08/02/2017 - 20:35

“Vén màn” lời quảng cáo về mức độ an ninh của Microsoft Edge

Microsoft đang quảng cáo mạnh mẽ để người dùng sử dụng trình duyệt web độc quyền của mình trên Windows 10 - Edge. Lời quảng cáo được tích hợp sẵn trong Windows 10 tuyên bố Edge là trình duyệt web an toàn hơn so với Chrome và Firefox. Nhưng, làm thế nào để Microsoft xác định điều đó thực sự đúng?

Tuyên bố của Microsoft dựa trên báo cáo của các chuyên gia an ninh mạng tại NSS Labs. Báo cáo thực nghiệm 304 mẫu về Socially Engineered Malware (SEM – phần mềm độc hại xâm nhập máy tính người dùng sau khi lừa người dùng tải về nội dung liên quan đến các sự kiện xã hội) và các trang lừa đảo. Họ nhận thấy rằng SmartScreen, một tính năng bảo mật trong Edge chặn được 99% các mẫu SEM. Trong khi đó, Chrome chặn 85,8% và Firefox chặn 78,3%.

SmartScreen chỉ là một phần của bảo mật

Microsoft SmartScreen lần đầu tiên được giới thiệu trong Internet Explorer 7 chỉ là "Phishing Filter" (bộ lọc các trang web lừa đảo) và đã được cải tiến sau mỗi lần phát hành. Chrome và Firefox cũng có cảnh báo với màn hình đỏ tươi, giống như trong Edge. Những tính năng này kiểm tra các trang web và ứng dụng so với danh sách liệt kê các mục tốt và xấu. Vì vậy, thực nghiệm của NSS Labs về cơ bản cho thấy khi nói đến "dị ứng" với phần mềm độc hại và các trang lừa đảo, Microsoft có thành tích tốt hơn.

Nhưng SmartScreen chỉ là một phần an ninh của trình duyệt web. Các công cụ như SmartScreen là hữu ích, nhưng chúng không phải là tuyến duy nhất để bảo vệ. Bạn vẫn có thể sử dụng một chương trình chống virus tốt, kết hợp chống Malware như MalwareBytes để bảo vệ chính mình nếu có một cơ chế có thể đánh lừa SmartScreen.

Vì vậy, nói Edge chặn nhiều hơn 21% SEM so với Chrome và Firefox không có nghĩa là nó an toàn hơn 21%.

Các tính năng bảo mật khác

+ Sandbox

Microsoft Edge và Google Chrome đã sử dụng công nghệ Sandbox từ khá sớm. Sandbox là kỹ thuật ảo hóa phần mềm, cho phép các phần mềm và các tiến trình chạy trong môi trường ảo được cách ly. Các tiến trình sẽ bị cấm tiếp xúc với nhau hoặc với bên ngoài, làm cho các mã độc rất khó có thể lây lan trên máy tính.

Không giống Edge và Chrome, thay vì sử dụng Sandbox, Firefox làm việc với phương pháp Electrolysis - kỹ thuật chạy trong chế độ Multi-Process, tức là chia GUI (giao diện người dùng) của trình duyệt web thành những tiến trình và hoạt động riêng biệt, giúp hạn chế sự kết hợp của các mã độc.

Vì vậy, khi nói đến Sandbox, Edge có thể tốt hơn Firefox, nhưng không chắc tốt hơn Chrome.

+ Cập nhật tự động

Google Chrome luôn tiên phong trong giải pháp cập nhật tự động. Chúng được cài đặt một cách nhanh chóng và lặng lẽ khi người dùng đóng trình duyệt web. Firefox cũng giới thiệu bản cập nhật tự động tương tự hồi năm 2012.

Microsoft Edge cũng có thể cập nhật tự động, mặc dù bản vá lỗi được cung cấp thông qua Windows Update. Do đó việc cập nhật sẽ chậm hơn so với Chrome hoặc Firefox và chỉ những ai bật Windows Update thì Edge mới được cập nhật.

+ Bảo vệ sự riêng tư

Cả ba trình duyệt trên đều có chế độ bảo vệ sự riêng tư đối với người dùng (InPrivate trên Edge, Incognito trên Chrome và Private Browsing trên Firefox). Khi cửa sổ riêng tư được đóng lại, tất cả lịch sử, cookie và dữ liệu lưu trữ tạm thời sẽ được loại bỏ khỏi máy tính của bạn. Tuy nhiên, điều này không ngăn chặn các trang web hoặc các nhà quảng cáo theo dõi bạn.

Firefox có một lợi thế rõ ràng hơn trong lĩnh vực này. Hồi năm 2015, Firefox đã giới thiệu Tracking Protection, kỹ thuật loại bỏ các yếu tố theo dõi được biết đến từ các trang truy cập trong Private Browsing.

Kết luận

Như vậy, Google Chrome và Microsoft Edge có tính năng bảo mật rất giống nhau. Tuyên bố Edge an toàn hơn Chrome chỉ đơn thuần xuất phát từ thực tế là Microsoft có một thành tích tốt hơn khi thử nghiệm các mẫu SEM so với Chrome, mặc dù nếu bạn đang bảo vệ máy tính của mình với các phần mềm chống virus và malware tốt, bạn khá an toàn.

Mozilla Firefox có những cải tiến kỹ thuật chậm hơn hai "ông lớn" kia, nhưng hiện tại nó tốt hơn về bảo vệ sự riêng tư của bạn.

Hoàng Thy (Theo How-to Geek)

Chia sẻ bài viết