• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Chrome安全考验
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Chrome安全考验 24小时或现漏洞
软件发布 Chrome安全考验 24小时或现漏洞
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> IT资讯 >> 安全快讯 >> Chrome安全考验 24小时或现漏洞

Chrome安全考验 24小时或现漏洞

添加时间: 2008-9-3 18:39:04  作者: 福布斯  阅读次数:4   来源: 搜狐IT编译

       

  福布斯网站发表文章指出,Google新发布的浏览器Chrome使用"沙箱(sandboxing)"技术在网页程序和用户计算机之间砌起一座安全高墙,然而这样的安全墙并不是铜墙铁壁、无懈可击。

  抢鲜下载谷歌浏览器Chrome:http://www.d9soft.com/soft/77836.htm

  另有安全专家指出,Chrome的首个漏洞可能在24小时内被发现。以下为其全文:

  安全公司GreenBorder是安全墙的幕后贡献者

  07年5月,当安全公司GreenBorder被Google收购后,这个很有前途的创业公司似乎从此消失在人们的视线之外。然而,周二,当 Google发布新浏览器Chrome的时候,人们终于明白这15个月来,这些安全高手们都在忙什么:他们在砌一堵墙,一堵将Chrome和网络病毒隔开的安全之墙。

  Chrome的安全策略,也就是GreenBorder所贡献的,是叫"沙箱(sandboxing)"的技术,其策略就是将网页应用访问的内存空间限制在某个小范围内。所以,当某个网页出现错误或者被病毒攻击时,不会导致整个浏览器或者其它程序关闭。可以看出,Google想通过这种方式将最近几个月在网上蔓延的网站病毒有效控制住。

  僵尸病毒肆虐 Google用Chrome改进原有
防御策略

  据Shadowserver Foundation的数据,在过去的一年里,感染Botnet(僵尸网络)病毒的计算机数目成4倍增长。另据SANS Internet Storm Center研究,这主要是由于来自恶意网页的一系列攻击。黑客首先感染数以万计的网页服务器,当用户访问那些网页的时候,就会自动下载黑客的病毒软件,在用户的机器上安装偷取密码的木马病毒或者将用户的机器变成不停发送垃圾邮件的"僵尸"机器。

  在Chrome发布前,Google通过标记提醒或者干脆直接过滤掉那些有恶意网页,来保护用户不被感染,因为Google希望看到用户能享受上网浏览快乐,当然也包括对其广告网站的浏览。在Chrome中,Google试图通过在网页应用和用户机器硬件之间砌起一堵墙,来防止携带病毒的网页危害整个计算机。

  "我们彻底地将浏览器的每个线程访问计算机的权限加以限制,那些线程能做的就是和浏览器进行沟通。这样可以限制恶意网页带来的破坏程度",Google工程总监Linus Upson说到。

  沙箱只是不错的装甲层 安全人员要和黑客比赛堵漏洞

  这听起来似乎很安全,但做起来并不是那么容易。"这是个好主意",英国电信首席安全官Bruce Schneier说道,"然而,计算机中访问互联网部分和用来存放财务数据的部分完全不相关,这要做好真不是件容易的事情"。

  Java上的一些漏洞就被黑客程序用来打破那些高墙。安全研究人员还发现,就是别的一些虚拟技术,比如VMware也有漏洞可钻,可以打破虚拟界限。

  但是,幸运的是,编写那些能越过边界的破坏性病毒也不是件容易的事情,SANS网络安全研究员Johannes Ullrich说道,Chrome的"沙箱"技术可以为互联网提供一层不错的装甲层。但是,Chrome的安全性究竟如何,还要看其代码中被发现的漏洞以及频繁的程度。

  "这只是提供了一层防护。但是,一旦有人写了破坏程序,任何人都可以用简单的脚本利用那些破坏程序",Ullrich说到。

  这就意味着,安全研究人员要和黑客们比赛谁发现Chrome的缺陷更快。Chrome的用户们只能寄希望于安全专家的步伐更快一些。互联网安全问题权威、White Hat公司首席安全官Jeremiah Grossman预测,第一个漏洞将会在24小时内被发现。

  "你可以有你的整个设计理念。但如果你在一行代码中存有疏忽,那就给了黑客可乘之机",Jeremiah说到。

 

上下文章:

 

上一篇文章: 8月电子邮件传播二十大恶意软件 下一篇文章: AV杀手剑指杀软 安全镖师须先自救

相关文章:

  • 个人IM用于办公不安全、难管理怎么办?
  • 微软08年11月安全公告发布
  • Windows 7内置定位服务引发安全疑虑
  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 曝光Google Chrome浏览器Logo诞生过程

相关软件:

  • 瑞星卡卡上网安全助手 6.0.0.62
  • 谷歌浏览器(Google Chrome) 0.3.155.0 build 5091 开发版
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 瑞星全功能安全软件 2009 体验版
  • 奇虎360安全卫士 4.4.0.1005 正式版
  • 卡巴斯基互联网安全套装 (KIS) 8.0.0.501 英文版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

IT资讯分类导航

  • 业界快讯
  • 新手学堂
  • 安全快讯

本类经典文章推荐

  • 08年最大蠕虫病毒扫荡波令数十万电...
  • 金山毒霸2009 重大改进功能表
  • 知名杀软BitDefender 2009苹果专用...
  • 病毒修改EXE文件图标 破坏系统危害...
  • 卡巴斯基专家称俄罗斯垃圾邮件市场...
  • 赛门铁克将推新安全技术 准确查出...
  • 关闭自动更新恐带来新一轮电脑病毒...
  • 行情页被植木马 专家提醒股民防护
  • 微软今起“黑屏” 多种避黑攻略
  • 2009年电脑网络领域四大安全威胁

安全快讯阅读排行

  • 网友家中遭偷拍,视频网上乱直播
  • MSN无法安装,可能是瑞星惹的祸
  • 教你一招:微软WGA新版破解方法
  • NOD32防病毒360专用版(免费半年)
  • 卡巴斯基也免费 变相提供一年服务
  • 微软10月份安全公告发布
  • 微软紧急发布补丁修复Windows严重...
  • 用瑞星卡卡修复2008年最严重漏洞
  • 微软今起黑屏警示 网上已有破解法
  • KV2009正式发布 提供5年免费升级

IT资讯阅读总排行

  • 五笔字根学习手册—王码五笔简码、...
  • 五笔字根学习手册—98版五笔的汉字...
  • 看图带你认识电脑结构组成(菜鸟篇...
  • 在FAT32与NTFS之间轻松转换
  • 五笔字根学习手册—什么是五笔输入...
  • 教你如何用 KuGoo(酷狗)下载音乐
  • 桌面背景随便任你设置
  • 攻略篇:电脑不启动故障诊治全攻略
  • 如何让(BT)下载不受内网限制
  • 百度高级搜索--网络资料任你查

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有