网易首页 > 网易手机 > 正文

Mission Impossible - 说说攻破Chrome究竟有多难

0
分享至

(原标题:Mission Impossible - 说说攻破Chrome究竟有多难)

《碟中谍》系列电影相信很多人都看过,阿汤哥凭借无与伦比的智慧和勇气,一次次完成“不可能的任务”(Mission Impossible)。而在黑客界,攻破Chrome同样有着挑战极限的象征意义,其难度并不亚于潜入CIA总部盗取特工名单。至少在PC桌面安全领 域,攻破Chrome完全可以和登顶珠穆朗玛峰相提并论:

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

相关推荐
热点推荐
为递补上岸,曝国考第2名举报第1名:她信基督教,有政治信仰问题

为递补上岸,曝国考第2名举报第1名:她信基督教,有政治信仰问题

可达鸭面面观
2024-04-22 10:11:06
致敬!横滨少打1人80分钟+被轰40脚仍进决赛,泰山被其淘汰不丢人

致敬!横滨少打1人80分钟+被轰40脚仍进决赛,泰山被其淘汰不丢人

我爱英超
2024-04-24 21:22:51
中年大叔在酒吧邂逅25岁少女,两人心生情愫,兄弟担心被诈骗

中年大叔在酒吧邂逅25岁少女,两人心生情愫,兄弟担心被诈骗

大脸猫做局
2024-04-24 16:23:14
40岁的女士自述:和情人偷偷在一起8年,丈夫至今都没有发现

40岁的女士自述:和情人偷偷在一起8年,丈夫至今都没有发现

混音情感
2024-04-22 21:43:36
视频流传!好莱坞演员鲍德温被抗议者反复要求说“解放巴勒斯坦”,一怒之下打掉对方手机

视频流传!好莱坞演员鲍德温被抗议者反复要求说“解放巴勒斯坦”,一怒之下打掉对方手机

环球网资讯
2024-04-24 01:47:26
女性高潮有哪些表现方式,男人请你别再骗自己了

女性高潮有哪些表现方式,男人请你别再骗自己了

皮皮讲文
2024-01-03 10:27:49
城中之城:直到赵辉出狱,他才发现,周琳和吴显龙难以启齿的一面

城中之城:直到赵辉出狱,他才发现,周琳和吴显龙难以启齿的一面

宇林网络
2024-04-23 17:37:29
艾薇十年传奇谁最耀眼?君岛美绪、波多野结衣等巨星引领风潮

艾薇十年传奇谁最耀眼?君岛美绪、波多野结衣等巨星引领风潮

北风咧
2024-03-07 15:36:09
73分24板8助,换队后季后赛打疯了,难怪敢拒绝1.5亿顶薪合同

73分24板8助,换队后季后赛打疯了,难怪敢拒绝1.5亿顶薪合同

大西体育
2024-04-24 18:12:55
巴克利怒怼裁判:欧文最后时刻打手小卡 放美国50个州哪州都是犯规

巴克利怒怼裁判:欧文最后时刻打手小卡 放美国50个州哪州都是犯规

818体育
2024-04-24 18:48:57
李佳琦开线下店、董宇辉现身电影节,头部主播正在转行

李佳琦开线下店、董宇辉现身电影节,头部主播正在转行

电商报APP
2024-04-23 10:55:05
这一细节首次披露!二十大后首个落马的正部级,有新消息

这一细节首次披露!二十大后首个落马的正部级,有新消息

政知新媒体
2024-04-24 15:02:49
发博后秒删!黄荣奇不满周琦只被罚10万 粤迷:付豪还琼斯三颗牙

发博后秒删!黄荣奇不满周琦只被罚10万 粤迷:付豪还琼斯三颗牙

大嘴爵爷侃球
2024-04-24 22:20:34
前孙杨外籍教练:我坚决捍卫中国游泳队的清白,阳性只因食物污染

前孙杨外籍教练:我坚决捍卫中国游泳队的清白,阳性只因食物污染

直播吧
2024-04-24 20:48:22
东方甄选不再需要董宇辉

东方甄选不再需要董宇辉

电商报APP
2024-04-24 15:25:29
63岁刘德华演唱会官宣8城,门票曝光后,网友:吃相太丑

63岁刘德华演唱会官宣8城,门票曝光后,网友:吃相太丑

娱乐八卦木木子
2024-04-24 20:52:56
眼睛一鼓就是干!西亚卡姆高效23中16砍下37分11板6助

眼睛一鼓就是干!西亚卡姆高效23中16砍下37分11板6助

直播吧
2024-04-24 11:13:43
超级大逆转!恭喜中国莎娃!疯狂挽救10个赛点晋级,网友:真硬

超级大逆转!恭喜中国莎娃!疯狂挽救10个赛点晋级,网友:真硬

大秦壁虎白话体育
2024-04-24 23:56:04
接回儿子后,江宏杰的生活彻底变了,与福原爱形成鲜明的对比

接回儿子后,江宏杰的生活彻底变了,与福原爱形成鲜明的对比

素素娱乐
2024-04-24 10:24:24
耶伦访华想要中方增持美债无果后,美媒:美国国债越来越难卖

耶伦访华想要中方增持美债无果后,美媒:美国国债越来越难卖

二号院观点
2024-04-24 15:25:03
2024-04-25 09:46:44

头条要闻

牛弹琴:100万阿根廷人走上街头示威 米莱的大麻烦来了

头条要闻

牛弹琴:100万阿根廷人走上街头示威 米莱的大麻烦来了

体育要闻

足智多谋的哈姆,温水里的青蛙

娱乐要闻

方媛带两女儿参加婚礼,当花童超可爱

财经要闻

先涨价再降价,特斯拉“打脸”只用20天?

科技要闻

美总统拜登签署剥离法案 TikTok发声明反对

汽车要闻

这灯效我能看半小时 奥迪Q6L e-tron有备而来

态度原创

家居
房产
本地
时尚
公开课

家居要闻

光影之间 空间暖意打造生活律动

房产要闻

大手笔收购!华润入局三亚城市更新!

本地新闻

荒野求生贝爷都得靠边站,真求生还得看留子

夏天,更适合穿蓝色呀

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×