与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

V8 Sandbox:谷歌正在向Chromium引入新的反黑客沙箱

发布时间:2024-04-11 来源:安全客 - 有思想的安全新媒体 浏览次数:1093次

谷歌为其开源 Chromium 浏览器引入了一项创新,以应对内存损坏漏洞。集成到 Web 浏览器中的“V8 Sandbox”沙箱 旨在最大限度地降低与V8 JavaScript引擎中最常见漏洞相关的风险。

V8 安全技术主管 Samuel Gross表示 ,新沙箱的主要目标是防止内存损坏在工作进程内传播。沙箱通过在进程虚拟地址空间的隔离部分中运行来限制 V8 引擎执行的代码。

Google 在 2021 年至 2023 年遇到的零日漏洞 中有很大一部分与 V8 有关。专门的沙箱假设攻击者可以更改沙箱地址空间内的内存的任何部分,但这不会导致恶意活动离开其边界。

Gross 强调,切换到 Rust 等内存安全编程语言或基于硬件的内存安全方法并不能解决 V8 漏洞的问题,因为微妙的逻辑错误可能被黑客利用。

新的数据安全措施旨在隔离 V8 引擎的堆内存,以便任何内存损坏都不会蔓延到其预期边界之外。为了实现这一点,引入了不允许访问沙箱之外的内存的替代数据类型。沙箱通过 GN 参数中的单独设置“v8_enable_sandbox”激活。

测试表明,该创新给典型工作流程带来了约 1% 的负载,这使得很快可以直接在Chrome中实现。专家表示,这种情况将发生在各种平台上的 123 版浏览器中,包括 Android、ChromeOS、Linux、macOS 和 Windows。目前,沙箱需要能够保留 1 TB 虚拟地址空间的 64 位系统,但开发人员计划在未来减少这些要求。

该举措是谷歌提高内存安全和防范漏洞努力的一部分。此前,公司专家 强调了 内核地址清理程序 (KASan) 在检测机器代码内存错误中的作用,并表示他们自己使用基于编译器的工具来实现这些目的。

(来源:安全客 - 有思想的安全新媒体)

推荐新闻

打造企业数据安全防护网:牢守网络安全等级保护底线

2024-12-22

数据驱动时代,企业实施网络安全等级保护至关重要,这不仅关乎企业的信息安全,还直接影响到企业的声誉、运营连续性和市场...

数据防泄密系统对企业文件的保护有多重要?

2025-12-03

当下,数据泄露风险正从多维度侵袭企业:内部员工无意操作、恶意窃取、外部黑客攻击、合作方违规流转等,一旦数据外泄,可...

警惕!一种用于网络钓鱼攻击的生成式人工智能恶意软件...

2024-10-08

近日,HP 研究人员检测到一个由生成式人工智能服务生成并用于传递 AsyncRAT 恶意软件的 dropper。 ...

选择文件加密软件,注意这几点!

2021-11-10

如今在这信息化飞速发展的时代,数据泄露成为众多企业面临的棘手难题。企业敏感的数据信息会影响到企业商业发展和正常经营...

上网行为管理软件建设企业绿色网络办公环境

2023-02-02

企业员工的诸多不规范上网行为让管理人员无从解决,因此利用上网行为管理软件来监控,控制和远程查看员工的上网行为是最适...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线