What'sreally the safest Web Browser?
by sjvn
August 19, 2009, 01:30 PM—
Theo:http://www.itworld.com/endpoint-security/75006/whats-really-safest-web-browser
Bài được đưa lênInternet ngày: 19/08/2009
Lờingười dịch: Nếu như thủ phạm chính tấn công vào cácwebsite của chính phủ Mỹ và Hàn Quốc vào đầu tháng07/2009 là sâu MyDoom, từng bị phát hiện lần đầui từtháng 02/2004, thì thủ phạm chính làm sập Twitter, Facebookvà MySpace trong tháng 08/2009 là Koobface: “Koobface, có lẽlà ví dụ sống động chung nhất về dạng phần mềm độchại được sử dụng để lây nhiễm Windows Twitter,Facebook và MySpace trong việc thu gom tên và các thông tinliên hệ của các bạn của bạn.” Tỷ lệ lây nhiễmKoobface giữa các phiên bản IE khác nhau là: “IE 7: 43,33%;IE8: 32.07% và IE6: 13.01%. Ồ vâng, với các con số như thếnày thì tôi tin rằng IE là an toàn không. Không”.
Khó mà tin rằng mọingười sẽ thực sự tin vào báo cáo mới của NSS Labs mànó kêu rằng Internet Explorer (IE) là an toàn hơn các trìnhduyệt web khác khi khóa được “các phần mềm độc hạiđược thiết kế mang tính xã hội”, mà tôi phải tựmình nhớ lại 2 thứ. Một là, không phải ai cũng đọcbản in, mà phát hiện rằng Microsoft đã trả tiền cho báocáo này. Và, hai là, không phải ai cũng là một chuyên giacông nghệ thông tin mà theo dõi thứ này vì cuộc sống.
Vì thế, hãy bàn vềnó. Liệu IE có an toàn hơn so với các trình duyệt webkhác không. Trong một từ, không.
IE6, mà theo nghiên cứu về trình duyệt web của W3school, vẫncòn được sử dụng bởi hơn 14% những người sử dụngweb là trình duyệt ít an toàn nhất. Điều tồi tệquá phải không? Có một nhóm đang khuyến khích cácwebsite nói cho bạn phải vứt bỏ IE6. Ê, ngay cả Microsoftcũng muốn bạn vứt bỏ IE6 để chọn lấy IE7 hoặc IE8.IE7 và đặc biệt là IE8 là tốt hơn, nhưng chúng không,như được nói bởi chính Microsoft, tôi xin lỗi, NSS Labs,an toàn hơn những lựa chọn trình duyệt khác của bạn.IE còn thua ngay cả ở vấn đề đặc biệt về nhữngliên quan tới phần mềm độc hại được thiết kế theohướng xã hội mà nghiên cứu này đề cập tới.
Vídụ, Koobface, có lẽ là ví dụ sống động chung nhất vềdạng phần mềm độc hại được sử dụng để lâynhiễm Windows Twitter, Facebook và MySpace trong việc thu gomtên và các thông tin liên hệ của các bạn của bạn.Nó sau đó gửi những thông tin đó tới một site YouTubegiả. Một khi ở đó, nó sẽ nói với họ chúng cần cậpnhật trình Adobe Flash của họ trước khi họ có thể xemvideo. Nếu họ làm, thì họ sẽ kết thúc bằng một vụKoobface và toàn bộ quá trình này sẽ bắt đầu lại từđầu một lần nữa.
Và,những ai, tôi có thể hỏi, mà bạn nghĩ có nhiềuKoobface nhất nhỉ? Đó có thể, như Dancho Danchev, một nhàtư vấn về an ninh độc lập, chỉ ra, là những ngườisử dụng IE. Hoặc, để phân chia ra, IE 7: 43,33%; IE8:32.07% và IE6: 13.01%. Ồ vâng, với các con số như thế nàythì tôi tin rằng IE là an toàn không. Không.
Thế còn những lựachọn khác của bạn thì sao? Opera được sử dụng khátốt, nhưng phiên bản sắp ra đời của họ, Opera Unitedường nnhuw là một thảm họa về an ninh đối với tôi.
It'shard to believe that people will actually believe the new NSSLabs reportthat claims Internet Explorer is safer than other Webbrowsersat blocking "SociallyEngineered Malware" (PDF Link), but I have to remind myselfof two things. One, not everyone reads the fine print, which revealsthat Microsoft paid for this report. And, two, not everyone is an ITprofessional who follows this stuff for a living.
So,let's get to it. Is IE (InternetExplorer)safer than the other browsers. Ah, in a word, no.
InternetExplorer 6, which according to the W3schoolWeb browser survey, is still used by over 14% of all Web users isthe least safe browser out there. How bad is it? There's a groupencouraging Web sites to tell you to dumpIE 6. Heck, even Microsoftwants you to get rid of IE6 in favor of IE 7 or IE 8.
IE7 and, especially, IE8 are better, but they're not, as claimed by Microsoft, oh excuseme, NSS Labs, safer than your other browser choices. IE fails even atthe particular problem of social engineered malware-links that thisstudy is about.
Forexample, Koobface,perhaps the most common live example of this kind of malware usedinfected WindowsTwitter, Facebook and MySpace accounts to collect your friendsname and contact informration. It then sends them links to a fakeYouTube site. Once there, it will tell them they need to up-date theirAdobe Flash player before they can view the cideo. If they do,they'll end up with a case of Koobface and the whole process startsover again.
1And,who, may I ask, do you think gets the most cases of Koobface? Thatwould be, as Dancho Danchev,independent security consultant, points out, InternetExplorer users. Or, to break it down, IE 7: 43.33%; IE 8: 32.07%and IE 6 13.01%. Oh yeah, with numbers like this I believe that IE issafe. Not.
Sowhat about your other choices? Operaused to be pretty good, but their upcoming version, OperaUnite looks like a security disaster to me.
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt