谷歌Chrome也發現“地毯式轟炸”安全漏洞
2008年09月05日 13:55 來源:賽迪網
發表評論
9月5消息,谷歌新的Chrome瀏覽器有許多與安全有關的新功能:
·防禦惡意軟體和釣魚攻擊的網站黑名單
·隱私瀏覽模式(Incognito),可消除用戶活動的痕跡
·全面的消除瀏覽數據對話方塊
但是,Chrome瀏覽器中真正創新的功能是谷歌建在這個瀏覽器中的在一個沙箱中運行的渲染引擎。每一個瀏覽器的標簽都是一個以有限的功能運行的一個獨立的處理過程。這就意味著如果一個惡意應用程式要運行,它不會破壞、干擾或者阻止在其他標簽上運行的其他應用程式。它還意味著這個應用程式不能做事情,如向文件系統寫入數據。向文件系統寫入數據能夠讓惡意程式存在下去。
這是一個很好的目標。但是,遺憾的是這個沙箱已經存在一個漏洞。例如,有人已經演示了Chrome瀏覽器存在與蘋果Safari瀏覽器“地毯式轟炸”安全漏洞相同的漏洞。這種新版本的攻擊是把文件投放到Chrome的下載文件夾中,必須要採用社會工程學的方法才能勸說用戶運行這些文件。這種攻擊也許可行,也許不可行。但是,這個沙箱確實是失敗了。
為什麼會失敗?因為Chrome瀏覽器是在包括蘋果的WebKit在內的其他平臺的源代碼的基礎之上製作的。谷歌使用的是在修復“地毯式轟炸”安全漏洞之前的那個版本的WebKit軟體。一些開源軟體項目就是這樣。(天虹)
【編輯:劉霏】
| 更多>> |
|
[國是議院]
某地方政府網站快變黃色網站了
[國是議院] 市政府76個部門有用的有幾個?
[國際瞭望] 日本“最美女議員”拍性感寫真集
[國際瞭望] 全球十大好色國家,中國第幾?
[職場就業] 美女員工竟拍性感寫真求漲工資
[國是議院] 毛澤東的漂亮孫媳婦劉濱和小重孫
[娛樂旮旯] 沒想到李連杰的前妻這麼漂亮
[娛樂旮旯] 宋祖英出道以來最嫵媚的一組寫真
[視頻分享] 南韓第一性感美女車模秀身材
[體育天空] 英國轉讓奧運舉辦權中國該接受嗎
[管中窺史] 古人為何忌憚與處女洞房?
[菁菁校園] 女博士不願委身禽獸博導被開除
[國是議院] 市政府76個部門有用的有幾個?
[國際瞭望] 日本“最美女議員”拍性感寫真集
[國際瞭望] 全球十大好色國家,中國第幾?
[職場就業] 美女員工竟拍性感寫真求漲工資
[國是議院] 毛澤東的漂亮孫媳婦劉濱和小重孫
[娛樂旮旯] 沒想到李連杰的前妻這麼漂亮
[娛樂旮旯] 宋祖英出道以來最嫵媚的一組寫真
[視頻分享] 南韓第一性感美女車模秀身材
[體育天空] 英國轉讓奧運舉辦權中國該接受嗎
[管中窺史] 古人為何忌憚與處女洞房?
[菁菁校園] 女博士不願委身禽獸博導被開除
英超第一寶貝海邊拍寫真 |
TVB年曆,黎姿最後留影 |
《男人裝》聖誕性感香艷 |
內衣外穿,效果彪悍! |
- [悲劇]少女被逼賣淫不從被推下樓
- [關注]中國人親歷孟買恐怖事件
- [社會]記者暗訪“山寨手機”市場
- [揭秘]千術師展示賭局騙術
- [感動]小學生寒冬拾荒養祖父母
- [生命]實拍闖紅燈最慘烈現場
- [搞笑]本人所見過最雷的員工舞蹈
- [新鮮]身價最高一百萬的文身豬
![]() 少女被逼賣淫跳樓 |
![]() 暗訪山寨手機市場 |
![]() 熊貓發飆 |
每日關注














