中文

大多数网站不需要振动:一种改进浏览器安全的成本-收益方法

密码学与安全 2017-09-06 v2

摘要

自 1990 年为超媒体传播而发明以来,现代 Web 浏览器积累了极其广泛的功能集。这些功能中的许多通过启用新型 Web 应用程序而使用户受益。然而,一些功能也通过实现错误、意外组合或非预期使用,给用户的隐私和安全带来了风险。目前没有通用的方法来权衡这些成本和收益。限制访问仅对给定网站上提供所需功能所必需的特性,将允许用户在现代 Web 浏览器中存在的众多 API 的使用上实施最小权限原则。然而,通过增加限制获得的安全收益必须与破坏现有网站的风险相平衡。本研究通过提出一种权衡赋予网站对每个浏览器特性默认访问权限的成本与收益的方法,解决了这一问题。我们将收益建模为需要该特性以实现某种用户可见收益的网站数量,将成本建模为与该功能相关的 CVE 数量、代码行数和学术攻击数量。然后,我们将此方法应用于现代浏览器中实现的 74 项 Web API 标准。我们发现,允许网站默认访问大部分 Web API 会带来重大的安全和隐私风险,而相应的收益却很少。我们还引入了一个可配置的浏览器扩展,允许用户按网站选择性地限制对低收益、高风险特性的访问。我们用两种强化浏览器配置评估了我们的扩展,发现阻止 74 项标准中的 15 项,可在不影响 94.7% 的受测网站功能的情况下,避免 52.0% 与既往 CVE 相关的代码路径,以及 50.0% 由我们的指标识别的实现代码。

关键词

引用

@article{arxiv.1708.08510,
  title  = {Most Websites Don't Need to Vibrate: A Cost-Benefit Approach to Improving Browser Security},
  author = {Peter Snyder and Cynthia Taylor and Chris Kanich},
  journal= {arXiv preprint arXiv:1708.08510},
  year   = {2017}
}