Edge继承IE浏览器四分之一的漏洞,会更安全吗?

软件巨头微软发力将用户推离旧版本Internet Explorer。但从漏洞的角度来看,Windows 10的新浏览器有多安全呢?

[[159674]]

大家可能没想到,微软的新浏览器Edge与Internet Explorer有不少相同的地方,特别是涉及到安全漏洞时是这样。

根据过去5个月的软件更新分析表明,Edge与Internet Explorer共享了25个漏洞。Internet Explorer共有100个漏洞。

在本月初计划中的周二补丁更新里,微软发布了MS15-124和MS15-125;MS15-124是用于Internet Explorer的累积更新,MS15-125和MS15-124几乎一样,是用于Edge的。Internet Explorer被修补漏洞达15个,其中的11个出现在Edge里,需要修补。

12月份的月度更新列表里有4个漏洞是Edge特有的,这4个漏洞不影响IE浏览器。

自Edge随Windows 10在今年早些时候发布以来,12月里修补Edge的漏洞次数最多。

四分之一的IE浏览器漏洞亦影响到Edge。因此至少有一位评论家质疑Edge是不是建在一个“烂掉的老底子”上。由于在Edge发现的漏洞数量远远低于IE浏览器,要是说Edge看起来是个更安全的浏览器也不是没有道理。但Edge真的比Internet Explorer更安全吗?

根据微软年前发布的博客文章里的资料,软件巨头微软的最新浏览器是Windows 10专用的,最新浏览器的设计号称可以“保护用户不受日益复杂和经常发生的攻击”。

为达到此目的,Edge废弃了旧的、不安全的或者有缺陷的插件或框架,如ActiveX或浏览器帮助对象。这些有助于减少一些攻击者传统上顺手就可以使用的攻击。Edge渲染引擎用的是EdgeHTML。EdgeHTML是从Trident衍生出来的,而Trident则仍然驱动着Internet Explorer。

然而,目前大家不清楚Edge代码有多少仍然是基于旧的Internet Explorer代码。

曾有人问起过,但微软透露的不多。发言人表示(为简明起见,我们删掉了一些东西):

“Edge的不同设备版本共享一个通用代码库,并不含Internet Explorer的传统插件架构。尽管是另起炉灶的设计,但有时候共用代码有可取之处,在这些情况下微软有选择地共用了Edge和Internet Explorer之间的一些代码。”

安全公司Tripwire的安全研究和开发经理Tyler Reguly在一封电子邮件中表示,代码程序库的重叠会导致那些不单单出现在一个浏览器里漏洞的出现。

他表示,“像这种大型网络浏览器项目,扔掉只针对某个项目的代码以及下面的支持API的做法极少见的,在这些情况下必然有重叠。”

他称,“网络浏览器用到许多API,浏览器之间仍然有通用的API。如果在系统里运行微软Edge和Internet Explorer,就会发现二者都会加载一些重叠的DLL库。”

FireEye的研究科学经理Dan Caselden表示,如果两个浏览器打同样的补丁,比较典型的情况是因为二者共享代码。

Caselden表示,“偶尔有几个补丁可能是因为两种不同的实现方法引入了同样的错误,比如设计层次的毛病。但我敢打赌,这种情况很少发生。”

到底Internet Explorer代码有多少被保留在Edge里,这是个大问题。更为关键的是,那些代码与两个浏览器的重叠漏洞是否有关系,而两个浏览器的重叠漏洞对Edge用户构成风险。

归根结底,要说一个浏览器比另一个浏览器更安全或更不安全即便不是不可能的话也是很难的。

所谓的“危急”补丁是指那些修复最严重漏洞的补丁。“危急”补丁可以说一个动态指标,但这个指标需要考虑漏洞的详细信息以及漏洞有没有被攻击者利用。由于每个月发布的补丁数无法预测,再加上考虑到相应的补丁严重等级,一款浏览器的安全指数每个月是不一样的。

旧版本Internet Explorer将于明年1月中旬退役,数以百万计的用户有大约一个月的时间升级到Internet Explorer 11或是Windows 10的Edge。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152871.html<

(0)
运维的头像运维
上一篇2025-03-14 05:09
下一篇 2025-03-14 05:10

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注