亚洲电影一区二区|国产AV一区二区三区天堂综合网|午夜福利2025在线观看|久草AV成人色欧美综合|亚洲一区二区成人图片|国产精品A∨免费播放|国产一级a毛一级a做视频|国产AV痴汉尾随漂亮女主播|特大黄片视频国产大片人人操|91色综合白丝91人人人

  • 公司新聞
  • 谷歌Chrome OS安全性存在設(shè)計(jì)缺陷

    [日期:11-06-30]


      獨(dú)立計(jì)算機(jī)安全公司W(wǎng)hiteHat Security研究職員表示,采用Chrome系統(tǒng)的計(jì)算機(jī)依靠于各種網(wǎng)絡(luò)服務(wù),因此黑客對網(wǎng)站和網(wǎng)絡(luò)瀏覽器的攻擊有可能給Chrome系統(tǒng)帶來嚴(yán)峻的安全威脅。

      WhiteHat Security研究職員馬特·約翰森(Matt Johansen)表示,他已經(jīng)發(fā)現(xiàn)了Chrome系統(tǒng)筆記應(yīng)用中的一個(gè)漏洞。通過這一漏洞,他可以接管谷歌電子郵件帳戶。他已經(jīng)向谷歌講演了這一漏洞,而谷歌已經(jīng)修復(fù)該漏洞,并向他提供了1000美元的獎(jiǎng)勵(lì)。

      約翰森表示,他隨后又在其他應(yīng)用中發(fā)現(xiàn)了類似的安全漏洞。他表示:“這只是冰山一角。在我們身邊,這樣的題目越來越多。這將成為惡意軟件一個(gè)新的發(fā)展領(lǐng)域。”

      谷歌此前表示,以網(wǎng)絡(luò)為中央的Chrome系統(tǒng)將改變傳統(tǒng)的計(jì)算機(jī)行業(yè),對微軟和蘋果形成挑戰(zhàn)。三星已經(jīng)推出了第一款Chrome筆記本,這款產(chǎn)品已于本月早些時(shí)候開售。對這款筆記本的早期評測褒貶不一。一些有影響力的技術(shù)專家表示,Chrome筆記本需要持續(xù)聯(lián)網(wǎng),這一理念有可能過于超前,對主流用戶來說并分歧適。

      約翰森表示,對Chrome系統(tǒng)的攻擊主要針對Chrome瀏覽器和云計(jì)算系統(tǒng)之間的數(shù)據(jù)傳輸。目前,黑客的攻擊目標(biāo)主要是用戶計(jì)算機(jī)硬盤中的數(shù)據(jù)。他表示:“當(dāng)你的網(wǎng)銀、Facebook個(gè)人頁面,或電子郵箱在瀏覽器中加載時(shí),我能夠獲得相關(guān)數(shù)據(jù)。假如我能攻破一些網(wǎng)絡(luò)應(yīng)用并獲取數(shù)據(jù),我將不必太關(guān)注你的硬盤中有什么。”

      約翰森拒絕透露哪些應(yīng)用存在安全缺陷。他與他的同事卡爾·奧斯博恩(Kyle Osborn)將在今年8月的Black Hat黑客大會上宣布相關(guān)信息。這些應(yīng)用主要是用戶通過Chrome網(wǎng)絡(luò)商店下載的插件,而Chrome系統(tǒng)的大量插件是由第三方開發(fā)者,而不是谷歌開發(fā)的。

      約翰森指出,插件的題目與Chrome系統(tǒng)的設(shè)計(jì)缺陷有關(guān),由于Chrome系統(tǒng)答應(yīng)插件訪問存儲在云計(jì)算系統(tǒng)中的數(shù)據(jù)。他表示:“Chrome系統(tǒng)對這些插件的授權(quán)超過了必要程度。”

      谷歌高管表示,將研究改進(jìn)對插件的治理流程。谷歌Chrome系統(tǒng)主管凱薩·森谷普塔(Caesar Sengupta)表示,谷歌正在研究多種不同的方式,自動識別有題目的插件。不外谷歌并不但愿使Chrome網(wǎng)絡(luò)商店的插件發(fā)布變得更麻煩。他表示:“我們正試圖建設(shè)一個(gè)類似網(wǎng)絡(luò)的開放系統(tǒng)。”

      iSec Partners安全專家亞歷克斯·斯塔莫斯(Alex Stamos)則表示,WhiteHat研究職員列舉的事實(shí)不能成為批評一個(gè)新操縱系統(tǒng)安全性的理由。他表示:“盡管并不完美,但相對于Windows和Mac電腦,Chrome系統(tǒng)的環(huán)境更安全。”
     

  • 公司地址
    運(yùn)城市禹都經(jīng)濟(jì)開發(fā)區(qū)奧特萊斯商城五樓
  • 聯(lián)系電話
    13403595355 / 0359-2211500
  • 客服QQ
    214434918(業(yè)務(wù)) 85834634(售后)
  • 企業(yè)郵箱
    admin@v50.cn