阅读更多

0顶
0踩

操作系统

转载新闻 谷歌Chrome OS安全性遭质疑 存在设计缺陷

2011-06-30 16:28 by 见习编辑 hotwind 评论(0) 有1395人浏览
    北京时间6月30日早间消息,独立计算机安全公司WhiteHat Security研究人员表示,采用Chrome系统的计算机依赖于各种网络服务,因此黑客对网站和网络浏览器的攻击有可能给Chrome系统带来严重的安全威胁。

  WhiteHat Security研究人员马特·约翰森(Matt Johansen)表示,他已经发现了Chrome系统笔记应用中的一个漏洞。通过这一漏洞,他可以接管谷歌电子邮件帐户。他已经向谷歌报告了这一漏洞,而谷歌已经修复该漏洞,并向他提供了1000美元的奖励。

  约翰森表示,他随后又在其他应用中发现了类似的安全漏洞。他表示:“这只是冰山一角。在我们身边,这样的问题越来越多。这将成为恶意软件一个新的发展领域。”

  谷歌此前表示,以网络为中心的Chrome系统将改变传统的计算机行业,对微软和苹果形成挑战。三星已经推出了第一款Chrome笔记本,这款产品已于本月早些时候开售。对这款笔记本的早期评测褒贬不一。一些有影响力的技术专家表示,Chrome笔记本需要持续联网,这一理念有可能过于超前,对主流用户来说并不合适。

  约翰森表示,对Chrome系统的攻击主要针对Chrome浏览器和云计算系统之间的数据传输。目前,黑客的攻击目标主要是用户计算机硬盘中的数据。他表示:“当你的网银、Facebook个人页面,或电子邮箱在浏览器中加载时,我能够获得相关数据。如果我能攻破一些网络应用并获取数据,我将不必太关注你的硬盘中有什么。”

  约翰森拒绝透露哪些应用存在安全缺陷。他与他的同事卡尔·奥斯博恩(Kyle Osborn)将在今年8月的Black Hat黑客大会上公布相关信息。这些应用主要是用户通过Chrome网络商店下载的插件,而Chrome系统的大量插件是由第三方开发者,而不是谷歌开发的。

  约翰森指出,插件的问题与Chrome系统的设计缺陷有关,因为Chrome系统允许插件访问存储在云计算系统中的数据。他表示:“Chrome系统对这些插件的授权超过了必要程度。”

  谷歌高管表示,将研究改进对插件的管理流程。谷歌Chrome系统主管凯萨·森谷普塔(Caesar Sengupta)表示,谷歌正在研究多种不同的方式,自动识别有问题的插件。不过谷歌并不希望使Chrome网络商店的插件发布变得更麻烦。他表示:“我们正试图建设一个类似网络的开放系统。”

  iSec Partners安全专家亚历克斯·斯塔莫斯(Alex Stamos)则表示,WhiteHat研究人员列举的事实不能成为批评一个新操作系统安全性的理由。他表示:“尽管并不完美,但相对于Windows和Mac电脑,Chrome系统的环境更安全。”




来自: 新浪科技
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 《安全周报》2011年7月第1期

    高端访谈6下期预告: 北京交通大学国家保密学院常务副院长韩臻6学术会议7浙江理工大学接受省经信委等部门信息安全现场检查7信息安全奠定基石 电子发展基金成果展落幕8政府之声9日本将执行“计算机病毒罪”最高可判刑3...

  • http协议学习-总结

    这个版本重点关注的是校正HTTP设计中的结构性缺陷,明确语义,引入重要的性能优化措施,并删除一些不好的特性。它还包含了对20世纪90年代末正在发展中的更复杂的WEB应用程序和部署方式的支持。它也是当前使用的版本...

  • 软件工程管理小结---Man看了会流泪

    软件工程存在于各种应用中,存在于软件开发的各个方面。而程序设计通常包含了程序设计和编码的反复迭代的过程,它是软件开发的一个阶段。 软件工程力图对软件项目的各个方面作出指导,从软件的可行性分析直到软件...

  • 一个周末掌握IT前沿技术之node.js篇<一>:Node.js与javascript

    是 Google 发布的开源 JavaScript 引擎,采用 C++ 编写,在 Google 的 Chrome浏览器中被使用。V8 引擎可以独立运行,也可以用来嵌入到 C++ 应用程序中执行。 然而我们不从Node.js和JavaScript的源代码研究它们的...

  • IT前沿技术之node.js篇<一>:Node.js与javascript

    是 Google 发布的开源 JavaScript 引擎,采用 C++ 编写,在 Google 的 Chrome浏览器中被使用。V8 引擎可以独立运行,也可以用来嵌入到 C++ 应用程序中执行。 然而我们不从Node.js和JavaScript的源代码...

  • 一些重要的面试题!

    注意,这里说的是语义上,实际使用中还是存在小坑的,会在后文写到。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 public class Singleton {   private static volatile Singleton singleton = null ;     ...

  • 一个小兔子的大数据见解2

    SSH为Secure Shell的缩写,是一种网络安全协议,专为远程登录会话和其他网络服务提供安全性的协议。生产中,我们经常使用ssh来登录、免密码登录远程linux机器。 1.4.1、免密码登录的流程 在linux主机node1上,...

  • 程序员生存定律

    这个人生出口虽然很让人叹息,也没人愿意选择,但它确实存在,并且很多人可能一不小心就走到了它的面前。 本书更主要的目的真的不是让人成为辉煌伟大的人物,我也不认为任何一本书有这样的能力。本书最主要的目的...

  • 6.18科技新闻

    这一操作系统拥有了全新的“扁平式”设计风格,桌面背景也变的更具互动性。对此,库克甚至骄傲的表示:“这是自 iPhone 发布以来,iOS 系统的所迎来的最大一次改变。” 他为什么会这么说呢? 事实上,库克的这一...

  • 《HTTP权威指南》学习笔记

    这个版本重点关注的是校正HTTP设计中的结构性缺陷,明确语义,引入重要的性能优化措施,并删除一些不好的特性。它还包含了对20世纪90年代末正在发展中的更复杂的WEB应用程序和部署方式的支持。它也是当前使用的版本...

  • 面试经验小点

    书籍我推荐:head first 设计模式 /大话设计模式 两者随意选一本即可,或者两本对照着看也是可以的。 看的时候记住最重要的一点: 不要光顾着看!不要光顾着看!不要光顾着看! 比如你学习完了观察者模式,已经...

  • TinyYolo2实时视频流物体检测ONNX模型

    TinyYolo2实时视频流物体检测ONNX模型 运行 ONNX 模型,并结合 OpenCV 进行图像处理。具体流程包括: 1. 加载并初始化 ONNX 模型。 2. 从摄像头捕获实时视频流。 3. 对每一帧图像进行模型推理,生成物体检测结果。 4. 在界面上绘制检测结果的边界框和标签。

  • chromedriver-linux64-134.0.6998.23(Beta).zip

    chromedriver-linux64-134.0.6998.23(Beta).zip

  • Web开发:ABP框架4-DDD四层架构的详解

    Web开发:ABP框架4-DDD四层架构的详解

  • chromedriver-linux64-135.0.7029.0(Canary).zip

    chromedriver-linux64-135.0.7029.0(Canary).zip

  • (参考项目)MATLAB人脸门禁系统.zip

    实现人脸识别的考勤门禁系统可以分为以下步骤: 1. 采集人脸图像数据集:首先需要采集员工的人脸图像数据集,包括正面、侧面等多个角度的图像。可以使用MATLAB中的图像采集工具或者第三方库进行采集。 2. 预处理人脸图像数据:对采集到的人脸图像数据进行预处理,包括人脸检测、人脸对齐、人脸裁剪等操作。MATLAB提供了相关的图像处理工具箱,可以用于实现这些处理步骤。 3. 特征提取与特征匹配:使用人脸识别算法提取人脸图像的特征,比如使用人脸识别中常用的特征提取算法如Eigenfaces、Fisherfaces或者基于深度学习的算法。然后将员工的人脸数据与数据库中的人脸数据进行匹配,判断是否为注册员工。 4. 考勤记录与门禁控制:如果人脸匹配成功,系统可以记录员工的考勤时间,并且控制门禁系统进行开启。MATLAB可以与外部设备进行通信,实现门禁控制以及考勤记录功能。

  • rdtyfv、ijij

    yugy

  • 企业IT治理体系规划.pptx

    企业IT治理体系规划.pptx

  • 基于Nutz、SSH、SSM的新闻管理系统.zip(毕设&课设&实训&大作业&竞赛&项目)

    项目工程资源经过严格测试运行并且功能上ok,可实现复现复刻,拿到资料包后可实现复现出一样的项目,本人系统开发经验充足(全栈全领域),有任何使用问题欢迎随时与我联系,我会抽时间努力为您解惑,提供帮助 【资源内容】:包含源码+工程文件+说明等。答辩评审平均分达到96分,放心下载使用!可实现复现;设计报告也可借鉴此项目;该资源内项目代码都经过测试运行,功能ok 【项目价值】:可用在相关项目设计中,皆可应用在项目、毕业设计、课程设计、期末/期中/大作业、工程实训、大创等学科竞赛比赛、初期项目立项、学习/练手等方面,可借鉴此优质项目实现复刻,设计报告也可借鉴此项目,也可基于此项目来扩展开发出更多功能 【提供帮助】:有任何使用上的问题欢迎随时与我联系,抽时间努力解答解惑,提供帮助 【附带帮助】:若还需要相关开发工具、学习资料等,我会提供帮助,提供资料,鼓励学习进步 下载后请首先打开说明文件(如有);整理时不同项目所包含资源内容不同;项目工程可实现复现复刻,如果基础还行,也可在此程序基础上进行修改,以实现其它功能。供开源学习/技术交流/学习参考,勿用于商业用途。质量优质,放心下载使用

  • 基于多目标粒子群算法的冷热电联供综合能源系统优化调度与运行策略分析,基于多目标粒子群算法的冷热电联供综合能源系统优化调度与运行策略分析,MATLAB代码:基于多目标粒子群算法冷热电联供综合能源系统运行

    基于多目标粒子群算法的冷热电联供综合能源系统优化调度与运行策略分析,基于多目标粒子群算法的冷热电联供综合能源系统优化调度与运行策略分析,MATLAB代码:基于多目标粒子群算法冷热电联供综合能源系统运行优化 关键词:综合能源 冷热电三联供 粒子群算法 多目标优化 参考文档:《基于多目标算法的冷热电联供型综合能源系统运行优化》 仿真平台:MATLAB 平台采用粒子群实现求解 优势:代码注释详实,适合参考学习,非目前烂大街的版本,程序非常精品,请仔细辨识 主要内容:代码构建了含冷、热、电负荷的冷热电联供型综合能源系统优化调度模型,考虑了燃气轮机、电制冷机、锅炉以及风光机组等资源,并且考虑与上级电网的购电交易,综合考虑了用户购电购热冷量的成本、CCHP收益以及成本等各种因素,从而实现CCHP系统的经济运行,求解采用的是MOPSO算法(多目标粒子群算法),求解效果极佳,具体可以看图 ,核心关键词: 综合能源系统; 冷热电三联供; 粒子群算法; 多目标优化; MOPSO算法; 优化调度模型; 燃气轮机; 电制冷机; 锅炉; 风光机组; 上级电网购售电交易。,基于多目标粒子群算法的CCHP综合

Global site tag (gtag.js) - Google Analytics