毫无疑问,万维网和 Web 浏览器已成为人们每天开展诸多生产工作(和娱乐活动)的平台。然而,随着网络的普及,不良行为者的机会也在增多。几乎没有哪一天新闻中不播报新的重大网络安全漏洞。有几个因素促使网络犯罪推向前所未有的水平:黑客工具的商业化、恶意软件即服务的浮现,以及由国家资助的有组织犯罪的发生,另外加密货币的发展也使形形色色的恶意行为者能以匿名方式从其活动中牟利。
在当今世界,一些 Web 浏览设想已经过时,甚至是危险的。Web 浏览器和底层服务器技术涵盖了广泛、复杂并且相互关联的技术,其名单也在不断变长。在蓬勃发展的开源社区、内容发布者、搜索引擎、广告商以及浏览器公司间竞争的推动下,这些技术处于不断变化之中。由于这种潜在的复杂性,
鉴于日常用户活动(例如电子邮件和 Web 浏览)会暴露漏洞,一些组织试图限制这些活动。由于两者都是合法且重要的业务功能,限制或减少 Web 浏览器使用量的举措不可避免地失败,或给企业生产力和员工士气造成实质性的负面影响。
当前缓解网页浏览中固有安全问题的方法主要基于签名技术,其作用目标是数据文件和可执行文件,以及已知的善意/恶意 URL 和 DNS 地址列表。这些方法面临着难题,无法及时掌握已知的攻击(文件签名、URL 和 DNS 地址),本身也无力抵御零日攻击。黑客想出了自动工具来攻破基于签名的方法(例如,生成大量具有未知签名的文件),还创建了数百万个临时网站来抗击 URL/DNS 阻止列表。
(2) DOM 重建。作为对像素推送缺陷的一种响应而诞生,DOM 重建尝试在将内容转发到本地端点浏览器之前对 HTML 和 CSS 等进行清理。通过重建 HTML 和 CSS 等来消除活跃代码、已知漏洞,以及其他潜在的恶意内容。尽管解决了像素推送在延迟、运营成本和用户体验方面的问题,但带来了两个新的重大问题:
网站保真度。不可避免地,尝试移除恶意活动代码并重建 HTML、CSS 和现代网站的其他方面会导致页面遭到破坏,无法正常渲染或根本不能渲染。今天可行的网站明天就可能不行,因为网站发布者的日常变更可能会破坏 DOM 重建功能。结果就是像打鼹鼠游戏里那样无休止地遗留需要大量资源的问题。某些 RBI 解决方案难以支持常见的企业级服务,例如 Google G Suite 或 Microsoft Office 365。即使被认为是恶意软件的载体,Web 电子邮件仍然是数据泄露的一大来源。
与 Cloudflare for Teams 套件集成后,远程浏览器隔离可以保护组织免受浏览器利用、零日漏洞、恶意软件和嵌入在 Web 内容中的其他攻击。企业将能够保护所有员工的浏览器,而不必在安全性和用户体验之间权衡取舍。此服务可以让 IT 控制由浏览器传送的企业数据并实现合规性监督。我们产品和服务之间的无缝集成将使用户和企业无忧畅游 Web 世界。
Cloudflare 的使命是帮助构建更美好的互联网。这意味着在用户和企业在互联网上工作和娱乐时为其保驾护航;也就是说,让互联网访问变得快速、可靠和透明。重新构想和现代化 Web 浏览的工作方式是帮助构建更美好互联网的重要组成部分。