• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京苏州合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

Chrome安全墙待考验 24小时内或现漏洞

2008-09-04 14:58 作者:?? 出处:搜狐 责任编辑:陈书博  【文字大小:

  福布斯网站发表文章指出,Google新发布的浏览器Chrome使用"沙箱(sandboxing)"技术在网页程序和用户计算机之间砌起一座安全高墙,然而这样的安全墙并不是铜墙铁壁、无懈可击。

  另有安全专家指出,Chrome的首个漏洞可能在24小时内被发现。以下为其全文:

  安全公司GreenBorder是安全墙的幕后贡献者

  07年5月,当安全公司GreenBorder被Google收购后,这个很有前途的创业公司似乎从此消失在人们的视线之外。然而,周二,当Google发布新浏览器Chrome的时候,人们终于明白这15个月来,这些安全高手们都在忙什么:他们在砌一堵墙,一堵将Chrome和网络病毒隔开的安全之墙。

  Chrome的安全策略,也就是GreenBorder所贡献的,是叫"沙箱(sandboxing)"的技术,其策略就是将网页应用访问的内存空间限制在某个小范围内。所以,当某个网页出现错误或者被病毒攻击时,不会导致整个浏览器或者其它程序关闭。可以看出,Google想通过这种方式将最近几个月在网上蔓延的网站病毒有效控制住。

  僵尸病毒肆虐 Google用Chrome改进原有御防策略

  据Shadowserver Foundation的数据,在过去的一年里,感染Botnet(僵尸网络)病毒的计算机数目成4倍增长。另据SANS Internet Storm Center研究,这主要是由于来自恶意网页的一系列攻击。黑客首先感染数以万计的网页服务器,当用户访问那些网页的时候,就会自动下载黑客的病毒软件,在用户的机器上安装偷取密码的木马病毒或者将用户的机器变成不停发送垃圾邮件的"僵尸"机器。

  在Chrome发布前,Google通过标记提醒或者干脆直接过滤掉那些有恶意网页,来保护用户不被感染,因为Google希望看到用户能享受上网浏览快乐,当然也包括对其广告网站的浏览。在Chrome中,Google试图通过在网页应用和用户机器硬件之间砌起一堵墙,来防止携带病毒的网页危害整个计算机。

  "我们彻底地将浏览器的每个线程访问计算机的权限加以限制,那些线程能做的就是和浏览器进行沟通。这样可以限制恶意网页带来的破坏程度",Google工程总监Linus Upson说到。

  沙箱只是不错的装甲层 安全人员要和黑客比赛堵漏洞

  这听起来似乎很安全,但做起来并不是那么容易。"这是个好主意",英国电信首席安全官Bruce Schneier说道,"然而,计算机中访问互联网部分和用来存放财务数据的部分完全不相关,这要做好真不是件容易的事情"。

  Java上的一些漏洞就被黑客程序用来打破那些高墙。安全研究人员还发现,就是别的一些虚拟技术,比如VMware也有漏洞可钻,可以打破虚拟界限。

  但是,幸运的是,编写那些能越过边界的破坏性病毒也不是件容易的事情,SANS网络安全研究员Johannes Ullrich说道,Chrome的"沙箱"技术可以为互联网提供一层不错的装甲层。但是,Chrome的安全性究竟如何,还要看其代码中被发现的漏洞以及频繁的程度。

  "这只是提供了一层防护。但是,一旦有人写了破坏程序,任何人都可以用简单的脚本利用那些破坏程序",Ullrich说到。

  这就意味着,安全研究人员要和黑客们比赛谁发现Chrome的缺陷更快。Chrome的用户们只能寄希望于安全专家的步伐更快一些。互联网安全问题权威、White Hat公司首席安全官Jeremiah Grossman预测,第一个漏洞将会在24小时内被发现。

  "你可以有你的整个设计理念。但如果你在一行代码中存有疏忽,那就给了黑客可乘之机",Jeremiah说到。

商圈热帖

阅读 回复 精华
1
谁用过IBM的系统管理软件?帮个忙~~~谢谢
11114
2
购买刀片服务器之前 应了解的10件事
9167
3
一男子租用网吧服务器建黄色网站 视频裸聊诈骗两万人
7424
4
应用虚拟化——让企业梦想成真
3595
5
三大原因致2009年服务器销售放缓
3172
6
控制虚拟蔓延
3166
7
【八卦】:惠普掌门08年薪酬3400万美元 同比增长31%
2828
8
虚拟数据中心安全——微软护航
2788
9
国产HPC标准将以刀片服务器作为突破
2718
10
展现层虚拟化——拉近生活的距离
2702
1
谁用过IBM的系统管理软件?帮个忙~~~谢谢
29
2
动态IT解决方案轻松走天下
18
3
控制虚拟蔓延
18
4
应用虚拟化——让企业梦想成真
18
5
购买刀片服务器之前 应了解的10件事
15
6
高可用性和实时迁移技术
13
7
网易从惠普和IBM购买1亿元服务器 为的是做好《魔兽世界》
12
8
展现层虚拟化——拉近生活的距离
12
9
可靠的微软虚拟化解决方案
11
10
虚拟机和虚拟服务器的高效管理
11

经销商

全国 北京 上海 广东 成都 重庆 沈阳
鑫强利达
82517085
三奇拓普
82615808 13910660664
世纪宏源
0451-86250218
哈尔滨天翼企业
0451-82541133
速达电子
0451-82589050
三艾科技
0451-87525166
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
超越科技
0451-87525868
普天时代科技
0451-87521744
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
易联日盛
82112596 13911558711
红叶视听器材
0512-58550127 58550629
鼎诺恒业
62684776
森宝锐捷
62127419
上海延铭信息
021-62775318
周洁
夏普(佳能)专卖
021-51099086
肖勇
安购网络
021-54245181
陈伟
韵洲贸易
021-62760637
李魏
戴尔之家
021-34241730
冯大雷
盛景计算机
021-54900093
李江
有孚计算机
021-51263688
许洁
信颐电子
021-54450971
娄先生
巨山中国
021-51511380
侯金芳
上海五形
021-51103670
15021123097
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
广州烨诚
020-61026873
刘秀颜
广州本色
020-88288931
刘惠标
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
成都金之山
028-85246268 85247768
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

服务器/存储TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名