· [专题] 泛海27.55亿元入股联想控股 苹果新品发布
· [专题] 2009通信展 高端访谈 "图说" 博友游展会
· [专题] 优酷遇反盗版 遭一亿索赔 李开复真离职了
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] "魔兽"烧钱5000万不见回报 否认18日开服
· [热点] 李开复造创新工场 马云炮轰银行嫌贫爱富

谷歌Chrome也发现"地毯式轰炸"安全漏洞

发布时间:2008.09.05 08:41     来源:赛迪网    作者:天虹

【赛迪网讯】9月5消息,谷歌新的Chrome浏览器有许多与安全有关的新功能:

·防御恶意软件和钓鱼攻击的网站黑名单

·隐私浏览模式(Incognito),可消除用户活动的痕迹

·全面的消除浏览数据对话框

但是,Chrome浏览器中真正创新的功能是谷歌建在这个浏览器中的在一个沙箱中运行的渲染引擎。每一个浏览器的标签都是一个以有限的功能运行的一个独立的处理过程。这就意味着如果一个恶意应用程序要运行,它不会破坏、干扰或者阻止在其它标签上运行的其它应用程序。它还意味着这个应用程序不能做事情,如向文件系统写入数据。向文件系统写入数据能够让恶意程序存在下去。

这是一个很好的目标。但是,遗憾的是这个沙箱已经存在一个漏洞。例如,有人已经演示了Chrome浏览器存在与苹果Safari浏览器“地毯式轰炸”安全漏洞相同的漏洞。这种新版本的攻击是把文件投放到Chrome的下载文件夹中,必须要采用社会工程学的方法才能劝说用户运行这些文件。这种攻击也许可行,也许不可行。但是,这个沙箱确实是失败了。

为什么会失败?因为Chrome浏览器是在包括苹果的WebKit在内的其它平台的源代码的基础之上制作的。谷歌使用的是在修复“地毯式轰炸”安全漏洞之前的那个版本的WebKit软件。一些开源软件项目就是这样。

(责任编辑:张晓斌)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 谷歌CEO:推出Chrome是针对微软的防御措施 (09-05) · 谷歌发布新款浏览器Chrome 支持中文域名 (09-05)
· Chrome浏览器“惹麻烦” 微软准备起诉谷歌 (09-05) · 谷歌推自家网络浏览器"Chrome" 挑战微软 (09-04)
· 谷歌Chrome无障碍支持中文域名 抢占市场 (09-04) · 谷歌推Chrome浏览器:进入微软业务腹地 (09-04)
· Chrome隐私政策引发担忧 用户资料了如指掌 (09-04) · 雷曼:两年内Chrome份额将与火狐不相上下 (09-04)
· 谷歌Chrome喜获开门红 发布首日获1%市场额 (09-04) · 分析师:Chrome市场额2年内将赶上火狐达20% (09-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·让物品开口说话 ——物..
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..