Trình duyệt web nào kém an toàn nhất?
Việc thiếu các công nghệ bảo mật, đặc biệt là công nghệ sandbox, đã khiến cho Firefox trở thành trình duyệt bị đánh giá thấp ở khả năng này.
Tại Pwn2Own 2014, một sự kiện dành riêng cho giới bảo mật diễn ra ở Vancouver, Canada mới đây, các chuyên gia về bảo mật, hacker đã được dịp “thoải mái” hack các trình duyệt web phổ biến nhất hiện nay: Firefox, Chrome, Safari, và Internet Explorer. Mặc dù nhìn chung, tất cả 4 trình duyệt web này đều gặp những lỗ hổng và đều bị hacker khai thác được, nhưng nhiều người vẫn thắc mắc đâu là trình duyệt có nhiều lỗ hổng bảo mật, kém an toàn nhất. Câu trả lời: Firefox.
Trong Pwn2Own 2014, giới hacker đã nhận được tổng số tiền thưởng 850.000 USD cho việc khai thác các lỗ hổng trên 4 trình duyệt chúng ta vừa nói tới. Nhưng có lẽ họ sẽ phải dành lời cảm ơn nhiều nhất dành cho Mozilla, tổ chức phát triển Firefox. Trình duyệt này bị các nhà nghiên cứu khai thác 4 lỗ hổng zero-day, và trong thực tế, nếu kẻ xấu có thể tận dụng các lỗ hổng này, thì đồng nghĩa với việc chúng có thể làm bất kì việc gì mà chúng muốn trên máy tính nạn nhân.
Firefox cũng chưa bao giờ đạt được thành tích cao trong các lần tổ chức Pwn2Own trước đây. Mặc dù format của cuộc thi thường thay đổi theo từng năm kể từ khi cuộc thi được bắt đầu vào 2007, nhưng Firefox không ít thì nhiều cũng “dính chàm” từ năm 2009. Trong khi giới hacker chịu bó tay trước Chrome vào các năm 2009, 2010, 2011, thì năm duy nhất Firefox không bị khai thác lỗ hổng là vào 2011. Tuy nhiên, từ 2012, khi mà giới hacker ngày càng “giỏi” hơn, thì các trình duyệt đều bị phát hiện ít nhất 1 lổ hổng zero-day. Tuy nhiên, với việc bị tố tới 4 lỗ hổng này trong Pwn2Own 2014, thì Firefox rõ ràng là đã để lại những ấn tượng không tốt.
Video đang HOT
Nguyên nhân
Nguyên nhân khiến Firefox có nhiều điểm yếu về bảo mật đó là việc trình duyệt này không sử dụng công nghệ sandbox. Sandbox giống như 1 “tấm khiên”, tường lửa ngăn cách trình duyệt với các thành phần khác của hệ thống máy tính. Bằng cách này, khi hacker tấn công được vào trình duyệt, chúng cũng không thể thâm nhập sâu vào hệ thống để ăn cắp các thông tin khác của người dùng.
Nhà nghiên cứu bảo mật Mariusz Mlynski đang demo 1 lỗ hổng trên Firefox tại Pwn2Own 2014.
Chrome, Safari, và Internet Explorer (các phiên bản mới) đều áp dụng sandbox, trong khi đó Firefox thì không. Điều này đồng nghĩa với việc khi hacker tìm và lợi dụng được vào 1 lỗ hổng bảo mật trên Firefox, chúng có thể truy cập hoàn toàn vào máy tính của nạn nhân từ đó thực hiện các phá hoại khác. Ấy thế mà các nhà nghiên cứu đã tim ra được 4 lổ hổng như thế trên “Cáo lửa”. Chưa biết vì sao Mozilla không áp dụng cho Sandbox cho trình duyệt của mình, nhưng có một khả năng đó là do Firefox ra đời trong 1 thời điểm mà bảo mật trình duyệt đang bị xem nhẹ. Khi Google phát triển Chrome ít năm sau Firefox, Google đã hướng tới 1 trình duyệt web an toàn và tốc độ cao, và sandbox đã được áp dụng. Microsoft cũng theo bước Google từ IE8 và IE9. Mới Mozilla, cho dù muốn đưa Sandbox vào Firefox thì có lẽ họ cũng sẽ gặp không ít khó khăn, bởi ban đầu Firefox không được thiết kế cho 1 công nghệ như vậy.
Lựa chọn cho người dùng
Firefox không phải sự lựa chọn lí tưởng cho những ai quan tâm tới bảo mật thông tin khi lướt web.
Rất may mắn cho những người dùng trình duyệt web như chúng ta là từ Pwn2Own 2013, tất cả các lỗ hổng bảo mật đều được giới hacker báo cáo cho các nhà sản xuất để họ tìm cách sửa lỗi nhanh nhất. Dẫu sao, những gì tại Pwn2Own 2014 cũng nhắc chúng ta rằng Firefox không phải là sự lựa chọn lí tưởng nếu như bạn quan tâm tới vấn đề bảo mật thông tin cá nhân, an toàn dữ liệu…khi lướt web.
Pwn2Own 2014 chứng kiến số tiền thưởng 850.000 USD được trao cho các chuyên gia bảo mật. Giống như 2 năm trước, hãng bảo mật Pháp Vupen cho thấy họ rất giỏi trong lĩnh vực này, khi thu về 400.000 USD tiền thưởng nhờ tìm được tổng số 11 lỗ hổng zero-day (trong các sản phẩm Chrome, Firefox, IE, Adobe Flash, Adobe Reader). Hacker nổi tiếng George Hotz (hay còn được gọi là GeoHot) cũng đút túi 50.000 USD nhờ phát hiện 1 lỗ hổng trên Firefox. Đó là chưa kể 150.000 USD anh nhận được từ Google với công phát hiện lỗ hổng bảo mật của trình duyệt Chrome.
Theo Genk/Extremetech
Mozilla giới thiệu công nghệ nén ảnh để giảm thời gian tải trang cho trình duyệt
Mozilla cho biết công nghệ mới của họ có thể giảm 10% dung lượng của các file ảnh định dạng này.
Mozilla - hãng phát triển trình duyệt web Firefox nổi tiếng, mới đây vừa giới thiệu một dự án mới có tên mozjpeg với mục tiêu nén để giảm dung lượng các file ảnh định dạng JPEG từ đó tăng thời gian tải trang web. JPEG là định dạng ảnh đã tồn tại từ nhiều thập kỉ nay và chưa có dấu hiệu sẽ bị thay thế. Mozilla cho biết công nghệ mới của họ có thể giảm 10% dung lượng của các file ảnh định dạng này. Trong thử nghiệm của Mozilla, họ đã dùng 1500 bức ảnh trên trang Wikimedia và nén giảm được 10% dung lượng.
Theo Mozilla, họ sẽ thực hiện 1 tinh chỉnh vào 1 công cụ nguồn mở có tên là libjpeg-turbo - đây là công cụ hiện được dùng để tạo ra file JPEG. Ngoài ra, Mozilla sẽ bổ sung 1 công cụ có tên jpgcrush có khả năng tự động chọn ra công nghệ nén tốt nhất mà không hy sinh chất lượng ảnh. Ngoài ảnh JPEG thì công nghệ của Mozilla cũng có thể nén các file ảnh PNG với mức giảm từ 2 đến 6%.
Mozilla cho biết họ chọn cách cải tiến JPEG thay vì phát triển một định dạng ảnh mới, bởi họ tin rằng chuẩn định dạng ảnh có tuổi đời 2 thập kỷ này sẽ còn lâu mới bị khai tử. Bởi không như các chuẩn ảnh mới như WebP của Google (hứa hẹn cho chất lượng ảnh cao hơn và kích thước nhỏ hơn), JPEG tương thích với hầu hết các phần mềm và trình duyệt hiện nay.
Theo Cnet/Mozilla
Mozilla sẽ bán quảng cáo ở trang New Tab của Firefox Đây là chính sách mới của Mozilla nhằm giới thiệu cho những ai mới sử dụng trình duyệt Firefox có thể tìm được những website mà họ quan tâm. Theo một tiết lộ mới đây từ Mozilla - hãng phát triển trình duyệt web Firefox nổi tiếng, trong thời gian tới, hãng sẽ đưa quảng cáo lên trang New Tab của trình duyệt...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

7 nhóm người không nên ăn nhiều đu đủ
Sức khỏe
16:31:54 12/03/2025
Phim cổ trang 18+ đang gây bão toàn cầu: Nữ chính đẹp quá mức chịu đựng, gây sốc với loạt cảnh nóng cực bạo
Phim âu mỹ
16:14:09 12/03/2025
Đàm Vĩnh Hưng đổi luật sư, đòi bồi thường cho việc mất 4 ngón chân
Sao việt
16:10:34 12/03/2025
Nóng: Phát hiện vật bất thường ngay cạnh thi thể ca sĩ nhà YG vừa qua đời
Sao châu á
16:07:10 12/03/2025
Bất ngờ trước giọng hát của Liên Bỉnh Phát và ca sĩ Trung Quốc
Nhạc quốc tế
15:46:00 12/03/2025
Concert "Anh trai vượt ngàn chông gai" 2025 hứa hẹn lập kỷ lục Guinness
Nhạc việt
15:43:01 12/03/2025
Kim Soo Hyun thân mật với Seo Ye Ji cỡ này, bảo sao netizen nghi ngoại tình: Tự tay làm điều "vượt mức bạn diễn"
Hậu trường phim
15:38:35 12/03/2025
Chủ shop hoa Hạ Long nhận cái kết "cực đắng" sau khi dạy nghề cho con gái hàng xóm: Cộng đồng mạng người trách "vô ơn", người nói "chuyện thường"
Netizen
15:12:46 12/03/2025
Một học sinh lớp 4 bị xe ben cán lìa chân
Tin nổi bật
15:11:02 12/03/2025
Bắt nhóm chuyên trộm cắp đèn năng lượng mặt trời ở nghĩa trang
Pháp luật
15:06:54 12/03/2025