9月5消息,谷歌新的Chrome瀏覽器有許多與安全有關(guān)的新功能:
·防御惡意軟件和釣魚攻擊的網(wǎng)站黑名單
·隱私瀏覽模式(Incognito),可消除用戶活動的痕跡
·全面的消除瀏覽數(shù)據(jù)對話框
但是,Chrome瀏覽器中真正創(chuàng)新的功能是谷歌建在這個瀏覽器中的在一個沙箱中運(yùn)行的渲染引擎。每一個瀏覽器的標(biāo)簽都是一個以有限的功能運(yùn)行的一個獨(dú)立的處理過程。這就意味著如果一個惡意應(yīng)用程序要運(yùn)行,它不會破壞、干擾或者阻止在其它標(biāo)簽上運(yùn)行的其它應(yīng)用程序。它還意味著這個應(yīng)用程序不能做事情,如向文件系統(tǒng)寫入數(shù)據(jù)。向文件系統(tǒng)寫入數(shù)據(jù)能夠讓惡意程序存在下去。
這是一個很好的目標(biāo)。但是,遺憾的是這個沙箱已經(jīng)存在一個漏洞。例如,有人已經(jīng)演示了Chrome瀏覽器存在與蘋果Safari瀏覽器“地毯式轟炸”安全漏洞相同的漏洞。這種新版本的攻擊是把文件投放到Chrome的下載文件夾中,必須要采用社會工程學(xué)的方法才能勸說用戶運(yùn)行這些文件。這種攻擊也許可行,也許不可行。但是,這個沙箱確實(shí)是失敗了。
為什么會失?因為Chrome瀏覽器是在包括蘋果的WebKit在內(nèi)的其它平臺的源代碼的基礎(chǔ)之上制作的。谷歌使用的是在修復(fù)“地毯式轟炸”安全漏洞之前的那個版本的WebKit軟件。一些開源軟件項目就是這樣。(天虹)
請 您 評 論 查看評論 進(jìn)入社區(qū)
本評論觀點(diǎn)只代表網(wǎng)友個人觀點(diǎn),不代表中國新聞網(wǎng)立場。
|
[國際瞭望] 外媒:4萬億投資震撼力堪比奧運(yùn)
[國是議院] "并肩作戰(zhàn)"的朱镕基和溫家寶(圖)
[國是議院] 一起來預(yù)測周正龍案二審結(jié)果
[情感傾訴] 3次出軌 女友用懷孕逼我原諒
[國際瞭望] 視頻:布什晤奧巴馬握手后涂消毒液
[娛樂旮旯] 宋祖德:謝賢女友懷了謝霆鋒的孩子
[臺海日月] 請預(yù)測陳水扁監(jiān)獄生活如何收場
[體育天空] 英稱后悔申辦奧運(yùn) 欲轉(zhuǎn)讓閉幕式
[娛樂旮旯] 李宇春和芙蓉同時掉河里了?(多圖)
[管中窺史] 毛主席一天要花多少錢?
[網(wǎng)上談兵] 他砍過13個日本鬼子!敬個禮再走!
內(nèi)地一線女星床戲盤點(diǎn) | 韓國女星上位的潛規(guī)則 |
鞏俐"裸替"秀性感身材 | 敢當(dāng)面罵毛澤東的女人 |
- [個唱]范范個唱 張韶涵助陣破不和傳言
- [情感]男子街頭菜刀劫持女友
- [電影]《非誠勿擾》片花
- [國際]烏克蘭議員在國會比試拳腳
- [娛樂]庾澄慶說沒與伊能靜離婚
- [星光]小S臺北性感代言
- [八卦]江語晨與周杰倫緋聞成焦點(diǎn)
- [科教]南極科考雪龍船遭遇強(qiáng)氣旋
少女交友不慎 色誘敲詐10萬元 |
因家人反對男子街頭劫持女友 |
學(xué)生軍訓(xùn)猝死 學(xué)校判賠9萬 |
-
-IT壹周刊:小米手機(jī)頻繁重啟遭集體維權(quán)
-金融一周談:建行支行涉欺詐 太保飯局藏誘導(dǎo)推銷
-上網(wǎng)成為廣州中學(xué)生獲取信息的主要渠道
-iPhone4翻新率達(dá)95% 熱門單反降價榜 超值游戲本薦
-騰訊擬將電商微信等分拆上市 欲打造中國版亞馬遜
-新ipad不能進(jìn)內(nèi)地 本土平板電腦趁機(jī)低價強(qiáng)攻
-網(wǎng)易CEO丁磊:網(wǎng)易正慎重考慮是否做手機(jī)
-人事地震遠(yuǎn)未結(jié)束 酷6網(wǎng)CFO沈瀟同離職
-下一代iPhone將配4寸屏 聯(lián)通合約機(jī)流量莫名暴漲
-電信日運(yùn)營商掀資費(fèi)價格戰(zhàn) 網(wǎng)企千元機(jī)卡位移動互聯(lián)