与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

V8 Sandbox:谷歌正在向Chromium引入新的反黑客沙箱

发布时间:2024-04-11 来源:安全客 - 有思想的安全新媒体 浏览次数:655次

谷歌为其开源 Chromium 浏览器引入了一项创新,以应对内存损坏漏洞。集成到 Web 浏览器中的“V8 Sandbox”沙箱 旨在最大限度地降低与V8 JavaScript引擎中最常见漏洞相关的风险。

V8 安全技术主管 Samuel Gross表示 ,新沙箱的主要目标是防止内存损坏在工作进程内传播。沙箱通过在进程虚拟地址空间的隔离部分中运行来限制 V8 引擎执行的代码。

Google 在 2021 年至 2023 年遇到的零日漏洞 中有很大一部分与 V8 有关。专门的沙箱假设攻击者可以更改沙箱地址空间内的内存的任何部分,但这不会导致恶意活动离开其边界。

Gross 强调,切换到 Rust 等内存安全编程语言或基于硬件的内存安全方法并不能解决 V8 漏洞的问题,因为微妙的逻辑错误可能被黑客利用。

新的数据安全措施旨在隔离 V8 引擎的堆内存,以便任何内存损坏都不会蔓延到其预期边界之外。为了实现这一点,引入了不允许访问沙箱之外的内存的替代数据类型。沙箱通过 GN 参数中的单独设置“v8_enable_sandbox”激活。

测试表明,该创新给典型工作流程带来了约 1% 的负载,这使得很快可以直接在Chrome中实现。专家表示,这种情况将发生在各种平台上的 123 版浏览器中,包括 Android、ChromeOS、Linux、macOS 和 Windows。目前,沙箱需要能够保留 1 TB 虚拟地址空间的 64 位系统,但开发人员计划在未来减少这些要求。

该举措是谷歌提高内存安全和防范漏洞努力的一部分。此前,公司专家 强调了 内核地址清理程序 (KASan) 在检测机器代码内存错误中的作用,并表示他们自己使用基于编译器的工具来实现这些目的。

(来源:安全客 - 有思想的安全新媒体)

推荐新闻

企业数据防泄漏方案该如何选择?

2022-01-07

数据泄漏是如今全球网络环境下的一大问题,大多数企业都会选择加密软件去保护企业自身数据安全,想做好数据防泄漏应该严格...

守数据 护安全 | 天锐绿盾文件加密软件

2023-10-08

对于企事业单位而言,文件是网络办公中非常重要的数据载体,承载着企业众多的数据资料、机密信息,如果不对文件加以及时安...

天锐绿盾助力企业“上好网,用好网”

2021-01-12

现在大部分企业尤其是科技网络等科技公司都要使用电脑及网络办公,互联网在给业务带来极大便利的同时,也产生了员...

天锐绿盾加密系统,企业最佳数据安全解决方案

2021-08-10

根据风险管理咨询公司Turnkey Consulting和关键业务应用程序安全公司Onapsis最新发布的《202...

因违规泄露政府数据,浙江这家企业被罚100万!

2023-12-18

据浙江温州公安网安部门消息,近期浙江某科技有限公司为浙江某县级市政府部门开发运维信息管理系统的过程中,在未经建设单...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线