Webbläsare konkurrerar genom säkerhet

Under MIX08 konferensen i Las Vegas visade Microsoft två nya säkerhetsfunktioner i den kommande version 8 av sin webbläare Internet Explorer. Dels en funktion kallad Safety Filter som ska varna användaren om aktiviteter som kan vara skadliga på webben. Dels en funktion kallad Domain Highlighting som ska visa det verkliga domännamnet på en webbsida i stora bokstäver.

Mozilla som utvecklar webbläsaren Firefox har lovat en liknande funktion och flera andra i sin kommande version tre. Bland annat skydd mot att webbplatser laddar ner skadlig kod till besökande datorer. Det skyddet bygger på att en checksumma av webbplatsens adresss (URL) jämförs med en lista över webbplatser som redan är kända spridare av skadlig kod.

– Skyddets underliggande teknik för att hindra skadlig kod från webbsidor liknar tekniken mot webbsidor som sysslar med phisihing. Men vi tar reda på vad webbplatserna håller på med på olika sätt, sade Window Snyder, säkerhetschef på Mozilla till Security Focus.

Först kollar Firefox en checksumma av den första delen av en URL mot svarta listan. Bara om den är godkänd gör sig Firefox omaket att kolla en checksumma av hela adressen till den specifika sidan mot en databas över kända skadliga webbplatser som Google tillhandahåller.
– Tekniken är inte idiotsäker, erkänner Window Snyder.
– Men den är ett litet steg för att öka säkerheten i webbläsaren. Det är lite som katt och råtta det här, säger hon.

Microsofts motsvarande skydd, Safety Filter, kombinear en liknande svart lista över skumma webbplatser med en heuristisk funktion för att upptäcka skumt beteende från en webbplats. Den nya versionen av Internet Explorer ska också göra det enklare för användaren att hålla reda på vilka små tilläggsprogram (kallade ”add-ons” eller ”plugins”) som finns installerade och om de är av senaste version. Microsoft lovar också att säkherhetshål som finns i Active-X bara ska påverka det som finns i användarens profil om hän* kör Vista.

Både Microsoft och Mozilla lade in säkerhetsfunktioner i sina webbläsare 2006. Först var Microsoft med Internet Explorer 7, Mozilla kom två veckor efter med Firefox 2.

Postat under: Program