Chrome 与 Safari:2024 年哪个更安全

2024-10-30 12:40:56 28

Chrome vs Safari 安全对决:哪一个在 2024 年能保障你的安全?

发布于 2024 年 1 月 29 日,作者:Elly Hancock

老实说,无论你选择哪一个浏览器,大多数都会收集你的数据,并以某种方式危害你的在线安全。不过,有些浏览器的情况更糟。Safari 以其数据收集策略而闻名,甚至因侵犯消费者隐私权而面临诉讼。那么,Chrome 会好一些吗?其数据收集做法充其量也只是令人怀疑,这可能会对你的在线安全造成风险。

这两个浏览器各有优缺点,包括一些吸引人的安全特征。但考虑到对你安全和在线数据的风险,这些特征到底值不值得呢?它们可能声称能解决在线追踪的问题,但有时候,浏览器本身可能是最糟糕的罪魁祸首。那么,这两个浏览器到底有多安全呢?对于你的在线安全来说,是否有明显的赢家呢?让我们比较这两个浏览器巨头,找出答案。

目录

Chrome vs Safari:安全特征比较Chrome vs Safari 安全性1 HTTPs 模式 2 反恶意软体技术 3 安全更新 4 追踪保护 5 密码管理 6 私密浏览 7 安全扩展哪一个更安全,Chrome 还是 Safari?最终评价:Chrome vs Safari常见问题

Chrome vs Safari:安全特征比较

在深入探讨每个浏览器的安全特征是如何运作之前,让我们快速比较一下 Chrome 和 Safari 提供了什么。

Chrome SafariHTTPS 模式 预装,但预设未启用 仅在应用商店中作为扩展提供DNS over HTTPs 通过 Google 的公共 DNS 加密 DNS 请求 标准情况下不可用反恶意软体技术 提供三级反恶意软体技术,并加上沙盒保护 提供对抗欺诈网站和网站内恶意软体的保护第三方追踪阻挡 不追踪功能限制追踪,并可选择阻止 Cookie 智能追踪保护阻挡追踪器和 Cookie,且第一方追踪器的数据存储限制为 7 天社交小工具阻挡 标准情况下不可用 阻挡网站上的社交小工具追踪器以限制数据收集数字指纹缩减 标准情况下不可用 使用数字指纹缩减来防止活动被追踪到你的设备私密浏览 隐身模式可在新窗口中使用以帮助匿名搜索和历史 私密浏览模式和智能搜索以限制数据记录,并可设定 DuckDuckGo 为搜索引擎密码管理 内建密码管理器,可选择设备上加密 内建密码管理器,密码存储于 iCloud,并有 PassKeys 提供额外安全性密码警告 提醒你潜在的密码泄露和弱密码 提醒你潜在的密码泄露,并检查速度变体是否与已知泄露列表相符安全更新 每 23 周至少有一次安全更新 是的,但不清楚更新频率安全扩展 拥有大量可用的安全扩展 有,但仅限 Apple 认可的安全扩展列表

Chrome vs Safari 安全性

1 HTTPS 模式

HTTPs 仅模式能强制网站使用 HTTPS 加密连接,从而隐藏你的数据。这在你访问敏感信息例如在线银行账户时尤其重要。大多数网站已经使用 HTTPs,但多一层保护总是好的。

Chrome 有 HTTPs 一级模式,但不是预设为强制网站使用安全连接。不过,你可以轻松启动。HTTPs 一级模式在加载不支持 HTTPs 的网站时也会显示警告标志,让你可以决定是否继续。

在 Chrome 中,你还能通过增强保护模式获得 DNS over HTTPs,此模式预设已启用。这会在使用 Google 的公共 DNS 时加密你的 DNS 请求,限制嗅探者能看到的信息数量。它还阻止网络犯罪分子将你的 DNS 请求重新导向至其他地方,例如将你重定向至 HTTP 或 vulnerliable 的网站,这可能会在你的设备上安装恶意软体。

相比之下,Safari 并不具备 HTTPs 仅模式。它可以将网站从 HTTP 切换到 HTTPs,但你需要从应用商店安装 HTTPs 仅供 Safari 使用的应用。这个扩展易于设置,提供你所需的 HTTPs 加密级别,但我们期待这能成为一个主要的内建功能。

结论 = 不用争论,Chrome 获胜。虽然 HTTPs 一级模式未自动启用,但至少作为选项存在,而无需任何额外扩展。

2 反恶意软体技术

反恶意软体技术可以防止你访问不可靠的网站,这些网站可能窃取你的重要信息,比如密码或银行资讯。值得庆幸的是,Chrome 和 Safari 均提供反恶意软体技术。

Chrome 提供三级反恶意软体保护:不提供保护、标准保护或增强保护。标准保护是预设启用的,可以保护你免受危险网站、下载和扩展的侵害。它通过检查 URL 是否与已列出的不安全网站进行交叉检查,以确定其安全性。它还会在你访问网站时通过便捷的弹出窗口警报你可疑活动。有人可能会这样说这很烦人,但我们认为对你的隐私而言,看在其价值上也是值得的。

你可以启用增强保护,这将让你帮助 Google 保护其他网络用户。这会向 Google 发送有关你的浏览器中 URL、下载和扩展的数据,以帮助检查新威胁。这在我眼里似乎有些矛盾。为了获得更多保护,你需要跟Google分享更多资料好像它还需要更多。

Chrome 还使用一个被称为 沙盒 的功能,在检测到可疑活动时将网站隔离。这可以防止下载或有害链接进一步损害你的设备。有效地说,它把威胁锁进一个盒子里,这样它就无法去其他地方。然后你可以关闭浏览器以去除这个威胁,并重新打开新窗口以继续使用。

相比之下,Safari 的欺诈网站警告会在你试图访问可疑网站时提醒你。它可以在你打开网页之前检测钓鱼和诈骗企图,以便在脆弱性发生之前屏蔽你。这个功能已经内置在浏览器中,但预设为未启用,这有点令人失望。

结论 = Chrome 在这一轮胜出。虽然两个浏览器提供类似的功能,但 Chrome 的标准保护已预先启用。这种分级的反恶意软体保护也利于你额外自定义浏览器。

Chrome 与 Safari:2024 年哪个更安全

3 安全更新

根据《黑客新闻》的报导,2023 年 Chrome 报告了 8 个零日漏洞,这实在令人担忧。这些零日漏洞中的最后一个使网络犯罪分子得以在 Chrome 的沙盒功能外运行代码,让用户面临恶意软体和未经授权的设备访问风险。Chrome 每 23 周发布一次包含安全和错误修复的新更新,虽然这可能不足,特别是考虑到数据。

Apple 并未公布 Safari 的安全更新频率,这让人对其透明度和幕后情况产生疑问。它提到有快速安全响应以尽快修补重大安全漏洞。回顾 2023 年的数据,Apple 在多个设备上发布了超过 100 个安全补丁,但不清楚其中有多少是与 Safari 相关的。我们有未解答的问题在此。

结论 = 结果成平局。Apple 对其安全更新的含糊其辞不觉得理想。即便 Chrome 公开了安全更新的频率,但显然没有足够快地修补错误,以减少零日漏洞的数量。

4 追踪保护

追踪保护是这两个浏览器都能很好地做到的。Chrome 也开始在这方面进步,提供不追踪功能,让你向网站发送请求以不追踪或收集你的浏览数据。这有助于减少网站能收集到的关于你的数据量,但要注意“请求”这个词。网站会收到你不记录或追踪你数据的请求,但他们如何响应这一请求取决于他们自己。这并不强制他们停止追踪你,因此他们仍然可以向你投放相关广告并监视你的活动。

值得一提的是,你可以选择完全阻止第三方 Cookie,仅在隐身模式中阻止它们,或者允许它们。预设设定是在隐身模式中阻止 Cookie,因此如果你想完全禁用这些,需要更改设置。这会限制网站如何追踪你,阻止它们在互联网上跟踪你,以便能在其他网站上向你投放广告。

在 2024 年初,Chrome 宣布将推出新功能,将强制限制第三方 Cookie。这意味著第三方 Cookie 将会预设受到限制,而不再需要你自己选择启用此功能。我们仍然在等待他们首次推出的成果,所以还需要看看。

那么 Safari 呢?Safari 的智能追踪保护ITP功能预设阻挡第三方和跨网站追踪,隐藏你的 IP 地址以防范追踪器。它还限制 JavaScript 的第一方 Cookie 存储为 7 天,大大降低了在线存储关于你的资讯量。你可以通过 Safari 访问隐私报告,查看 ITP 阻挡了哪些追踪器,这对透明度来说是一个很大的加分。

Safari 此外还进一步加强了社交小工具追踪防护。此功能会防止社交小工具类的分享按钮和评论框在未经你允许的情况下记录你的数据。另一个是指纹防护功能,展示网站简化版本的设备特征,让人难以区分是你还是其他人。这使得建立你的数字塑像或将活动链接回你变得困难。

结论 = Safari 略胜一筹。Chrome 可能正在推出新的防止第三方追踪的功能,但 Safari 已经做到这一点好多年了。

5 密码管理

让我们从 Safari 开始。这个基于 WebKit 的浏览器使用 PassKeys,旨在取代密码,为你提供更安全的登录方法。与密码不同,PassKeys 不会存储在网页上,这样一来,任何人获取你的凭据的风险都大大降低。每个网站都有一个新的 PassKey,因此即使有人能看到你的登录信息,他们也无法侵入其他帐户。

对于任何常规登录,Safari 允许你将这些信息保存在 iCloud 钥匙串中,这是受加密和你设备密码保护的。它还在你设置新登录时建议强密码,帮助保护你免受网络犯罪分子的轻易破解。它还会定期检查这些密码是否被泄露,检查你登录的变体是否与已被泄露的密码列表相符。若检测到任何泄露的密码,会通知你。

像 Safari 一样,Chrome 也会让你将密码保存在帐户中。你保存的密码列表是用你的 Google 登录信息锁定的。安全检查在后台运行以检查密码,并在发现其被攻破时提醒你。它还会突出显示弱密码并建议你更改。

黑豹加速器

你可以在 Chrome 上设置设备端加密以增加安全性。这会在将密码保存到 Google 帐户之前进行加密。要访问这些登录信息,你需要启用两因素身份验证。这一功能在 Chrome 的安全设置中有些隐藏,因此不太容易找到。

结论 = Safari 在密码管理上胜出。它采取了 Chrome 不具备的额外措施来保护你的密码,防止它们落入不法之手。

6 私密浏览

Safari 和 Chrome 都提供 私密浏览。Safari 的私密搜索选项可阻止浏览器记录你的搜索历史、查询或填写的表单的信息。它还阻止页面和网址上的追踪器。不论你使用多少私密浏览窗口,都会被锁定,以防其他人偷看你的搜索。如果你的设备被退出,必须使用设备密码来重新打开窗口。

Safari 还具有智能搜索功能,让你可以在同一个搜索栏中输入网站名称、网址和搜索查询。这限制了第三方搜索引擎能够收集到多少关于你的数据,包括 Cookies、精确定位和浏览历史。

为了进一步增强安全性,你可以选择将 DuckDuckGo 设为默认搜索引擎,使用更高的加密进行浏览,并阻止更多的追踪器,包括电子邮件中的追踪器。Chrome 也提供这项功能,但你需要安装 DuckDuckGo 扩展,而不是 Safari 的一键设置方法。

作为 iCloud 订阅的一部分,你可以升级自己的私密浏览,包括 Apple 的私密中继。这会通过不同的中继发送 DNS 请求,隐藏你的 IP 地址和互联网流量。只有你的网络提供商能在第一个中继看到你的 IP 地址,但他们无法看到你的 DNS 请求,所以他们不知道你正在查看什么站点。第二个中继会给你一个临时的 IP 地址,将你真实的位置信息隐藏起来,避免被追踪。

这种类似 VPN 的运作方式主要是加密你的浏览器流量,而不是所有设备活动。值得一提的是,第二个中继由第三方内容提供者监控,因此如果网络犯罪者利用该中继的漏洞,仍然存在流量被篡改或拦截的风险。

要加密所有设备的流量并保持你的 IP 隐藏,你可以尝试使用 Private Internet Access。PIA 将你的流量重定向到安全的 VPN 服务器,并把你的 IP 地址切换到你选择的位置。它还会对你的活动进行加密,阻止他人窥探你的浏览历史。我们的服务器只有我们在监控,因此被截取流量的风险大幅降低。

Chrome 的隐身模式 提供私密浏览,通过阻止搜索查询日志、Cookie 和其他网站追踪信息来保护隐私。要使用该功能,你只需从 Chrome 设置中点击 新建隐身窗口。你在此窗口中的任何操作都会保持私密,与 Chrome 浏览历史无关。当你关闭窗口后,Google 会删除所有会话数据,包括 Cookies。

然而,Google 的隐身模式并不总能如预期般表现。2023 年底,Google 面临诉讼,因为在隐身模式下仍追踪用户的活动。随后它修改了关于私密浏览功能的措辞,以解释网站仍然可以在隐身模式中追踪你,只是无法将活动链接回你其他的 Chrome 浏览历史。这个私密浏览器还无法阻止 ISP、你的雇主或学校网络管理员查看你的活动。对此,你需要使用 VPN。

VPN 将你的流量包裹在加密代码中,并将所有流量通过 VPN 隧道发送,以隐藏你的活动。这意味著无论是你的雇主还是网络犯罪分子,都无法看到你在做什么,即使他们在同一个网络上。同时,它还会将你的 IP 地址切换为其他地址,防止追踪器将活动追溯到你的设备。你可以 尝试 PIA VPN 来隐藏你的浏览习惯和 IP 地址,使你的在线活动远离监视者的视线。

结论 = 再度是 Safari 获胜。Safari 的无追踪浏览器确实意味著没有追踪,并且让你可以将 DuckDuckGo 设为默认搜索引擎以提高匿名性。

7 安全扩展

Chrome 提供几乎无限数量的扩展来增强浏览器的安全性。一些最受欢迎的扩展包括 AdBlock Plus、HTTPS Everywhere、LastPass、PrivacyBadger 和 ClickampClean。

大多数 Chrome 的安全扩展都是基于阻止广告、横幅、弹出窗口、Cookies 和追踪器,以限制第三方能收集到的关于你的数据量。ClickampClean 扩展还可以帮助你擦除浏览历史、保存的密码和缓存,以限制你的在线数据共享,防止数据泄露或泄漏。

想要提高你的浏览器内部安全性吗?你可以尝试 PIA VPN 的轻量级 Chrome 浏览器扩展,这样可以加密你的流量,并隐藏在窥视者之下,还带有内建的广告和追踪器阻挡功能,以提供额外的保护。

Safari 在扩展方面则相对限制。Apple 对于可用扩展有著非常严格的规范,因此你只能从经过精心挑选的安全扩展列表中选择。一些允许的扩展包括 AdGuard、Lulu 和 StopTheMadness。与 Chrome 一样,这些扩展也帮助你阻挡广告并保护免受间谍软体的侵害。

结论 = Chrome 提供了更多的功能和安全扩展选择。Safari 的有限扩展列表无法与 Chrome 的选择相提并论。

哪一个更安全,Chrome 还是 Safari?

这两个浏览器各有其优缺点。在某些方面都有亮眼表现。就安全而言,Safari 可能是最佳选择。

Chrome 提供了更大的安全扩展功能,具备 HTTPs 一级模式,并能扫描潜在的欺诈网站以阻止你遭到网络犯罪者侵犯。但 Safari 的安全措施更为出色。Apple 针对保护你的密码和登录信息采取了必要的预防措施,帮助你避开危险广告和追踪器,甚至可以让你使用 DuckDuckGo 作为你的搜索引擎,以加强安全性。

最终评价:Chrome vs Safari

虽然 Safari 在安全性方面优于 Chrome,但没有哪个浏览器是 100 安全的。在网络上没有什么可以做到这一点。即使拥有 Safari 的安全功能,第三方仍然可以看到你的 IP 地址,偷窥你的浏览历史,并潜在地盗窃你的数据。要将你的安全提升到一个新的水平,你需要使用 VPN。

VPN 会加密你的流量并切换你的 IP 地址,掩盖你的地理位置和在线活动,让所有监视者无法查看你在线上所做的事情。ISP、政府官员、贪婪的数据网站及网络犯罪分子均无法查看你在线上的活动。这不会让你变得 100 匿名那是不可能的!,但会保护你的在线历史,让你的浏览活动更加私密。

你可以 下载 Private Internet Access 来加密你的活动,并在浏览时保持安全。不管是私密电子邮件、在线银行,还是一天的网上购物历史,PIA 都能安全地锁住你的资料,避免他人窥探。

获取 PIA VPN

常见问题

Safari 比 Google Chrome 更好吗?

这取决于你想要什么。Safari 优化了 iOS 设备,拥有更好的隐私和安全功能。Chrome 则速度快,拥有大量的扩展选择,因此如果你重视性能而不是隐私,可能会更喜欢它。

为什么人们更喜欢 Chrome 而不是 Safari?

大多数人选择 Chrome 是因为它更快,且性能更强。它还提供大量的扩展选择来自定义浏览器。此外,它在设备之间能无缝同步书签、密码和设置,使得易用性非常吸引人。尽管 Safari 可能不如 Chrome 吸引大多数用户,但许多人仍然更喜欢 Firefox 而不是 Chrome,因为 Firefox 使用更少的 RAM,提供更好的隐私,且拥有更多功能。

Chrome 比Safari更安全吗?

不是。Chrome 拥有一些吸引人的安全特性,包括反恶意软体技术、追踪器阻挡和密码管理,但 Safari 将安全性放在优先地位。它具备智能追踪防护、社交小工具阻挡、PassKeys 和数字指纹缩减等功能来增强你的安全性。你也可以 下载 PIA VPN 进一步提升你的在线安全,实现流量加密和 IP 隐藏。

在 iPhone 上用 Safari 还是 Chrome 更好?

使用 Safari 或 Chrome 作为 iPhone 浏览器取决于你的个人喜好。Safari 是所有 iOS 设备的默认浏览器,经过优化以适配 Apple 的硬体和软体,但你可以自由使用 Chrome。Safari 在安全性和隐私方面表现更好,但 Chrome 更快且性能更强。