近日,自发布以来就备受关注和青睐的Brave浏览器,被曝出存在安全问题漏洞——攻击者可以通过利用该漏洞伪造网页进行欺骗,一旦用户点击访问,将可能出现个人相关信息的泄露,同时攻击者还可再虚拟页面实施木马植入和钓鱼等行为。这对一直以广告拦截、防cookie及像素追踪等安全性特点而著称的Brave造成一定的负面影响。不过,最早曝出该问题的地点是在Brave开发人员再Hackerone平台上设立的安全问题有奖征集项目,该项目本身就在于鼓励广大网络安全工作相关人员参与到Brave安全性能提升中,这也是Brave作为开源软件,不断进化的必要措施。
Brave
据悉,Brave由JavaScript创建者兼Mozilla联合创始人Brendan Eich成立的Brave Software公司于2016年初发布。特色为能够屏蔽程序化广告,并换成自家的“广告库”,以快速呈现网站,这样可阻止所有第三方追踪的cookies、所有的指纹识别技术以及所有试图注入广告的脚本,兼具快速与安全。目前,该浏览器已经推出了面向Mac、Windows、iOS和Android四大平台的版本。该浏览器其实基于开源的Chromium打造,并且用到了GitHub Atom文本编辑器中的Electron工具。
助推了Chrome
上述不可忽视的一点,无论Brave如何好,其仍然是基于Chromium的,也就是说其实Brave的流行从侧面给Chromium好好的宣传了一把。Chromium在架构上使用了Apple发展出来的WebKit排版引擎、Safari的部份源代码与Firefox的成果,并采用Google自家的V8引擎,提升解译JavaScript的效率,同时设计“沙盒”、“黑名单”、“无痕浏览”等功能来实现稳定与安全的网页浏览环境。Chromium开放源代码,借助Google Developer以及其他开发者的力量,Chromium的版本更新速度甚至可以快到没几个小时就有新版本,不过Chromium意在作为Chrome浏览器的实验版或者工程版,因此只有成熟的Chromium技术才会搬到Chrome上使用。
从百度统计的国内浏览器市场份额来看,Chromium的不断进化和提升为Chrome的市场推进提供了强大的力量,Opera的PC版以及Mozilla的Brave,都是基于开源的Chromium。
“兼容头疼的”IE8总份额从15年的36%减少到16年底的14.2%,Chrome则超过40.52%,搜狗,猎豹,QQ等其他Chromium内核浏览器则也还有近10%的市场份额.不过IE7和IE10总共还有5%左右,IE6+IE7还有Edge已经被列入其他,不单独计数。偏向IE特性的360目前也退出了主流(得,现在打开360已经有不兼容某些显示了)。