网易首页 > 网易手机 > 正文

Mission Impossible - 说说攻破Chrome究竟有多难

0
分享至

(原标题:Mission Impossible - 说说攻破Chrome究竟有多难)

《碟中谍》系列电影相信很多人都看过,阿汤哥凭借无与伦比的智慧和勇气,一次次完成“不可能的任务”(Mission Impossible)。而在黑客界,攻破Chrome同样有着挑战极限的象征意义,其难度并不亚于潜入CIA总部盗取特工名单。至少在PC桌面安全领 域,攻破Chrome完全可以和登顶珠穆朗玛峰相提并论:

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

相关推荐
热点推荐
难以置信,北京协和证实:40岁后男性最优运动,并非跑步撸铁

难以置信,北京协和证实:40岁后男性最优运动,并非跑步撸铁

华庭讲美食
2026-06-21 15:26:10
E组大结局连爆两大冷门,韩国彻底失去世界杯出线希望

E组大结局连爆两大冷门,韩国彻底失去世界杯出线希望

罗纳尔说个球
2026-06-26 13:15:33
波切蒂诺:我想提醒各位我们是小组第一,却没有人恭喜我们

波切蒂诺:我想提醒各位我们是小组第一,却没有人恭喜我们

懂球帝
2026-06-26 16:26:06
特朗普威胁:征收100%报复性关税

特朗普威胁:征收100%报复性关税

第一财经资讯
2026-06-27 10:16:04
善恶终有报!“港独分子”陈方安生,弟弟自杀女儿去世,晚景凄凉

善恶终有报!“港独分子”陈方安生,弟弟自杀女儿去世,晚景凄凉

墨策讲历史
2026-06-27 01:25:08
丰田章男很孤独,新发动机一箱油跑1200公里,但时代已经抛弃他了

丰田章男很孤独,新发动机一箱油跑1200公里,但时代已经抛弃他了

讲者普拉斯
2026-06-26 17:33:15
断粮了!黄一鸣主账号与亲子账号被封,网友:王思聪的大麻烦来了

断粮了!黄一鸣主账号与亲子账号被封,网友:王思聪的大麻烦来了

火山詩话
2026-06-27 06:15:36
站得高,才看得远!爬山的乐趣就在这

站得高,才看得远!爬山的乐趣就在这

闲侃闲侃
2026-06-27 00:41:49
腾讯大迁徙!2.8万人搬离南山,科兴商圈彻底变天,房东时代落幕

腾讯大迁徙!2.8万人搬离南山,科兴商圈彻底变天,房东时代落幕

石辰搞笑日常
2026-06-27 02:13:52
四方重磅交易出炉!绿军火箭雄鹿鹈鹕各取所需,格局彻底改写

四方重磅交易出炉!绿军火箭雄鹿鹈鹕各取所需,格局彻底改写

体育见习官
2026-06-27 09:20:53
美国是怎么做到既繁华又破败既先进又落后的?

美国是怎么做到既繁华又破败既先进又落后的?

牛角说
2026-06-26 14:42:21
祁宏近况:定居上海做青训,50岁锋芒褪去,妻子不离不弃等他5年

祁宏近况:定居上海做青训,50岁锋芒褪去,妻子不离不弃等他5年

胡一舸南游y
2026-06-25 23:22:44
帮韩国算一算!想进世界杯32强,极限6选4,不满足任意2条即出线

帮韩国算一算!想进世界杯32强,极限6选4,不满足任意2条即出线

萌兰聊个球
2026-06-26 14:14:19
价格大涨!有网友晒单:去年不到7000,今年12000了

价格大涨!有网友晒单:去年不到7000,今年12000了

南方都市报
2026-06-26 09:53:31
深夜炸锅!23股发减持公告 1股收监管函11股提示风险

深夜炸锅!23股发减持公告 1股收监管函11股提示风险

慧眼看世界哈哈
2026-06-27 06:21:35
广东队,CBA新赛季主教练3选1

广东队,CBA新赛季主教练3选1

体育哲人
2026-06-26 23:11:44
4家日企同一天断供 ,光刻胶进口归零,中国备战7年,等的就是今天

4家日企同一天断供 ,光刻胶进口归零,中国备战7年,等的就是今天

次元君情感
2026-06-27 04:48:24
A股突然加速下跌,说明了什么?下周一,6月29日,很可能这样走?

A股突然加速下跌,说明了什么?下周一,6月29日,很可能这样走?

风风顺
2026-06-27 01:05:05
偷稀土的日方人员身份曝光,果然来自敏感领域,中方抓得太对了

偷稀土的日方人员身份曝光,果然来自敏感领域,中方抓得太对了

随遇而安之心
2026-06-26 22:46:51
温州老板砸400万送独女留美,23岁的女儿被认识三周的男人杀死

温州老板砸400万送独女留美,23岁的女儿被认识三周的男人杀死

贱议你读史
2026-06-26 15:39:21
2026-06-27 10:55:00

头条要闻

公寓着火快递小哥三次冲进火场扑救 吸入浓烟晕倒送医

头条要闻

公寓着火快递小哥三次冲进火场扑救 吸入浓烟晕倒送医

体育要闻

我在世界杯的每次奔跑,都为了证明你没看错

娱乐要闻

杨紫获白玉兰最佳女主角奖,泪洒现场

财经要闻

OpenAI推迟IPO重创软银!

科技要闻

GPT-5.6发布,旗舰模型先向可信伙伴开放

汽车要闻

11.99万起 捷途自由者7 PLUS/山海T1四驱版上市

态度原创

本地
房产
旅游
公开课
军事航空

本地新闻

世界杯球迷节:比球赛更好玩的派对

房产要闻

全国高考大放水,300分就能上本科!论上岸率,海南没输过!

旅游要闻

阿坝这座寺院免费对外开放,少有喧嚣游人

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

黎以美达成三方框架协议

无障碍浏览 进入关怀版
×