网易首页 > 网易数码 > 正文

Mission Impossible - 说说攻破Chrome究竟有多难

0
分享至

(原标题:Mission Impossible - 说说攻破Chrome究竟有多难)

摘要:《碟中谍》系列电影相信很多人都看过,阿汤哥凭借无与伦比的智慧和勇气,一次次完成“不可能的任务”(Mission Impossible)。而在黑客界,攻破Chrome同样有着挑战极限的象征意义,其难度并不亚于潜入CIA总部盗取特工名单。至少在PC桌面安全领 域,攻破Chrome完全可以和登顶珠穆朗玛峰相提并论:

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

相关推荐
热点推荐
果然,出门在外“胡说八道”能省去很多麻烦,这些方法太管用了!

果然,出门在外“胡说八道”能省去很多麻烦,这些方法太管用了!

另子维爱读史
2025-12-12 20:08:38
不打算停火了?关键时刻,泰国宣布重新大选,新总理浮出水面

不打算停火了?关键时刻,泰国宣布重新大选,新总理浮出水面

乐天闲聊
2025-12-15 11:32:40
2026年养老金若调整,低于3400元涨200元,高于6500元停涨行吗?

2026年养老金若调整,低于3400元涨200元,高于6500元停涨行吗?

甜柠聊史
2025-12-15 15:55:20
柬埔寨呼吁泰国立即停止军事行动

柬埔寨呼吁泰国立即停止军事行动

界面新闻
2025-12-13 12:20:04
那个沉迷整形,把胸隆炸的网红突然过世?!死时已整成外星人,网友怀疑自杀...

那个沉迷整形,把胸隆炸的网红突然过世?!死时已整成外星人,网友怀疑自杀...

英国那些事儿
2025-12-12 23:37:58
不到48小时,中方果断出手,日右翼高官遭严厉制裁,身份不一般

不到48小时,中方果断出手,日右翼高官遭严厉制裁,身份不一般

博览历史
2025-12-15 18:56:17
王子文吃亏在个子太矮了,这双“恨天高”也挽救不了她的身高。

王子文吃亏在个子太矮了,这双“恨天高”也挽救不了她的身高。

手工制作阿歼
2025-12-15 11:44:45
既优雅又有正式感的职场裤里丝穿搭分享

既优雅又有正式感的职场裤里丝穿搭分享

美女穿搭分享
2025-12-15 16:02:30
何晴去世仅1天,恶心一幕出现!临终前住院照流出,好友曝遗愿

何晴去世仅1天,恶心一幕出现!临终前住院照流出,好友曝遗愿

洲洲影视娱评
2025-12-15 13:23:11
好友透露何晴罹患脑瘤还中风,手术后痛哭不已;其儿子中戏毕业,刚公开亮相

好友透露何晴罹患脑瘤还中风,手术后痛哭不已;其儿子中戏毕业,刚公开亮相

上观新闻
2025-12-14 17:29:07
大S的豪宅被海外富豪全款买走!

大S的豪宅被海外富豪全款买走!

八卦疯叔
2025-12-14 11:26:56
60岁以后打断筋都不要做的14件事,做三件就糊涂到家了,马上收藏

60岁以后打断筋都不要做的14件事,做三件就糊涂到家了,马上收藏

情感大使馆
2025-12-01 10:40:53
银行人提醒:12月起,建议家里留6万元现金!这4点原因很现实

银行人提醒:12月起,建议家里留6万元现金!这4点原因很现实

小白鸽财经
2025-12-15 07:05:03
70岁费玉清不孤单:和江蕙互相作伴,把晚年活成了静水深流

70岁费玉清不孤单:和江蕙互相作伴,把晚年活成了静水深流

调侃国际观点
2025-12-15 10:43:06
好友曝何晴生前最大遗憾:没有办理好退休事宜,晚年生活疑很拮据

好友曝何晴生前最大遗憾:没有办理好退休事宜,晚年生活疑很拮据

阿废冷眼观察所
2025-12-15 00:14:53
《人民日报》:这70个中国文化基本常识,建议收藏起来慢慢看……

《人民日报》:这70个中国文化基本常识,建议收藏起来慢慢看……

每日一首古诗词
2025-12-11 07:07:07
铁幕下的希望:乌克兰坚决抗俄并向美甩出王炸

铁幕下的希望:乌克兰坚决抗俄并向美甩出王炸

书生论剑
2025-12-13 00:44:49
很多人不知道,要不是慈禧阻拦,日本真可能成为中国的一个省

很多人不知道,要不是慈禧阻拦,日本真可能成为中国的一个省

文史微鉴
2025-12-11 17:36:55
台积电:我们已经顾不上美国工厂了,大陆再不给稀土,大家都得完

台积电:我们已经顾不上美国工厂了,大陆再不给稀土,大家都得完

boss外传
2025-10-28 08:00:05
澳大利亚男子徒手制服海滩枪击案凶手,全球最富的人奖励了他70万

澳大利亚男子徒手制服海滩枪击案凶手,全球最富的人奖励了他70万

知法而形
2025-12-15 23:52:13
2025-12-16 01:04:49

头条要闻

55岁丈夫收到小卡片半年花30多万 妻子:一天就13人次

头条要闻

55岁丈夫收到小卡片半年花30多万 妻子:一天就13人次

体育要闻

战胜完全体雷霆,马刺“疯狂动物城”只是半成品

娱乐要闻

何晴告别式现场,前夫许亚军双眼泛红?

财经要闻

新农合涨到400元 农民断缴背后的扎心真相

科技要闻

大佬冷酷预言:未来15年 人形机器人成废铁

汽车要闻

主驾配按摩还可选6座 新款捷途X90PRO售13.59万起

态度原创

健康
本地
家居
数码
房产

这些新疗法,让化疗不再那么痛苦

本地新闻

云游安徽|阜阳三朝风骨,传承千年墨香

家居要闻

温暖色调 大空间不冷清

数码要闻

蓝宝石喊话AMD等GPU制造商:给我们芯片和显存,放开设计自由

房产要闻

6.66亿摘地,海南封关大动作,千亩海澄新城震撼登场

无障碍浏览 进入关怀版
×