Apple Facebook Google Microsoft badania bezpieczeństwo patronat DI prawa autorskie serwisy społecznościowe smartfony

Przeglądarka - okno na Internet

Porada Kei.pl 25-02-2009, 17:38

Sieć oferuje ogromną ilość treści. Portale tematyczne, fora, blogi, sklepy internetowe czekają na to, żeby je odwiedzić. Dostęp do tak ogromnej ilości stron uzyskujemy przy pomocy przeglądarki internetowej. Jest to aplikacja, której podstawową funkcją jest zapewnienie nam możliwości wygodnego korzystania z Internetu i przeglądania stron światowej pajęczyny. Co rozumiemy pod pojęciem "wygodne"?

To już zależy od indywidualnych preferencji użytkownika. Dla niektórych wystarczy, aby przeglądarka poprawnie wyświetlała strony internetowe. Inni chcieliby żeby była bezpieczna i zgodna ze standardami. Jeszcze inni pragną, aby ich przeglądarka udostępniała dodatkowe ułatwienia, takie jak integracja z wyszukiwarką internetową, zakładki, mechanizm blokady zbyt nachalnych reklam internetowych itp. Na szczęście, jest w czym wybierać. Poniżej przeanalizujemy możliwości jakie dają najpopularniejsze przeglądarki internetowe.

Internet Explorer
Wciąż najpopularniejsza przeglądarka internetowa, dostarczana wraz z systemem Microsoft Windows. Główną wadą jest niska zgodność ze standardami sieciowymi - IE 6 i IE 7 nie przechodzą testu Acid2 (test na zgodność przeglądarki ze standardami, w szczególności CSS2), dopiero IE 8 w wersji beta działa w tym zakresie poprawnie. IE powszechnie jest krytykowany za luki bezpieczeństwa, choć ostatnimi czasy luki te pojawiają się coraz rzadziej (z podobną częstotliwością co u konkurencji) i zwykle do zadziałania exploitu wymagana jest działalność użytkownika. W IE 7 pojawiły się zakładki (tabbed browsing), a także możliwość wyszukiwania informacji w wybranej wyszukiwarce internetowej (Google, Yahoo itp.).

Firefox
Największy konkurent Internet Explorera jeśli chodzi o ilość użytkowników (Fx to ok. 15 - 25% rynku podczas gdy IE to 60 - 80%). Główną jej zaletą jest możliwość instalacji najróżniejszych rozszerzeń, przez co FF staje się momentami bardziej platformą dla aplikacji a nie tylko przeglądarką internetową. Wśród ogromnych zasobów różnorakich dodatków każdy znajdzie dla siebie coś przydatnego, niezależnie czy będą to dodatki ułatwiające tworzenie i debugging stron internetowych, czy też czat lub menedżer download-u. Jednym z najbardziej znanych rozszerzeń do Firefoksa jest AdBlock - dodatek filtrujący reklamy na stronach internetowych. W dobie nachalnych , pełnoekranowych flash-owych reklam, z różnymi uciekającymi (albo po prostu niedziałającymi) krzyżykami zamykającymi reklamę, sporo ludzi ceni sobie możliwość oszczędzenia nerwów i usunięcie tych reklam z przeglądanej strony. Firefox to przeglądarka dbająca o standardy - co prawda test Acid2 FF przechodzi dopiero od wersji 3.0, ale już wcześniej radził sobie znacznie lepiej niż konkurencja z Microsoftu. Fx obsługuje oczywiście zakładki, posiada mechanizmy integracji z różnorakimi wyszukiwarkami internetowymi, ma wbudowane mechanizmy sprawdzania pisowni. Jako że nie jest tak zintegrowany z systemem jak IE, jest też bezpieczniejszy. Nie obsługuje kontrolek ActiveX czy skryptów VBS, przez co spora część ataków wymierzonych w IE na Fx po prostu nie zadziała. Firefox posiada też mechanizm antyphishingowy, który zmniejsza niebezpieczeństwo wejścia na strony podszywające się np. pod strony banków.

Opera, Safari, Chrome
Pozostałe znane przeglądarki stanowią już niewielką część rynku, choć należy wspomnieć także i o nich. Cechą charakterystyczną Opery jest to, że oprócz przeglądarki zawiera cały zintegrowany pakiet aplikacji - chat, klient poczty, czytnik kanałów RSS. Różne wersje Opery (Opera Mini czy Opera Mobile) powszechnie są stosowane jako przeglądarki w smartfonach czy PDA. Safari to natywna przeglądarka dla systemu OSX i komputerów Mac, dostępna też dla systemu Windows. Zmodyfikowana jej wersja jest instalowana na telefonach iPhone czy odtwarzaczach mp3 iPod Touch. Chrome to najnowsze dzieło programistów z Google. Przeglądarka, która jest nastawiona na przyspieszenie działania aplikacji sieciowych pisanych w JavaScript. Odmiennym od konkurencji jest też to, że w przypadku Chrome każda zakładka to osobny proces. Rozwiązanie takie ma spore zalety jak to, że problem jednej zakładki nie spowoduje zawieszenia całej przeglądarki i utraty wyników pracy, ma też pewne wady - zwiększa się zapotrzebowanie na pamięć. W chwili obecnej dużą wadą Chrome jest to, że nie posiada on możliwości instalowania dodatków i rozszerzeń, ale jako że obecna wersja to wczesna beta, taka funkcjonalność z pewnością pojawi się w przyszłości.

Bezpieczeństwo
Zagrożenia czyhające w Sieci są bardzo różnorodne. Istnieją strony, wykorzystujące wbudowane mechanizmy przeglądarki (np. obsługa ActiveX w IE) potrafiące zainstalować na komputerze użytkownika niepożądane aplikacje (wirusy, trojany). Innym zagrożeniem są np. strony podszywające się pod strony banków, czyhające na użytkownika, który będzie się próbował zalogować i poda swoje dane dostępowe do konta bankowego czy karty kredytowej. Twórcy nowoczesnych przeglądarek internetowych próbują ograniczyć skalę tych zagrożeń. IE 8 będzie działać domyślnie w trybie utrudniającym zdalne uruchomienie kodu (DEP/NC - Data Execution Prevention/No Execute). Chrome działa w obrębie "piaskownicy" (sandbox) która w teorii zabezpiecza system przed włamaniem poprzez przeglądarkę.

Plaga stron, które próbują wyłudzić różnorakie dane (hasła, numery kart kredytowych, dane osobowe itp.) spotkała się z odpowiedzią twórców przeglądarek i obecnie każda nowa aplikacja ma wbudowane mechanizmy antyphishingowe czy antymalware. Firefox dla przykładu korzysta z bazy danych podejrzanych stron i sprawdza czy aktualnie wyświetlana znajduje się na liście. Jeśli tak, wyświetlana jest informacja o zagrożeniu. Baza adresów jest uaktualniana co 30 minut.

Innym problemem są próby przechwycenia połączenia SSL i ataki typu man-in-the-middle. Obecnie wszystkie przeglądarki, począwszy od Internet Explorera w wersji 7 dokładnie sprawdzają czy wszystkie elementy połączenia SSL są poprawne. Wszelkie potencjalne problemy, takie jak to, że adres strony nie zgadza się z adresem na jaki został wydany certyfikat, czy też to, że certyfikat nie został podpisany przez odpowiednie centrum autoryzacji powodują pojawienie się monitu informującego o niebezpieczeństwie.

Ważnym problemem, który został już rozwiązany w Chrome, jest fakt, że każda zakładka z otwartą stroną internetową miała możliwość "komunikowania" się z pozostałymi. Przeglądarka to jeden proces, tak więc zakładki współdzieliły między sobą choćby zasoby pamięci. Raz że umożliwia to zaistnienie sytuacji w której wadliwie działająca strona może doprowadzić do zawieszenia całej przeglądarki i potencjalnej utraty danych. Dwa, że w sytuacji gdy zalogujemy się na jakąś stronę (bank, sklep internetowy) i otworzymy drugą zakładkę, istnieje teoretycznie możliwość, aby odpowiednio napisana strona w drugiej zakładce uzyskała dostęp do danych wymienianych z bankiem czy sklepem. Chrome, a także IE 8 separuje poszczególne zakładki tak, aby opisane powyżej sytuacje nie mogły zajść.

 

kei.plPoradę dla Czytelników Dziennika Internautów przygotowała firma Kei.pl, dostawca usług hostingowych. Zapraszamy do zadawania pytań i wysyłania próśb o kolejne porady na adres redakcji.


Aktualności | Porady | Gościnnie | Katalog
Bukmacherzy | Sprawdź auto | Praca


Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.

              *              



Ostatnie artykuły:

fot. Sophos




fot. Freepik




fot. Freepik