Google及瑞士聯邦技術學院(Swiss Federal Institute of Technology,ETH Zurich)的研究人員近日發表一份比較各家瀏覽器更新策略的報告,發現Google在未詢問使用者下而自動更新的沈默機制,最能保障使用者安全。

該研究發現,自2008年中起,造訪Google網站的瀏覽器中有45.2%未使用最新的瀏覽器版本,由於最新瀏覽器通常修補了已知漏洞,可避免使用者成為偷渡式(drive-by)下載的受害者,因此他們追蹤不同瀏覽器的更新並分析其更新機制。

研究人員分析了IE、Firefox、Safari、Chrome及Opera瀏覽器使用者在新版瀏覽器釋出後三周的更新狀態,發現Chrome瀏覽器用戶的更新比例達到97%,Firefox達到85%,Safari達到53%,Opera達到24%,而IE則因未顯示詳細的瀏覽器版本別而未入列。

研究人員認為,這是因為各家瀏覽器業者的更新機制不同所造成的差異。Google Chrome採用的是自動沈默更新,而且並不允許使用者關閉更新機制,在未提醒使用者的情況下,每五個小時就會自動檢查並下載/安裝更新,新版本會在使用者下一次重新啟動瀏覽器時生效,使用者並未干預所有更新過程。

Firefox則有多選檢查更新的設定,以及提供使用者自動、手動與決不下載更新的選項,在安裝更新時要先關閉瀏覽器,之後重新啟動瀏覽器才會執行新版;Safari提供每日/每周/每月或從不檢查更新的選擇,使用者可設定手動、自動或從不下載更新,必須手動安裝更新,有時安裝更新時要關閉瀏覽器;Opera則是可設定每周或從不檢查更新,以及手動或從不下載更新,必須手動安裝更新及關閉瀏覽器;IE採用每日/每周或從不檢查更新,可選用自動/手動或從不下載更新,以及自動或手動安裝更新,有時候安裝更新時必須關閉瀏覽器。

該報告說明,在他們去年7月發表瀏覽器報告後獲得許多回饋意見,使用者說明他們之所以不更新的原因為更新會造成不便,例如有時會打擾他們正在做的工作,有時要求他們等待下載,有時要求他們關閉正在使用的瀏覽器,或是在他們作簡報的時候突然跳出一個安裝提醒視窗。

因此,研究人員認為只有Google Chrome的沈默更新機制完全不打擾使用者,此外,研究人員亦說明為何Chrome的更新比例未達百分之百,諸如使用者可能有長達三周的時間未重新啟動瀏覽器、有些Chrome被安裝在虛擬機器中並採用唯讀、所安裝的防火牆或過濾裝置阻擋了更新等。(編譯/陳曉莉)

熱門新聞

Advertisement