отдельное понятие для описания набора протокол-домен-порт и каждую такую тройку заставляют играться в своей песочнице.)
Это означает, что, к примеру, веб-страница и встроенный в неё iframe, подключающий код из другого сайта, будут изолированы друг от друга, не говоря уже об изоляции от операционной системы.
Безусловно, такой подход вызывает ряд побочных эффектов. А именно, используется больше памяти, а HTML-парсинг заметно замедляется. Видимо, чтобы компенсировать эти "тормоза" хотя бы психологически, разработчики и назвали свой браузер "Газелью". Правда, они считают его производительность "приемлемой", хотя очевидно, что программа, использующая движок IE7 и утяжелённая пятью тысячами строк защитного кода, быстро работать не будет.
Другой минус состоит в том, что существующие плагины вряд ли подойдут для использования в Gazelle — их придётся переписывать в рамках новой модели безопасности.
Но разработчики не унывают, а собираются и дальше копать в том же направлении, поскольку Gazelle успешно отобразила 19 из 20 наиболее популярных сайтов по версии Alexa. В их ближайших планах организовать "честное" взаимодействие между элементами из разных песочниц.
http://www.webplanet.ru/news/security/2009/02/24/gazelle.html
С чем у россиян ассоциируется слово газель и так понятно
Отмена невозможна
Отсутствует
Леска
Газовый баллон в комплекте?
Отредактировано ViRUS (25-02-2009 04:19:26)
Непослушные локоны горничной выбивались из-под её кружевного фартука...
Отсутствует
Супербезопасная "Газель" в связке со сверхнадёжной "Вистой" - Гы-ы-ы
Если кругом одни пешки - это вовсе не означает, что ты король.
Отсутствует
С чем у россиян ассоциируется слово газель и так понятно
Ну да — продукция Горьковского автомобильного завода. Причём ассоциации самые светлые, я в прошлом году ехал в маршрутке, у которой на остановке отвалилась дверь. Прямо живая реклама нового браузера.
Gazelle успешно отобразила 19 из 20 наиболее популярных сайтов по версии Alexa
От оно как! А мы-то, дураки, квадратики в Acid3 считаем.
Отсутствует
О каком безопасном браузере может идти речь, если система в
которой он будет работать безопасной не является, и позволяет
делать с собой все, что только пожелает любая программа или
простой юзер? Ведь для того, чтобы защитить Windows, нужно,
как минимум, три программы: хороший файерволл с антивирусом,
хороший антивирус с удалялкой malware и удалялка spyware...
Продам: совесть, ответственность, вежливость, воспитанность. Недорого.
Отсутствует
Ведь для того, чтобы защитить Windows, нужно,
как минимум, три программы: хороший файерволл с антивирусом,
хороший антивирус с удалялкой malware и удалялка spyware...
Чушь. Нужен лишь мозг и прямые руки, с правильными рефлексами.
Каждый ответственен за то добро, которое не совершил.
Отсутствует
Чушь. Нужен лишь мозг и прямые руки, с правильными рефлексами.
Это Вы так, вот, прямо всех, кто поставил антивирус на винду криворукими назвали? Да?!! И меня тоже?
Ну, и лазайте себе по сети без антивируса А мы, пожалуй еще и хороший контролер трафика и сетевой
активности поищем, раз такие криворукие
Продам: совесть, ответственность, вежливость, воспитанность. Недорого.
Отсутствует
Чушь. Нужен лишь мозг и прямые руки, с правильными рефлексами.
Это Вы так, вот, прямо всех, кто поставил антивирус на винду криворукими назвали? Да?!! И меня тоже?
Ну, и лазайте себе по сети без антивируса А мы, пожалуй еще и хороший контролер трафика и сетевой
активности поищем, раз такие криворукие
я вот около 3 месяцев "лазал" по сети без антивирусов и т.п... все нормально какбы)
в линуксе так воопще об этом не беспокоюсь
но при желании или отсутствии прямых рук можно нахватать и вирусов и прочей заразы...
Отредактировано Dima64 (30-03-2009 21:12:09)
Отсутствует
Это означает, что, к примеру, веб-страница и встроенный в неё iframe, подключающий код из другого сайта, будут изолированы друг от друга, не говоря уже об изоляции от операционной системы.
Так они и так везде изолированы не изолированы ток если "same domain" O_o
Отсутствует
Arch Linux & xmonad
Отсутствует
Браузер также способен взять на себя задачи по управлению доступом к ресурсам компьютера, применению политик и обработке взаимодействий между элементами, каждый из которых помещается в отдельную область защиты с помощью специально создаваемого процесса в основной операционной системе.
Интересуют сразу несколько вопросов:
1. "Браузер также способен взять на себя задачи по управлению доступом к ресурсам компьютера". О доступе чего и к каким ресурсам идет речь?
2. "применению политик". То есть получается, что браузер, вышедший из-под контроля будет способен влиять на политики (предполагается, видимо, политики безопасности) и, тем самым контролировать систему?
3. "взаимодействий между элементами, каждый из которых помещается в отдельную область защиты с помощью специально создаваемого процесса в основной операционной системе.". Похоже, что системе больше заняться нечем... Если в браузере будет порядка 10-20 процессов, то столько же процессов будет их контролировать?
Интересная конструкция...
Продам: совесть, ответственность, вежливость, воспитанность. Недорого.
Отсутствует
фигня и . Если он такой же быстрый и безопасный как ие 8 то это [ie7]вообще тупой браузер но делать ещё хуже зачем смысл одного[ie7] хватит))
Отредактировано lion007 (08-07-2009 15:13:20)
Отсутствует
и
Прежде, чем разбрасывать словами, нужно иметь хотя бы примерное представление о том, что они значат и когда и где употребляются!!! http://ru.wikipedia.org/wiki/%D0%9E%D1% … 0%B8%D0%BA
Arch Linux & xmonad
Отсутствует
Во что в конечном итоге превратится Gazelle, специалисты Microsoft Research расскажут уже в августе.
Почему-то я не хочу видеть то, во что они превратили бедную газель.
Отсутствует
Почему-то я не хочу видеть то, во что они превратили бедную газель.
А вдруг, это не очередной ишак, а настоящий Конёк-Горбунок? С тюнингом от M$!
Arch Linux & xmonad
Отсутствует
Lain_13
И такой же "безопасный"
Добавлено 07-07-2009 20:26:00
P.S. Особенно мне понравился последний абзац.
Arch Linux & xmonad
Отсутствует
68agasfer
Это нормальное состояние. Скорее всего его и не будет существовать до тех пор, пока не начнут использовать. Потом ещё лет 5 не будет существовать, пока все окончательно на Вин7 не пересядут. Потом его и не надо будет писать.
Отсутствует
Исследователи из Microsoft совместно с представителями двух американских университетов создали прототип супербезопасного веб-браузера под названием Gazelle. Разработчики полагают, что в смысле защиты от веб-атак их "Газель" обскакала наиболее безопасные браузеры, такие как Internet Explorer 8
Катаюсь под столом в истерике
Почему-то я не хочу видеть то, во что они превратили бедную газель.
Будет деревянная телега, только вместо лошади - осёл
Вы ленивы, следовательно вы изобретательны (Граф Де Гиш)
Список настроек About:config на русском языке с пояснениями и рекомендациями
Отсутствует
наиболее безопасные браузеры, такие как Internet Explorer 8
Катаюсь под столом в истерике
После второй ссылки могу понять! Сам чуть не удалено!
Arch Linux & xmonad
Отсутствует