新闻头条 国内 国际 企业 行业 运营 | 学院基础 3G 商学院 传输交换 辩论最新 | 黄页最新 明星 | 咨询报告 专题 | 通信培训 | English
访谈人物 企业 | 读书连载 推荐 排行榜 | 人才求职 招聘 | 期刊 小组 | 资料搜索 下载 | 政策 | 会展近期 资讯 图文直播 知识库最新
首 页 论 坛 博 客 商 情 新 闻 政 策 人 才 咨 询 会 展 黄 页 访 谈
  您的位置: 首页 >> 资讯 >> 新闻 >> 企业新闻 >> 查看资讯

谷歌Chrome也发现"地毯式轰炸"安全漏洞

http://www.cnttr.com   2008-9-05 10:25  天虹  赛迪网
    9月5消息,谷歌新的Chrome浏览器有许多与安全有关的新功能:

·防御恶意软件和钓鱼攻击的网站黑名单

·隐私浏览模式(Incognito),可消除用户活动的痕迹

·全面的消除浏览数据对话框

但是,Chrome浏览器中真正创新的功能是谷歌建在这个浏览器中的在一个沙箱中运行的渲染引擎。每一个浏览器的标签都是一个以有限的功能运行的一个独立的处理过程。这就意味着如果一个恶意应用程序要运行,它不会破坏、干扰或者阻止在其它标签上运行的其它应用程序。它还意味着这个应用程序不能做事情,如向文件系统写入数据。向文件系统写入数据能够让恶意程序存在下去。

这是一个很好的目标。但是,遗憾的是这个沙箱已经存在一个漏洞。例如,有人已经演示了Chrome浏览器存在与苹果Safari浏览器“地毯式轰炸”安全漏洞相同的漏洞。这种新版本的攻击是把文件投放到Chrome的下载文件夹中,必须要采用社会工程学的方法才能劝说用户运行这些文件。这种攻击也许可行,也许不可行。但是,这个沙箱确实是失败了。

为什么会失败?因为Chrome浏览器是在包括苹果的WebKit在内的其它平台的源代码的基础之上制作的。谷歌使用的是在修复“地毯式轰炸”安全漏洞之前的那个版本的WebKit软件。一些开源软件项目就是这样。

中国通信网
我也评两句

验证:

中国通信网
月度专题热点
月度关注热点
最新更新
相关阅读
博客之星
  • MOON的个人空间

    MOON的个人空间

  • xunimeng的个人空间

    xunimeng的个人空间

论坛热门
  合作伙伴   新浪科技 搜狐IT 网易科技 TOM科技 腾讯科技 中国移动 中国电信 中国网通 中国联通 中国铁通 通信标准化协会 更多
网站简介 联系我们 CNTTR币 加盟CNTTR 免责声明 广告服务 培训合作 English 问题提交 帮助
  中国通信网 中通创想(北京)科技有限公司 京ICP证 061065号
  Copyright 2005-2008,CNTTR.com,All Rights Reserved