|
说起Chrome浏览器,不少人的第一印象就是安全。在前几届Pwn2Own黑客大赛上,IE、Firefox等浏览器在来自世界各地的黑客的攻击下都难以幸免,唯独Chrome固若金汤。在过去三年里,Chrome一直是黑客们热衷的目标,但是始终没人能如愿以偿。 我们知道Google热衷于赞助黑客赛事,提供赏金吸引黑客攻破Chrome浏览器。Google一直是惠普旗下的Pwn2Own黑客大会的赞助商,但这次Google没有和惠普合作,选择了独立赞助黑客赛事,本周在温哥华的CanSecWest信息安全大会上举办了一个名为Pwnium的黑客大赛。对比之前在Pwn2Own悬赏的2万美元,Google这次大出血提供100万美元奖金,吸引黑客来攻破Chrome浏览器。不久后一位名为谢尔盖·格拉组诺夫(Sergey Glazunov)俄罗斯大学生便攻陷了Chrome浏览器,获得了6万美元奖金。 格拉组诺夫使用了一个前所未知的漏洞,绕过Chrome浏览器的沙箱系统,攻破Chrome浏览器插件的子系统,从而成功地攻破了Chrome浏览器。Google信息安全团队成员贾斯汀·沙赫(Justin Schuh)在接受采访时表示沙箱系统依然没有被攻破,但是格拉组诺夫利用漏洞成功绕过了沙箱系统,从而攻破了Chrome浏览器。
Google信息安全团队表示,举办黑客大会的目的并非证明Chrome浏览器的安全,而是要借黑客的力量寻找现有漏洞,以便修补,从而使Chrome更安全。相信这次Google很快就会推出相应的安全补丁修复这一漏洞。 值得一提的是,格拉组诺夫并非唯一攻破Chrome浏览器的人。在惠普旗下的Zero Day Initiative举办的Pwn2Own黑客大赛上,来自信息安全公司VUPEN的一个团队也迅速攻破了Chrome,用时甚至不到5分钟。该团队还计划在IE、Safari和Firefox浏览器上展示他们新发现的漏洞。 ----------------------------------------------------------------------------- 更多关于Chrome资讯: 谷歌:攻破Chrome浏览器者奖100万美元 ----------------------------------------------------------------------------- |
正在阅读:不再牢不可破 Chrome浏览器终被黑客攻破不再牢不可破 Chrome浏览器终被黑客攻破
2012-03-09 12:01
出处:PConline原创
责任编辑:censi


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

