本頁位置:首頁新聞中心IT新聞
谷歌Chrome也發(fā)現(xiàn)“地毯式轟炸”安全漏洞

2008年09月05日 13:55 來源:賽迪網(wǎng) 發(fā)表評論

  9月5消息,谷歌新的Chrome瀏覽器有許多與安全有關(guān)的新功能:

  ·防御惡意軟件和釣魚攻擊的網(wǎng)站黑名單

  ·隱私瀏覽模式(Incognito),可消除用戶活動的痕跡

  ·全面的消除瀏覽數(shù)據(jù)對話框

  但是,Chrome瀏覽器中真正創(chuàng)新的功能是谷歌建在這個瀏覽器中的在一個沙箱中運行的渲染引擎。每一個瀏覽器的標(biāo)簽都是一個以有限的功能運行的一個獨立的處理過程。這就意味著如果一個惡意應(yīng)用程序要運行,它不會破壞、干擾或者阻止在其它標(biāo)簽上運行的其它應(yīng)用程序。它還意味著這個應(yīng)用程序不能做事情,如向文件系統(tǒng)寫入數(shù)據(jù)。向文件系統(tǒng)寫入數(shù)據(jù)能夠讓惡意程序存在下去。

  這是一個很好的目標(biāo)。但是,遺憾的是這個沙箱已經(jīng)存在一個漏洞。例如,有人已經(jīng)演示了Chrome瀏覽器存在與蘋果Safari瀏覽器“地毯式轟炸”安全漏洞相同的漏洞。這種新版本的攻擊是把文件投放到Chrome的下載文件夾中,必須要采用社會工程學(xué)的方法才能勸說用戶運行這些文件。這種攻擊也許可行,也許不可行。但是,這個沙箱確實是失敗了。

  為什么會失。恳驗镃hrome瀏覽器是在包括蘋果的WebKit在內(nèi)的其它平臺的源代碼的基礎(chǔ)之上制作的。谷歌使用的是在修復(fù)“地毯式轟炸”安全漏洞之前的那個版本的WebKit軟件。一些開源軟件項目就是這樣。(天虹)

編輯:劉霏】
請 您 評 論                                 查看評論                 進入社區(qū)
登錄/注冊    匿名評論

        
                    本評論觀點只代表網(wǎng)友個人觀點,不代表中國新聞網(wǎng)立場。
圖片報道 更多>>
甘肅白銀屈盛煤礦事故已造成20人遇難
甘肅白銀屈盛煤礦事故已造成20人遇難
盤點世界現(xiàn)役十大明星航母艦載機
盤點世界現(xiàn)役十大明星航母艦載機
13米高巨型花籃“綻放”天安門廣場
13米高巨型花籃“綻放”天安門廣場
中國首艘航空母艦正式交接入列
中國首艘航空母艦正式交接入列
日本發(fā)生列車脫軌事故 致9人受傷
日本發(fā)生列車脫軌事故 致9人受傷
沙特民眾首都街頭駕車巡游慶祝建國日
沙特民眾首都街頭駕車巡游慶祝建國日
世界模特嘉年華 60佳麗夜游杜甫草堂
世界模特嘉年華 60佳麗夜游杜甫草堂
青海北部出現(xiàn)降雪
青海北部出現(xiàn)降雪
每日關(guān)注  
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒淇℃伅銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td>

鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font>
鏈粡鎺堟潈紱佹杞澆銆佹憳緙栥佸鍒跺強寤虹珛闀滃儚錛岃繚鑰呭皢渚濇硶榪界┒娉曞緥璐d換銆?/font>