最新版360安全浏览器在哪


梁志辉在峰会上详细阐述了360浏览器的安全策略。今年,360浏览器正式将安全纳入浏览器的防护体系,对未加密的http网站进行严厉标记,视为“不安全”。从今年底开始,它将通过红色锁头和弹出式提醒,对http网站进行更加明确的警告。360浏览器支持国密算法,并希望保障我国自主密码算法的应用推广和平稳过渡。

在CA监管方面,360浏览器的根计划默认信任操作系统已信任的根,同时也有自己的根信任库作为补充。对于web服务器终端用户用于SSL/TLS认证的,360浏览器公布了认证策略,并会评估来自CA的新请求。对于不符合策略的CA机构,360有权采取行动,包括移除其。

梁志辉指出,攻击手段的多样化和与之对应的安全措施的不足,如加密算法的过时、全站未部署SSL、不受监管的CA机构等,严重影响到个人和商用用户的网络安全性。他呼吁网站开发者及行业给予支持和投入,共同推动CA认证的技术改造。

峰会上还正式启动了CABO论坛,这是一个非盈利讨论组,旨在推进CA根在操作系统的预置与应用,并协调浏览器企业统一安全传输层协议(TLS)的使用细节。360浏览器已宣布加入该论坛。

随着网络劫持现象的高发,SSL需要更科学的管理机制。目前,多数网站开发者对此重视不够,缺乏相对应的安全措施。例如,大量网站未支持SSL,使用明文网络协议传输敏感信息,这让用户在传输过程中极易被劫持。糟糕的加密算法和过时的浏览器内核也让普通网民面临风险。

在此环境下,360浏览器把安全纳入安全浏览器的防护体系,进一步提升用户使用安全性。梁志辉表示,360自有根计划通过提高问题处理效率,缩短风险周期,帮助用户快速识别可信安全。该计划还将确保360浏览器地址栏的https代表真正安全可信的网页。

据了解,360浏览器的根认证过程包括CA申请、信息验证、批准请求、预置测试、正式信任五个步骤。为完成根预置,CA机构必须遵守360浏览器的规定并提供所需材料,这些材料将接受360官方的审核。

自2007年发布第一款产品以来,360浏览器已走过11年。在这期间,它一直与恶意网站和黑产。进入大安全时代,面对新的威胁和挑战,360发布了智能安全防御体系——360安全大脑。梁志辉表示,在安全大脑的赋能下,未来的360浏览器将更加安全、智能、可信。

在内核更新方面,360浏览器始终保持与国际同步。国内其他主要浏览器使用的内核仍然停留在一年前版本的问题在360浏览器中不存在。360浏览器还采用了独有的15层安全防御体系来应对木马威胁。

在网络安全技术领域,360浏览器也处于国内领先地位。它早在2015年就开始支持国密算法的浏览器产品,并从2018年开始全系产品都将实现国产密码算法和安全协议的支持。这项举措有效弥补了原有密码应用体系中的薄弱环节,为提升我国网络安全环境做出了重大贡献。