谷歌Chrome也发现“地毯式轰炸”安全漏洞

2008年09月05日15:53  来源:赛迪网

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  

  9月5消息,谷歌新的Chrome浏览器有许多与安全有关的新功能:

  ·防御恶意软件和钓鱼攻击的网站黑名单

  ·隐私浏览模式(Incognito),可消除用户活动的痕迹

  ·全面的消除浏览数据对话框

  但是,Chrome浏览器中真正创新的功能是谷歌建在这个浏览器中的在一个沙箱中运行的渲染引擎。每一个浏览器的标签都是一个以有限的功能运行的一个独立的处理过程。这就意味着如果一个恶意应用程序要运行,它不会破坏、干扰或者阻止在其它标签上运行的其它应用程序。它还意味着这个应用程序不能做事情,如向文件系统写入数据。向文件系统写入数据能够让恶意程序存在下去。

  这是一个很好的目标。但是,遗憾的是这个沙箱已经存在一个漏洞。例如,有人已经演示了Chrome浏览器存在与苹果Safari浏览器“地毯式轰炸”安全漏洞相同的漏洞。这种新版本的攻击是把文件投放到Chrome的下载文件夹中,必须要采用社会工程学的方法才能劝说用户运行这些文件。这种攻击也许可行,也许不可行。但是,这个沙箱确实是失败了。

  为什么会失败?因为Chrome浏览器是在包括苹果的WebKit在内的其它平台的源代码的基础之上制作的。谷歌使用的是在修复“地毯式轰炸”安全漏洞之前的那个版本的WebKit软件。一些开源软件项目就是这样。

(责任编辑:陈健)
相关专题
· 谷歌推出浏览器
我要发表留言
匿名发表  署名:        验证码:
                                   留言须知
新闻检索:    
   热图推荐
国际车坛最漂亮的十款车
康师傅澄清"水源门"事件
揭露买本10大愚蠢表现
平板电视使用五大误区
八成人洁面方法错误?
还能继续降价的手机
   精彩新闻
·汽车消费税政策正式实施两天 宝马居然一分不涨
·"绯闻"不断菲亚特四处留情 敢问你究竟想和谁好
·趋势科技:“手机防毒做了8年没赚钱”
·WIFI手机料年底面市 将成中电信移动业务杀手锏
·科学家培育出听力毛发细胞 有望用来治失聪
·英研制出生物脑机器人 帮人类揭开记忆之谜
·数字电视一体机正升温 国产彩电欲借其翻身
·怎样预留橱柜插座?厨电十大件全曝光
·中国电信目前尚未公布CDMA手机招标结果 
·中移动苹果谈判近一年 引进iPhone仍无进展
   播客·视频
"中国最美打工妹"窜红网络
黄健翔 麻辣点评奥运之最
   一周精品回顾
微软DirectX 11演示稿公布
Google地图上也看不到的地点
[一语惊坛]收入要与公务员相当,难道公务员成了价值标杆?
[时评]网友悼华国锋:为国接班,为民退隐·贪官缘何一夫N妻
[访谈]聂卫平:小平桥牌水平出奇高·罗格书面答强坛网友问
[辩论] "财产不明罪"能遏制腐败?·你接受刘翔退出比赛吗?
[博客]机关干部有钱是买车还是去跑官 市长为教育部支招
[博客]杨平书记博:纪委除了抓贪官还干啥 为余秋雨"修坟"?
   彩信·手机报
“秀”表情珍藏奥运记忆
真人语音彩信祝福奥运
人民网