据国外媒体报道,谷歌瑞士分部和苏黎世联邦理工学院研究指出,在不先询问用户的情况下升级浏览器到最新版是保证浏览器安全的最佳途径,如果用户参与浏览器升级太多,浏览器的升级可能会中止,甚至会导致浏览器无法运行。
升级Opera浏览器需要用户进行手动下载,随后的安装涉及到数个对话框。因此,研究发现,只有24%的被调查用户安装了最新版Opera。谷歌Chrome浏览器却恰恰相反:如果Chrome最新版已经可以下载,Chrome会在不和用户协商的情况下下载安装最新版(静升级)。研究发现,97%的被调查用户使用最新版Chrome浏览器。当然,Chrome用户是无法禁用其中的自动升级功能。
至于Firefox,85%的被调查用户使用发布21天的最新版Firefox浏览器,Safari用户的这个数据为53%。研究员表示,由于无法获取补丁状况的足够信息,他们的网络服务器无法统计IE浏览器用户的情况。
根据此次研究结果,研究员建议浏览器开发者应积极采用静升级功能。Opera浏览器至少应该让用户自动升级到Opera 10。但如果没有用户的参与,用户可能很难升级到Opera 10。
研究员还指出,补丁策略及补丁周期应当作出改变,微软死板的每月补丁日(Patch Day)主要是针对商业客户。当IE浏览器爆出漏洞,IE用户不得不在没有任何保护的情况下等待微软下一个补丁日的到来。安全服务提供商Qualys在2月份曾披露,当时爆出的IE漏洞并没有被及时修补,微软在数周后才修复该漏洞。
虽然静升级为用户提供了较高的安全性,但用户也要因此失去对浏览器的控制。当用户慎重地安装了浏览器,其实并不是每一个用户都愿意接受来历不明的新版浏览器。浏览器应该先澄清静升级是否仅限于安全方面,并且新功能是否被秘密地安装到系统中。