正文内容 评论(0

最安全的浏览器在哪里?Chrome也被攻破了
2011-05-10 15:18:58  出处:快科技 作者:萧萧 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接

法国安全研究机构VUPEN昨日表示,他们成功绕过了Chrome的沙盒(sandbox)、地址空间布局随机化(ASLR)和数据执行保护技术(DEP)安全机制。VUPEN还公布了一则演示视频,不过在这则视频中VUPEN仅展示了破解的冰山一角。

VUPEN表示,他们绕过了Chrome的所有安全功能,包括ASLR/DEP/沙盒,正如视频中所演示,在执行破解代码后仍是一片静默世界,并没有出现浏览器崩溃的声音。之所以能黑掉Chrome,VUPEN是利用了自己发现的一个0day漏洞,该漏洞在所有Windows系统(32位和64位)上都有效。

这则视频中演示了在64位Windows 7 SP1上对Chrome最新的正式版本(11.0.696.65),当用户被骗访问一个伪造的恶意网页时,会从远程地址下载计算器,并且在沙盒外以中等完整性级别运行。

尽管Chrome号称拥有最安全的沙盒机制,而且屡次在Pwn2Own黑客大赛中全身而退,但是最终也没能逃脱被攻破的命运。不过Chrome用户当前也不必担心,VUPEN表示他们是不会公布这些代码和技术细节的,只会提供给他们的政府合作伙伴译作漏洞研究使用。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...