Для доступа к информации, расположенной на web-серверах, пользо-
ватели применяют специальные клиентские программы – браузеры.
Web-браузер – это программное обеспечение для просмотра web-
сайтов, то есть для запроса web-страниц из WWW, для их обработки и вы-
вода, и для реализации перехода от одной страницы к другой. Браузер –
комплексное приложение для обработки и вывода разных составляющих
web-страницы, и для предоставления интерфейса между web-сайтом и его
посетителем. Браузер способен предварительно обрабатывать данные, от-
правляемые на сервер, а также обрабатывать и представлять результаты,
полученные от сервера, в удобном для пользователя виде.
В настоящее время существует четыре наиболее популярных web-
браузера. К ним относятся Internet Explorer (IE), Netscape, Opera и Firefox.
Большинство браузеров основано на одном ядре. Например, Netscape и
Firefox основаны на ядре, которое называется Gecko. Между браузерами
существует ряд отличий, например:
• некоторые скрипты на языке JavaScript приводят к аварийному за-
|
|
вершению IE, а бразузеры, основанные на ядре Gecko, способны
корректно их обрабатывать;
•
некоторые HTML-тэги не одинаково обрабатываются IE и Firefox;
• IE и Firefox имеют абсолютно разные модели сообщений;
• IE, в отличие от Firefox, не в полной мере поддерживает каскади-
руемые таблицы стилей Cascading Style Sheets (CSS) 2.0;
• Firefox, в отличие от IE, не имеет возможности запускать элементы
управления ActiveX;
• последовательность обработки HTML-тэгов при визуализации
страницы отличается в различных браузерах, что иногда приводит к
отличиям в получаемых страницах;
• некоторые атрибуты стилей работают в Firefox, но не работают в IE.
Web-браузер является источником ряда угроз безопасности для ком-
пьютера пользователя. Некоторые web-страницы могут содержать вредо-
носный код. Для обеспечения большей устойчивости браузера к подобным
страницам рекомендуется проделать следующие операции:
• запретить использование cookies;
• запретить выполнение сценариев JavaScript и VBScript, а также эле-
ментов управления ActiveX;
•
•
запретить скачивание элементов управления ActiveX;
запретить скачивание шрифтов;
• запретить всплывающие окна;
• ограничить использование Java.
Это лишь краткий перечень настроек, которые можно произвести для
того, чтобы сделать браузер безопасным. Проблемой является то, что это
приведет к значительным ограничениям функций браузера, вплоть до пол-
ной невозможности его использования, как злоумышленником, так и поль-
зователем.