Er Microsoft på vej med verdens sikreste browser?


Publiceret d. 27. februar 2009 kl. 14.48 | Antal kommentarer (6)


Annonce:
 
ANNONCE:
 
 
 
Gazelle [ga'sæle] subst. -n, -r, -rne
1. en lille, langbenet og hurtigløbende antilope som blandt andet findes i Afrika og Tibet.

Hvis man skal lægge noget i kodenavnet på Microsofts nye browser-koncept, Gazelle, så bliver der tale om en letbenet lille sag, jævnfør Nudansk Ordbog.

I konceptbeskrivelsen på Microsofts hjemmeside er det dog sikkerheden, snarere end hastigheden, der fremhæves. Og set netop ud fra et sikkerhedssynspunkt, lyder konceptet logisk og lovende.

Det vurderer sikkerhedskonsulent Thomas Jensen, FortConsult.

"De laver en browser, der har sit eget operativsystem. Det gør, at den kernel, som er grundlaget for operativsystemet, kan snakke med Windows - men Windows kan ikke snakke direkte med hjemmesiden, og hjemmesiden kan ikke snakke direkte med Windows. De skal igennem det operativsystem, som browseren kører," forklarer han.

Thomas Jensen tilføjer at hans beskrivelse naturligvis er en simplificering af den noget abstrakte koncept-beskrivelse, Microsoft har frigivet.

Højere sikkerhed
Amerikanske Infoworld forsøger også at analysere oplysningerne fra koncept-beskrivelse og skriver blandt andet, at den største forskel på Gazelle og andre browsere er, at den læser hvert enkelt del af en hjemmeside - for eksempel inline frames, subframes og plug-ins - som separate elementer.

Den opfattelse har Thomas Jensen fra FortConsult også.

"Hvis et plug-in på en hjemmeside ønsker at tale med sin egen hjemmeside, så skal det ned og vende det her kernel-OS. Hver eneste ting, der sker på en hjemmeside, bliver splittet op, og får kun lov til at snakke gennem operativsystemet," forklarer han.

Derfor vurderer Thomas Jensen også, at Gazelle vil være en sikrere browser end de eksisterende, såfremt man realiserer det koncept, man beskriver.

"På papiret ser det rigtig, rigtig fornuftigt ud. Implementeringen kan jeg rent personligt måske mene bliver lidt svær, men jeg er jo heller ikke udvikler. Men med mine briller på er det helt sikkert et skridt i den rigtige retning, hvis det så også er sådan den kommer til at virke i den virkelige verden," siger Thomas Jensen.

I de typiske browsere i dag er kommunikationen mere direkte. Normalt kan en hjemmeside snakke direkte med et plugin, forklarer Thomas Jensen.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Samme effekt?
5 indlæg

Det lyder...
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (2) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.