互联新闻:Windows101903破坏了Chrome和其他浏览器的安全沙箱
科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,又或者是智能手表也好,与之都相关,那么今天小编也是为大家来推荐一篇关于互联网科技数码方向的文章,希望大家会喜欢哦。
Web浏览器已经变得非常强大,但是,正如老套话所说的那样,这种能力也伴随着责任。诸如Chrome之类的主要浏览器经常使用沙盒方法来确保任何任性的网页都不会损害系统的其余部分。但是,这些沙箱方法最终依赖于底层操作系统的功能,对于那些依赖Chromium在Windows10上的沙箱的人来说,不幸的是,Microsoft仅更改了一行代码,使几乎所有主要网络浏览器的沙箱均无效,包括Chrome和具有讽刺意味的,MicrosoftEdge。
沙箱背后的基本原理是确保进程(在这种情况下,即浏览器处理网页的一部分)对关键系统资源的访问尽可能少。这依赖于OS的功能,在Windows10的情况下,该功能围绕早在Windows2000中引入的受限令牌而定。
不幸的是,来自Google零项目漏洞搜寻工作的一名安全研究人员在2020年5月Windows10更新中对一行代码进行了一次单一更改,该更改更改了处理这些令牌的方式。研究人员JamesForshaw能够尝试几种方法来证明如何在Windows10上打破Chromium沙箱。
可能有人认为只有Google的Chrome会受到此bug的影响,但实际上它影响了几乎所有在Windows上运行的流行浏览器,现在实际上已经受到攻击。那是因为其中许多工具(包括GoogleChrome,Opera,Brave和Microsoft自己的Edge)实际上在下面使用了Chromium。具有讽刺意味的是,MozillaFirefox至少在Windows上也使用Chromium的沙箱,这也意味着它也受到了影响。
Microsoft尚未就此披露发表任何声明。好消息是,没有其他操作系统级别的漏洞,漏洞也并非那么容易利用。Google的安全研究人员的确指出了这一级别的微小变化如何导致许多以前的安全系统崩溃。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【容华词语解释是什么】“容华”是一个汉语词语,常用于古文或文学作品中,具有一定的文化内涵和审美意味。它...浏览全文>>
-
【绒球花的简介】绒球花,又称“球兰”或“香雪球”,是一种常见的观赏植物,因其花朵呈球状、色彩丰富、香气...浏览全文>>
-
【绒花是什么花】“绒花是什么花”是一个常见的问题,尤其是在对传统手工艺品或地方特色文化感兴趣的人群中。...浏览全文>>
-
【荣耀play跑分多少算正常】在选购或使用荣耀Play系列手机时,很多用户会关注其跑分表现。跑分是衡量手机性能...浏览全文>>
-
【荣华富贵什么意思荣华富贵是啥意思】“荣华富贵”是一个常见的汉语成语,常用来形容一个人生活富裕、地位显...浏览全文>>
-
【日语我喜欢你怎么说中文谐音日语我喜欢你怎么说】在日常交流中,很多人对日语表达感兴趣,尤其是像“我喜欢...浏览全文>>
-
【日语我喜欢你怎么说】在日常生活中,表达“我喜欢你”是很多人想学习的常用语之一。对于初学者来说,掌握正...浏览全文>>
-
【日语网名女生精选】在如今的网络世界中,越来越多的女生喜欢使用日语作为自己的网名,不仅因为日语发音优美...浏览全文>>
-
【球子怎么念】“球子”这个词在日常生活中并不常见,但有些人可能会在特定语境中听到或看到它。那么,“球子...浏览全文>>
-
【球员个人详解】在现代足球比赛中,球员的个人能力、技术特点和战术作用是球队成功的重要因素。通过对球员的...浏览全文>>