Chrome OS系统依赖HTML 5技术,该技术使互联网应用能够像计算机软件一样被使用。通过采用HTML 5,开发者可以提高软件响应速度,并使用户在非联网状态下读取存储的信息。
McAfee指出,采用HTML 5语言开发的网站可以直接对用户计算机进行操作,这将为黑客发动攻击提供便利。McAfee安全研究主管戴夫·马库斯(Dave Marcus)表示,谷歌的许多互联网应用都非常流行,这将吸引黑客利用谷歌应用去传播恶意软件。他指出:“开发者必须考虑HTML 5将如何被滥用。”
谷歌尚未对McAfee这份报告做出回应。不过在今年7月7日的一篇官方博客文章中,谷歌表示“正在彻底重新设计Chrome OS的底层安全架构,使用户不必为病毒、恶意软件和安全更新而烦恼。”
包括McAfee和赛门铁克在内的安全软件厂商经常就它们认为即将出现的安全威胁发布报告。不过,咨询公司Spire Security研究主管佩蒂·林德斯托姆(Pete Lindstrom)表示,信息安全研究人员对新兴技术的关注并不意味着必将出现此类攻击。他认为:“对任何新技术做出预测都不是很难。流行的事物总是存在不安全因素,新技术也总是会有漏洞。”
McAfee在报告中还表示,2010年,针对Adobe软件的攻击将成为最常见的攻击类型。这些软件包括Acrobat图像查看软件和Flash。McAfee认为,针对Adobe软件的攻击将比针对微软Office的攻击更常见。
Adobe在一份声明中回应称:“Adobe认真考虑了产品和技术的安全性。我们使用多家安全厂商威胁报告中的数据来进行工作,并最有效的保护我们的用户。”
McAfee报告还对Facebook和Twitter等社交网站,以及域名缩略服务带来的安全威胁提出警告。