简短回答:是的,您只需在 Chrome 或任何其他浏览器中访问网站即可感染病毒,无需用户交互(视频演示)。即使使用 Chrome,你也不是 100% 安全的——而且你可能永远不会使用任何浏览器,但 Chrome 已经非常接近它,安全研究社区似乎同意,目前它是你可以使用的最安全的浏览器.
长答案:Chrome 目前是 Windows 中最安全的浏览器,因为它使用的沙盒技术增加了安全性。这个沙盒的一个很好的描述在这里: http: //blog.chromium.org/2008/10/new-approach-to-browser-security-google.html虽然有点过时了。一个更新的和技术性的在这里:http ://dev.chromium.org/developers/design-documents/sandbox
一般的想法是,恶意网站必须使用两个单独的漏洞来在您的 PC 上执行代码:第一个漏洞利用浏览器,第二个漏洞利用 sanbox。这已被证明是一件非常困难的事情——从来没有做过。
您的问题来得正是时候:一周前,安全研究公司 VUPEN 声称它破坏了 chrome 沙箱并发布了以下公告:http ://www.vupen.com/demos/VUPEN_Pwning_Chrome.php
如果您观看视频,您将看到除了访问恶意 URL 之外不需要用户交互,并且会突然弹出一个示例应用程序(它可能是病毒)。攻击描述被证明是错误的(但这对简单的用户来说并不重要):沙盒本身没有被破坏。事实证明,VUPEN 利用了 Adobe Flash Player 中的一个错误,这是一个几乎每个人都安装过的插件——而且这个插件没有被沙盒化。谷歌的回答是他们正在快速发展,所以这个插件最终会在下一个版本中被沙盒化。
总结一下:正如您在视频中看到的那样,您永远无法 100% 确定自己是安全的,因此请小心,不要打开您不知道它们去向或不信任这些网站的链接。
旁注:美国国家安全局最近发布了一份文件,指出互联网上用户安全的“最佳实践”:其中建议使用具有沙盒的浏览器。
这是报告:http ://www.nsa.gov/ia/_files/factsheets/Best_Practices_Datasheets.pdf
另一个旁注:Internet Explorer 9 被宣传为具有沙箱,但安全研究人员认为它没有正确实施,并且已经证明了对它的成功攻击。
第三个:隐身窗口与病毒防护无关,但在某些类型的攻击中很有用,其中 cookie 窃取或类似的攻击是目标,因为它分离了浏览器实例并隔离了可用信息。
最后,还有一些技术可以提供更好的保护,例如沙盒和在虚拟机中运行浏览器。