亲,我新买得手机桌面上怎莫会有两个音乐,两个浏览器,不会屏蔽的浏览器是假的吧

浏览器在手机系统里有,桌面上却没有,怎么办_百度知道手机桌面上出现两个自带的浏览器图标,无法删除,怎么办_百度知道浏览器安全其实是一个非常复杂的问题。 很大程度上是由浏览器自身的定位决定的, 试想一下,一个拥有几乎所有系统访问权限的App ( 拜device API所赐, 浏览器需要访问诸如摄像头,麦克风等很多敏感才能支持这组API), 居然需要从鱼龙混杂的互联网下载不知道谁写的页面+脚本然后本地执行,并且要保证执行的脚本不该看的不看,不该拿的不拿。一、浏览器自身设计事实上,第一批浏览器, 比如 InternetExplorer, Opera, Firefox (Netscape), 在最初的设计的时候,都没有能预见到互联网会以如此爆发性的速度发展, 同时也受制于硬件条件的限制,无一例外的采用单块结构(monolithic architecture). 所谓的单块结构,就是浏览器的每个模块,都塞在一起,而没有明确的隔离。这种做法代码执行高效,写起来也很方便,不过现在看起来, 如果从安全的角度来讲,则是很有问题的。要知道浏览器里面有非常多的模块, 有一些模块专门处理从网络上下载下来的内容, 比如文档解析器,文档布局器,或者是Javascript的执行。 又有一些只和本地系统接口, 比如文件访问,密码的存储, 剪贴板一类的。如果全都放在一起, 那简直就是给网上下载下来的恶意脚本开了一扇便利之门。 一个更好的架构是把这两组模块分别隔开。然后把第一组专门处理网络下载内容的模块用沙箱一类的技术装起来。 现代的浏览器, 比如谷歌的Chromium, 或者使用Chromium框架的浏览器, Opera 桌面(版本12以后) 和 Opera mobile 一类的, 都是采用的这种结构,基本上可以把很多潜在的安全风险扼杀在摇篮之中。在这种比较干净的架构出来之前,各家浏览器基本上都是修修补补, 或者直接就是拿产品特性说事儿,比如Firefox说明自己比较安全的原因基本上是 : 我的独立(没有和操作系统集成)。 而Opera 在Presto 时代, 则在内部的代码规范里面明确规定任何情况下不能是用栈上缓存,从而杜绝当年极其流行的栈上缓存溢出攻击。http://en.wikipedia.org/wiki/Stack_buffer_overflow 到了手机浏览器时代,硬件和操作系统本身的安全性都加强了。 硬件方面从x86转到arm, 天生就对栈上缓存溢出免疫。 基于*nix 结构的iOS 和Android自带沙箱结构,于是浏览器本身也被沙箱装了起来. 所以技术上来讲,由于多了两层壁垒,手机浏览器普遍要比桌面浏览器安全, 桌面浏览器上的那种首页书签搜索引擎各种被乱七八糟改的情况在手机浏览器上面基本看不到。 当然,国内大部分的手机浏览器还是单块结构,单块结构能有的问题一个也都没有少。 Chrome/Opera mobile/ 欧朋X+ 这种基于Chromium 架构的浏览器安全性相对来讲会好一些 .
所以选择一个安全的手机浏览器其实没有那么复杂,国际一般比国内的在安全方面的意识要强一些。大牌一点的浏览器在遇到通用性安全漏洞时 (比如上次著名的heart bleed漏洞)反应时间比小的浏览器厂商会快一些。 二、浏览器和网站之间的数据传输上面说谈的其实讲的都是浏览器如何面对网站上面的恶意代码保证自己不被黑掉。浏览器还有一块非常大的安全区域是在于数据传输. 比如大家都不希望自己的银行密码被除了网上银行之外的其他人看到。 3.15晚会里面的wifi钓鱼演示其实就是展示数据传输中数据被第三方窃取的可能性,这个可能是陈老湿们最不愿意看到的事情。浏览器的世界里面对于数据传输有两种主要的方式:HTTP (超文本传输协议) 和 HTTPS (安全传输协议). 其中 HTTP 与其说是不安全,不如说是令人发指的不安全。因为 HTTP 不仅仅是明文传输,而且是用文本来传输的,就是说,传输的报文,直接人就可以读得懂。Authorization: BasicQWxhZGRpbjpvcGVuIHNlc2FtZQ==这个是在HTTP里面发送给服务器用户名+密码的报文( 来自于wikipedia ) . 基本就是明晃晃的告诉别人,你看, 我的密码在这里哦,然后拿base64编了一下码,就发将在广袤的互联网上了。注意哦, 这个是编码不是加密,没有任何安全性可言的。
HTTPS 会好非常多, HTTPS 的数据是加密传输,加密的强度也不小,很多银行都在使用,对于一般的攻击是免疫。当然 BOSS 级别的 NSA 不在此列, 因为HTTPS 虽然理论上不能破解,但是NSA丧心病狂的在HTTPS用的硬件随机发生器中植入了后门。有一些浏览器。 比如 Opera Mini 或者带有 Opera turbo 技术的浏览器 提供端到端的私有加密。这一类的浏览器在安全性方面会有加分。 三、关于国内浏览器采集用户隐私数据问题(IMEI,IMSI)等 多说两句这个, 作为国内App的从业人员,App(包括浏览器)采集IMEI,IMSI已经是一个非常普遍的现象,事实上,你其实很难找到不采集的APP, 想要知道一个APP是否采集IMEI, IMSI,只需要打开应用的权限管理,看看有没有这一项就可以了。而这种行为,其实更多的是由国内的App推广市场的情况决定的,大部分APP(包含浏览器)对你的IMEI并没有多大兴趣,如果真的想要,混淆以后也能用。只是在国内的推广渠道里面,统计,对账的数据都是基于IMEI的。这个决定了大部分App如果想被推广,一定是需要采集IMEI的。并非是想采集用户隐私。 当然地理位置数据采集就更普遍了,浏览器采集这个其实很大程度上是为了支持HTML5 中的Geolocation 组件。Chrome 也会采集。这个行为其实和你去银行开个信用卡, 银行会要你的身份证复印件是一个道理, 这里面的安全问题不在于银行是否采集你的身份证复印件,而是采集完了以后,有没有能力/意识把你的信息放在一个安全的地方。 而国内大部分App如果出了问题,都是出在数据保存上。选择的原则还是一样,尽量选者大的,安全记录好的公司。作者信息:罗志宇,欧朋 CTO,拥有 10 年以上的浏览器开发经验。本文来自罗志宇对知乎问题“如何判断我使用的手机浏览器是否有安全隐患?”的回答。欧朋浏览器(oupengbrowser) 
 文章为作者独立观点,不代表微头条立场
的最新文章
你说呀你说呀你倒说呀!你呢?是我的,也是你的吗?被嫌弃的16G的一生不服气来按我~我指的不仅是中国,还有全世界你们懂的内置了那啥插件你的博爱欧已上线干了这碗鸡汤狗狗是人类忠实的朋友它给我们带来欢乐并且保护我们但是据统计亚洲每年约有3000万只狗成为盘中餐其中超过一半发以下三位童鞋获奖了呦希望大家都可以成为自己喜欢的样子那样真的很酷▼请中奖的童鞋在后台发送「姓名+联系方式+快(╯‵□′)╯︵┴─┴年轻人呐,不能光靠运气~Biubiubiu~内置了那啥插件你的博爱欧已上线给你我他她一款浏览器的走心宠溺欠小欧的零用钱你萌还记得吗难不倒智商160的小欧广告位招租获奖的是:围巾:对方正在输入...手套:『Hello张华桢 』屏幕擦:小丫丫 、正大光明请以上同学回复「我要自从公众号留言开通以来后台收到了好多热(Dou)情(Bi)留言呢火眼金睛的小欧一眼就看出来哪个评论员的颜值最少年,2015年初许下的愿望你实现了几个?小欧已经猜到了的答案——周游世界…..的一角——宅中大奖——刮刮乐少年,平安夜过得怎样啊???? 小欧没陪大家一起过平安夜是因为我实在太萌了
圣诞老人把小欧当作礼物抱走了.眼看要跨年江苏联通双旦大轰趴开始啦!!换部手机,跨个好年▼苹果手机最高直降 2000 元还送 60 G流量,明知心水之物国内外差价巨大,却受不了慢吞吞的打开速度而不了了之?国外电商常年 Sale,你却总在 Loadi在跟大欧表白的活动里, Will 童鞋得到了最多的点赞 (^o^)/,获得自拍杆一个雨丝馨愿 童鞋猜对了所有爱做梦的孩子运气不会太差在这里遇见世界上的另一个你....跟小欧一起文艺漂流难不倒智商160的小欧上周小欧给大家放了「全新欧朋浏览器」发布预告解答视频里面神秘的「动物嘉宾」↓↓↓是龙猫哦~你们心里猜到了吗?憋说话,看小欧示范阿拉丁小欧即将登场!20年,传奇犹在,青春不老今天下午,我们发布了国内第1款基于云端的浏览器——全新欧朋浏览器:小于2M 的轻巧体积,极简的设计,更快的速1111想要第一时间掌握欧朋新品资讯?跟欧朋CEO面对面交流?跟欧朋技术大牛探讨互联网最前沿技术?微信回复 “姓名+「雨燕」预示了全新欧朋浏览器的什么特点?在文章下方评论,或微信回复:雨燕+特点即有机会获得新品发布定制礼品!11月25日,全新欧朋浏览器即将发布11月25日,全新欧朋浏览器即将发布有钱了也是挺烦的分分钟秒杀梅长苏好吗!一个有点疯狂、饱含深情和秘密的故事……欧朋流量宝的国际大兄弟、技术基因一脉相承的 Opera Max 将要为新兴国家近十亿新换上智能手机的用户提供长相思,在长安电影《我的青春期》导演: 郝杰主演: 包贝尔、孙怡奖品:电影票 2 张(共 15 名,30张)时间:截止周二oupengbrowser诞生于 1994 年,祖籍挪威奥斯陆,在中国,我们专注于研发、运营欧朋浏览器和欧朋流量宝。在这里,我们专注于和你玩手机、看世界、论热点、品设计 :)热门文章最新文章oupengbrowser诞生于 1994 年,祖籍挪威奥斯陆,在中国,我们专注于研发、运营欧朋浏览器和欧朋流量宝。在这里,我们专注于和你玩手机、看世界、论热点、品设计 :)百度知道 - 信息提示
知道宝贝找不到问题了&_&!!
该问题可能已经失效。
秒以后自动返回

我要回帖

更多关于 不会被屏蔽的浏览器 的文章

 

随机推荐