谷歌的Chrome提高了安全问题和味道像鸡脚

我上周四安装了谷歌的新Chrome Web浏览器(Beta),看看所有炒作都是什么。我的铬的第一印象不是恒星。事实上,他们在吃煮鸡脚后的第一印象中的排名与我的第一印象同样。当然,它像鸡一样味道,但他们真的没有骨头肉,味道非常平淡。[img] http://www.jheary.com/chrome7.jpg [/ img]

与大多数应用程序I测试的典型方式一样,我立即抓住了测试提供的安全功能和功能,而不仅仅是Wiz Bang功能。自Chrome的发射以来,5天前,接近十几个漏洞,安全研究人员已经找到了发布的漏洞利用代码。这是一天大约两个,这是第一周!这是一个看几个。确保这是一个测试版,这种东西有点预期。但是,这导致了更大的安全问题:

  • 谷歌如何消除发现任何安全漏洞的快速和有效?时间会告诉,但谷歌已经发布了更新的测试版。问题是Chrome似乎没有自动更新机制。我只发现了新版本,因为我点击了扳手/关于,它做了一个版本检查,并表示新版本已准备就绪。我寻找更新菜单或按钮,可悲的是没有找到一个。没有许多用户会知道转到关于菜单寻找新的更新。自动更新需要在Beta构建中。
  • 另一个问题是,“谷歌将与关键安全研究人员建立有效的信任关系,或者像一些公司一样吹嘘他们已经损害了吗?”我希望公开发现漏洞的研究人员的异常高比例的研究人员不是那种信任关系的领先指标,而是与Chrome只是测试代码的事实有关。
  • 鉴于Chrome是全新的代码,它是逻辑的,假设它将充满错误和安全漏洞,有一段时间来。事实上,至少有两个(即Firefox)非常成熟,相当安全,最终用户可用的强大浏览器已经应该导致许多人传递到Chrome浏览器的未成熟码并等到2.0。在最终用户和公司的股份,在公共领域彻底审查之前,在终端用户和公司才能标准化。
  • 我的第一次印象是谷歌的Chrome浏览器缺乏浏览器安全类别中的创新或原始功能。鉴于巨额焦点其他浏览器最近介绍了安全功能,这是谷歌的巨大错误。事实上,Chrome Trail远远落后Firefox的安全插件,以防止像广告软件,脚本和网络钓鱼等内容。这些区域的Chrome的功能远非成熟,在某些情况下,就像黑名单一样,已经在Firefox上提供了一段时间。Chrome的新沙箱功能如何工作几乎完全是完全未知的,看起来只是每个标签运行的一个问题,因为它是自己的进程。单独的是不使其成为安全功能,而是一种可靠性特征。如果标签向下关闭其他标签仍然工作。我想了解有关安全功能的更多详细信息,因此如果任何人都有很好的参考发送。

除了我刚刚提出的较大的安全问题,这里还有其他一些我发现的东西。默认情况下,不会启用自动检查服务器证书撤销。默认情况下,在SSL页面上存在混合内容(安全和非安全),所有内容都不会加载,没有警告。最终用户的内置黑名单功能不可自定义。我也没有看到从浏览器选项中查看黑色列表中的内容。铬的防护引擎似乎足够了。我喂了大约10个验证的渔业网站,只有几个小时的历史,就像Firefox一样,它抓住了所有这些。但是,与其他浏览器相比,我不喜欢他们的安全警报消息页面。在Firefox上,当您击中网络钓鱼站点时给予最终用户的消息是Layman可读的。意思是我的妈妈和爸爸可以明白这是一件坏事。 And the bypass/do it anyway button is hidden in small text in the corner like shown below Image: Firefox Phishing Alert

[img] http://www.jheary.com/chrome5.jpg [/ img]

将其与下面的Chrome的警报消息进行比较。该仍要继续按钮处于默认位置,突出显示给用户。此外,警告消息标题不使用Layman的术语。它假设您知道Heck网络钓鱼是什么。我认为警报格式借给了更多的人点击大,默认寻找,仍要继续按钮,让自己陷入困境。特别是如果在这里让它们的制作消息令人信服,这是一个非常重要的事情,需要尽快注意。看看下面的图像;你怎么看?

[img] http://www.jheary.com/chrome4.jpg [/ img]

对安全性“问题”来说,让我们继续前进到其他东西。我现在只与浏览器一起工作了几天,所以我还在升级。是的,这是Beta代码,我希望在发布之前将解决许多这些东西。请记住,因为我不会再提及它。以下是我的第一次印象:

  • 安装快速而干净。没有用户错误的空间。但是,许多基本安装的东西缺失。例如,它没有要求我从另一个浏览器导入我现有的书签和设置。这应该是任何新浏览器的表股票。我被迫弄清楚,安装后手动做到这一点。
  • 这将我带到第二点。导入我的书签没有以用户可接受的方式完成。它在一个名为的子文件夹中埋葬了我的书签从IE.埋在一个名为的文件夹中其他书签这是隐藏的方式在浏览器的左侧。来吧!它应该在Chrome的书签栏中奠定了我的书签栏中的链接。希望在发布之前得到解决。以下是导入的书签的图像:[img] http://www.jheary.com/chrome6.jpg [/ img]
  • 在初始安装之后,用户留在没有人的土地上。没有针对教程弹出,没有给出任何说明,浏览器界面非常贫瘠。它甚至没有典型的菜单栏或主页按钮。什么浏览器没有主页按钮!底线是用户留下来为他们自己解决一切。Go读取我猜的漫画书,但您必须知道存在,因为浏览器帮助不会直接链接到它。在它的当前形式中,这不是newbies的浏览器。
  • 没有导入您之前的主页设置,并默认提到其甚至不是主按钮。您可以获得一个,但它要求您浏览浏览器选项菜单。由于我不断使用主页按钮,这对我来说是一个重要的。
  • Chrome没有像大多数浏览器那样单独的搜索字段框。您应该使用URL框来支持您的URL和搜索。谷歌将此作为一个新功能。呃,没有。所有浏览器都有能力这样做,但人们不会因为它是Hokey而使用它。我需要我的搜索框,很好地列出了我以前的搜索,并且不会弄乱我当前的页面URL字符串。
  • 我在从不同网站加载Flash Player电影时,我注意到了Chrome上的几个问题。症状是没有反应,缓慢和冻结。例如,我花了90秒即可在Chrome上启动一个闪存电影,但在Firefox上只有24秒。

这让我讨论了关于Chrome的表现。Chrome被吹捧为快速的鞍浏览器。我做了一些袖带非科学测试,将其与Firefox进行比较。所以用一粒盐取出这些结果。

  • 启动Chrome占据了大约3-5秒的AVG。但是,我的Firefox浏览器具有大量的插件和延伸,负载(其中20多个),所以我认为它会慢。
  • Chrome与Firefox的初始内存用法仅加载的主页与大约相同,约为60MB。Chrome开始了三个独立的流程,并且Firefox当然有一个。Chrome的单独进程只打开一页是对我来说的一点谜,但我认为这是因为页面上有闪存电影在自己的过程中开放。这是一个屏幕截图:[img] http://www.jheary.com/chrome2.jpg [/ img]

  • Chrome应该会随着时间的推移更有效地使用内存,并且您打开越来越多的页面。我没有看到这种物质化;事实上,我看到了确切的对面。在Chrome和Firefox内存使用情况下,在Chrome中打开的各种页面的相同6个标签。Firefox使用〜107MB的Chrome〜135MB。Chrome有8个进程运行和课程的Firefox只有1.在下面的屏幕截图上注意到显示17%CPU负载的Chrome进程。这保持不变,直到我关闭该特定标签。不确定为什么它做到了,它是可重复的(我推测它是闪存插件)。这是屏幕截图:[img] http://www.jheary.com/chrome3.jpg [/ img]

  • Chrome检查元素是一个很酷的功能,向您展示了井中铺设和搜索时尚的页面HTML代码。

所以这是我的评论,我想听听你的意见。这里提出的意见和信息是我个人观点而不是雇主的观点。

加入网络世界社区有个足球雷竞技appFacebook.linkedin评论是最重要的主题。

版权所有©2008.Raybet2

IT薪水调查:结果是