本頁位置:首頁新聞中心IT新聞
谷歌Chrome也發現“地毯式轟炸”安全漏洞

2008年09月05日 13:55 來源:賽迪網 發表評論

  9月5消息,谷歌新的Chrome瀏覽器有許多與安全有關的新功能:

  ·防禦惡意軟體和釣魚攻擊的網站黑名單

  ·隱私瀏覽模式(Incognito),可消除用戶活動的痕跡

  ·全面的消除瀏覽數據對話方塊

  但是,Chrome瀏覽器中真正創新的功能是谷歌建在這個瀏覽器中的在一個沙箱中運行的渲染引擎。每一個瀏覽器的標簽都是一個以有限的功能運行的一個獨立的處理過程。這就意味著如果一個惡意應用程式要運行,它不會破壞、干擾或者阻止在其他標簽上運行的其他應用程式。它還意味著這個應用程式不能做事情,如向文件系統寫入數據。向文件系統寫入數據能夠讓惡意程式存在下去。

  這是一個很好的目標。但是,遺憾的是這個沙箱已經存在一個漏洞。例如,有人已經演示了Chrome瀏覽器存在與蘋果Safari瀏覽器“地毯式轟炸”安全漏洞相同的漏洞。這種新版本的攻擊是把文件投放到Chrome的下載文件夾中,必須要採用社會工程學的方法才能勸說用戶運行這些文件。這種攻擊也許可行,也許不可行。但是,這個沙箱確實是失敗了。

  為什麼會失敗?因為Chrome瀏覽器是在包括蘋果的WebKit在內的其他平臺的源代碼的基礎之上製作的。谷歌使用的是在修復“地毯式轟炸”安全漏洞之前的那個版本的WebKit軟體。一些開源軟體項目就是這樣。(天虹)

編輯:劉霏】
請 您 評 論                                 查看評論                 進入社區
登錄/註冊    匿名評論

        
                    本評論觀點只代表網友個人觀點,不代表中國新聞網立場。
圖片報道 更多>>
河南山東分別出現“雙星伴月”天象奇觀
圖:中國成功發射“遙感衛星四號”
圖:大慶天空中出現“陰陽臉”奇觀
圖:澳洲"狂人"在海上大玩飛車特技
圖:金正日中學時期照片曝光
圖集:2008年法新社奇趣類圖片集萃
組圖:2008中超落幕 山東魯能問鼎冠軍
圖:"性學超男"避孕套上寫唐詩宣傳防艾
每日關注  
關於我們】-新聞中心 】- 供稿服務】-圖片庫服務】-【資源合作-【廣告服務】-【招聘資訊】-【不良和違法資訊舉報

本網站所刊載資訊,不代表中新社觀點。 刊用本網站稿件,務經書面授權。
未經授權禁止轉載、摘編、複製及建立鏡像,違者依法必究。

[ 網上傳播視聽節目許可證(0106168)][京ICP證040655號] 建議最佳瀏覽效果為1024*768解析度