您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给李扬霞
发送

0

对话360杭程:IE浏览器退役“后遗症”怎么破?

本文作者:李扬霞 2022-06-10 12:18
导语:IE浏览器退役我们应该警惕哪些问题

日前IE浏览器退役登上热搜,有网友表示“一个时代结束了”,也有网友表示“喜大普奔”。部分用户对于IE浏览器即将退役表露出了些许担忧,例如一些考试报名网站如何登陆?还有网友指出:以后工程师写代码终于不用兼容IE了。

众说纷纭,但IE的没落是不争的事实,据相关数据显示,IE在全球台式电脑浏览器市场上份额不到2%。

虽然中国浏览器市场起步晚,经过多年发展,也诞生不少浏览器品牌。但从技术层面讲,国内目前还没有诞生一个自主研发的浏览器内核,一些国际巨头,如谷歌仍占领绝大部分市场份额。 

IE的退出则给中国网民带来了一系列后遗症,同时也引发了国产浏览器何时能够突围的思考。关于国内是否有必要进行浏览器自主研发,以及IE浏览器退役所带来的不兼容以及安全性等问题的应对,雷峰网与360PC浏览器事业部总经理杭程进行了一次深入的对谈。

作为一个2009年就加入360的老兵,杭程从一开始做技术到做产品,在浏览器领域深耕了11年。他表示:“IE的退出,对于中国市场的上下游环境还是产生一定影响,而对于用户主动使用影响不大。”

公开资料显示,目前360PC浏览器市场渗透率已经达到了86.60%,平均月活跃用户数达4.25亿。

杭程认为,IE退市对中国市场的浏览器用户使用的格局影响不是特别大;但是对基于IE开发的网站会产生一定影响。

IE浏览器退市“后遗症”

浏览器的故事虽然是从1994年的网景浏览器开始的,但是统治时间最长、最为著名的莫过于微软的IE系列浏览器。风头最盛的时候,达到了95%市占率。虽然微软表示:“Edge浏览器已经非常成熟,完全可以替代IE浏览器。”但是在兼容性方面,IE还是发挥着不可替代的作用。

浏览器领域是一个需要长期积累的领域,IE浏览器的普及性,导致很多网站开发者做的页面还是针对于IE特殊的标准。另一方面,谷歌的生态保护性也起到了推波助澜的作用——许多基于谷歌的API接口并不支持,因此大多数开发者还是基于IE进行开发。

随着IE浏览器的退役,为基于IE内核开发的网站和应用留下了隐患。

杭程告诉雷峰网:“Chrome完全支持匹配HTML5标准,但是IE相对来说有些脱轨”。对于Web开发来说,支持HTML5,可以实现免插件的视频、图像动画、本体存储等多种炫酷而重要的功能。举例来说IE支持的window.showModalDialog()等API,谷歌就不支持。如果未来IE也不支持了,那么基于IE所开发的网站都将面临兼容性的风险。比如网银、ActiveX控件不能用,那么网银的登陆、支付就会遇到问题。

另外许多政府的网站都是基于IE内核开发的。所以在IE宣布退役后,也有一些网友提出担忧:教师资格证考试报名网站等此前需要用IE浏览器才能打开的网站,以后该怎么登录?

那么,确实需要用IE浏览器才能打开的网站,特别是对于IE深度绑定的企业,究竟该采取什么样的措施应对这次“退役事件”呢?

杭程建议网站或企业及时自查,“这是必不可少的一步工作” 他解释,如果是按照HTML标准写的代码,应该问题不大。但像银行、网银等深度绑定的应用几乎都面临“重做”。

杭程同时表示,尽管如此,企业级用户也不必太过担忧。即使IE不能用了,目前国内一些平台厂商也已经具备技术能力和储备,为企业争取更多的时间,度过缓冲期,平稳更新版本。比如杭程掌舵的360浏览器,其机器程序可做到自动识别,为缺乏自查能力的企业级用户和开发者提出修改建议。据了解,此前的XP系统退出还有windows升级等,360也帮助做了漏洞补丁和升级,为海量企业级用户争取更多网站修改的时间,避免遭遇攻击。

重复“造轮子”的究竟有无必要

事实上,很多国产浏览器依然在使用国外浏览器的内核。也就是说,国产浏览器并没有实现真正的自主。那么到底有必要自己开发浏览器内核吗?

在雷峰网(公众号:雷峰网)的采访中,曾有技术人员表示:研发一款成熟的浏览器内核,代码量在数千万至上亿条之间,而且至少需要1000名熟练工程师,花费5年以上,成本将高达数十亿。

如此高的成本,如果不基于现有的内核进行开发,反而重复“造轮子”这件事究竟有没有必要?

首先需要明确,浏览器和浏览器内核是不同的概念,浏览器指的是Chrome、Firefox、Safari、Opera等,而浏览器内核则是Blink、Webkit、Gecko、Trident等。Trident内核也普遍被认为是IE内核,但是其也是微软收购其他公司再修改代码所开发的;Apple基于开源引擎KHTML自己改出了Webkit内核。而Webkit也备受软件行业青睐,就连谷歌 chromium内核也是基于Webkit修改的。

再来看我国浏览器的研发情况。据了解,国内企业一开始大都是基于IE浏览器内核开发,然后又基于IE和Webkit双核开发,最后都转用了Chromium内核,

浏览器内核是否值得自主研发,杭程认为要分两个方面看待:一方面,在应用层面,中国也已经做了本土化的功能,而且目前看来做的还不错,像360就支持双内核,兼容IE和谷歌;另一方面,在内核层面,从0到1做一个新内核进行PK,其必要性有待评估。

有一种判断是,在国内,只要解决浏览器卡脖子的关键问题,就可以暂时规避避免重复造轮子。而浏览器卡脖子的关键不在内核,其中一个“卡点”来自根证书信任问题。

“如果有一天国外厂商不再给我们颁发https证书(即SSL证书),而是把我们的域名加入不信任列表,那么我们以https为域名的网站都将打不开”杭程解释,因为不管是Chrome还是Edge等内核浏览器,都默认跟国际证书接轨,如果国际证书一旦停止信任的话,那现在国内基于IE或者Chrome的浏览器,将都不能打开这些网站。

解决这一问题的关键在于建立中国自有的根证书体系。目前中国已经建立了CFCA全球服务器证书(SSL证书),该证书结合我国国情,在密码算法、安全技术服务等方面兼容国际和国产算法。

而为了摆脱第三方签发中级证书颁发机构的依赖,此前谷歌已经推出了自有CA根证书。在中国,360也成为国内首家创建自有根证书和支持国密证书的浏览器厂商。这意味着,如果未来更多的浏览器支持国密证书,那么中国也可以给自己的网站发证书。

杭程表示:“对于国内浏览器来讲,最关键的不是突破技术差距和成本的难题,更重要的是解决卡脖子的问题,也是一个生态问题。”如果做一个新的内核,那么就需要现有的所有网站进行适配,这一工作量和操作难度是最难解决的问题。

SaaS化服务是浏览器市场的下一代红利

IE的退出是一个时代的终结。在互联网的萌芽期,浏览器是电脑连接互联网最重要的工具。而移动互联网变化之快,比互联网有过之而不及。在历史的车轮下,浏览器市场总是风起云涌,不曾平静过。

面对移动互联网时代的冲击,杭程认为,从市场大盘来看,浏览器用户诉求不会降低,毕竟电脑上网办公娱乐等都离不开浏览器。另一方面,浏览器的诉求会不降反升。

在杭程看来,“SaaS化服务是浏览器市场的下一代红利。”具体来看,目前随着移动办公的需求增加,很多办公应用基本开始SaaS化。

如果说过去线上办公的风潮还没有盛行,随着疫情逐渐成为常态,线上协同办公成为了刚需。例如在线协同设计软件、在线文档以及OA系统线上化等,跨平台协作让浏览器需求不降反增。

这也意味着企业SaaS化服务,或将成为浏览器市场新的增长点。

众所周知,浏览器的商业模式是通过上网体验优化、提供上网帮助并向用户推进广告进而变现。谷歌亦是如此,谷歌通过深度绑定谷歌搜索从而完善自己的生态。主要需求也是以满足用户生活娱乐的需求,为其提供搜索以及个性化皮肤、插件等。而现在,生活娱乐在手机上就可以完成。 

因此,线上办公需求的增加,也为浏览器开辟出新的商业模式。目前部分企业已经开始尝试企业版浏览器,而浏览器厂商也将SaaS服务作为新的卖点。 

举例来说,部署企业版浏览器。首先,管理员可以非常方便地管理所有端的用户行为,比如设置统一页面或者为企业的OA系统、ERP系统、GM系统等统一装插件,不需要用户自己操作;其次,可以在浏览器底层设置水印,相比OA系统水印更加不容易被屏蔽掉;再次,如果有些网站需要用IE内核打开,只要在后台配置好即可锁定操作,不需要用户手动配置。

杭程认为,中国产业数字化发展对国内浏览器厂商来说,是个机会。他透露,未来360会着重增加办公相关的需求,例如联合办公SaaS服务厂商进行深度绑定,“筑起360浏览器新的护城河。”

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

编辑

“聚焦安全领域,关注数据安全、隐私计算的等互联网热点 ”VX联系:Dec9102
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说