您当前所在位置: > 爆料站 > 发号福利

Chrome已部署Windows10的安全漏洞缓解措施

时间:2021-05-06 09:30:44  来源:  作者:网络转载
安全漏洞中文版

安全漏洞中文版

大小:104MB更新:2019-07-02

分类:科幻,挑战,解密

  在 Windows 10 计算机上,微软部署了名为 CET 的控制流缓解措施,以实现硬件增强的堆栈保护。 现在,Google Chrome 浏览器也借鉴了这一方案,为所有兼容设备引入了增强型的漏洞利用防护特性。 据悉,这项措施能够阻止攻击者在 Windows 10 2004 及以上版本的英特尔 11 代 / AMD Zen 3 处理器上利用相关安全漏洞。

(来自: Tech Community )

  硬件强制堆栈保护功能,借助了 Intel CET 芯片组安全性扩展,来保护应用程序免受常见漏洞利用技术的侵害,比如面向返回的编程(ROP)或面向跳转的编程(JOP)。

  攻击者经常利用此类技术,来劫持特定程序的预期控制流以执行恶意代码,最终目的是在访问恶意之作的网页时,从浏览器的沙箱中逃逸、或远程执行代码。

  

(图自:Microsoft)

  庆幸的是, Windows 10 的硬件强制堆栈保护功能,可在检测到应用程序的自然流程被修改时触发异常检测,以阻止上述类型的攻击。

  Chrome 平台安全团队工程师 Alex Gough 表示:通过部署这种缓解措施,处理器将维护一个新的受保护的有效返回地址堆栈(又名“影子堆栈”)。

  在提升漏洞编程难度的同时,系统的安全性也得到了更好的保障。但若将自身加载到 Chrome 中的软件与缓解措施不兼容,又可能影响整体的稳定性。

启用硬件强制堆栈保护后的 Chrome 进程 (图自:Google)

  Bleeping Computer 指出,谷歌并不是首个在 Chromium 中引入硬件强制堆栈保护功能的浏览器开发商。

  因为 Microsoft Edge 漏洞研究负责人 Johnathan Norman 曾表示,早在 Edge 90(Canary 通道)上,他们就已经在非渲染器进程中增加了对 Intel CET 功能的支持。

  至于 Mozilla,虽然它也希望在 Firefox 浏览器中纳入对 Intel CET 的支持,但过去一年还是没有多大进展。不过在谷歌和 微软 的带头下,想必我们也无需等待太久。

  

任务管理器截图

  最后,在兼容 CPU ( 英特尔 11 代 / AMD Zen 3 处理器)平台上运行浏览器软件的 Windows 10 用户,现已能够通过 Windows 任务管理器,来检查浏览器进程是否已经启用了硬件强制堆栈防护功能。

  方法是打开“任务管理器”,转到“详情”选项卡,邮件点击标题和“选择列”,然后检查“硬件强制堆栈保护”前的 √ 有没有被打上。

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

新版macOS修复重要安全漏洞:苹果要求用户马上升级!

  如果你是苹果桌面电脑的用户,那么还是要第一时间去进行系统升级的。  苹果刚刚发布的macOS 11.3的稳定版本,其中包含了一些新功能,以及针对某个已被恶意攻击者利用的大详情>>

阅读: 1
日期: 2021-04-29
安全纯净比肩iOS!魅族宣布首位安全手机体验官:范志毅

  继不久前,魅族商城开售苹果iPhone 12 Pro系列引起网友关注后,日前,魅族一则重磅消息再次引发全网热议。  今日,魅族科技宣布, 球场上的全能选手,用实力与直接过招,范志毅详情>>

阅读: 3
日期: 2021-04-19
系安全绳,护“蜘蛛侠”东塘社区织牢安全网格_进行

原标题:系安全绳, 护“蜘蛛侠” 东塘社区织牢安全网格 东塘社区网格员巡查辖区内安全隐患。 红网时刻4月19日讯(通讯员 张懿)“师傅,你们这样很危险!快详情>>

阅读: 3
日期: 2021-04-19
Windows10四月累积更新发布:提高系统安全性

  在今天的补丁星期二活动日中,微软面向尚处于支持状态的 Windows 10 系统都发布了累积更新。对于消费者来说,Windows 10 Version 1909 及更高版本都可以获得累积更新。本详情>>

阅读: 5
日期: 2021-04-14
Power BI Premium和Pro获得对象级安全性

几天前,Microsoft透露了Power B I的改进共享体验,旨在为其用户带来更多易于使用和熟悉的共享技术。然后,昨天,在1月份首次发布之后,今年的Power Platform and Dynamics 36详情>>

阅读: 3
日期: 2021-04-14
360安全卫士如何卸载

  360安全卫士如何卸载?现在许多软件都会捆绑一些垃圾软件,并且还想卸载不掉,特别是360旗下的一些软件,有的用户想知道36详情>>

阅读: 3
日期: 2021-03-25
苹果发布iOS14.4.1更新:修复重大安全问题

  今天苹果正式发布了iOS 14新版更新,而它就是iOS 14.4.1。  除了上述系统外,一同发布的还有iPadOS 14.4.1、watchOS 7.3.2和macOS 11.2.3,用户可以通过OTA直接更新。  详情>>

阅读: 0
日期: 2021-03-09
Clubhouse音频数据遭泄露,引发安全性担忧

  2 月 22 日上午消息,据报道,广受欢迎的音频聊天室应用 Clubhouse 曾表示将采取措施确保用户数据不会被恶意黑客或间谍窃取。然而现在, 至少有一名网络攻击者证明了 Club详情>>

阅读: 3
日期: 2021-02-22
LinuxMint发现其用户在安全意识方面落后于其他发行版

  面向初学者而又易于使用的Linux Mint是知名度比较高的Linux发行版本,但在没有用户干预的情况下默认不安装新的安全更新的问题是,对于许多用户来说,他们在安全修复方面落详情>>

阅读: 3
日期: 2021-02-21
《梦境侦探》安全帽位置一览 安全帽在哪里

导 读 今天小编我就具体来介绍一下梦境侦探安全帽在哪?不知道大家感不感兴趣呢,下面我们就一起去看看梦境侦探美食大赛安全帽位置吧! 高空作业,安全很重要。 这一关其实没什么详情>>

阅读: 3
日期: 2021-02-21
PUBG上线全新玩法光球模式,安全区自己控制并且无限子弹!

PUBG上线全新玩法光球模式,安全区自己控制并且无限子弹!详情>>

阅读: 6
日期: 2021-02-10
星怡吃鸡:炸鸡车还会降价?根据安全区决定的?

星怡吃鸡:炸鸡车还会降价?根据安全区决定的?详情>>

阅读: 11
日期: 2021-01-29
Windows10推更新:优化触控键盘、弥补Intel处理器安全漏洞

  微软发布了Windows 10 Build 21301预览版本更新。该版本中并没有引入太多的新功能,值得关注的就是对触控键盘的优化。  除了上述更新外,微软再次面向Windows 10 Versi详情>>

阅读: 3
日期: 2021-01-29
实用周边 世嘉推出《如龙》真岛建设安全帽

  根据电玩迷(dianwanmi.com)编辑了解作为《如龙》系列15周年纪念,世嘉与eBten合作推出了《如龙》系列人物名鉴与周边套装“龙大全2 男子汉们的轨迹 -如龙人物志eBten DX详情>>

阅读: 2
日期: 2021-01-25
工信部:2022年初步建立物联网基础安全标准体系

  物联网是新一代信息技术的高度集成和综合运用,是新型基础设施建设的重要组成部分。与传统互联网相比,物联网“无缝连接、全面感知、智能处理、虚实交织”的特详情>>

阅读: 4
日期: 2021-01-17
复古180微变:空有一身极品属性装备,为何不敢出安全区?

原标题:复古180微变:空有一身极品属性装备,为何不敢出安全区? 哈喽大家好又到了小编给大家分享传奇资讯啦,这款游戏对于老玩家来说游戏的每次版本更新都详情>>

阅读: 4
日期: 2020-12-31
上海教育电视台公共安全教育特别节目直播视频地址 上海教育安全教育回放入口[多图]

上海教育电视台公共安全教育特别节目直播视频地址在哪,相信很多玩家都在询问,那么本期教育直播活动什么时候开始,还不知道的玩家一起来看看吧。 上海教育安全教育回放入口详情>>

阅读: 4
日期: 2020-12-26
谷歌零号项目披露了Windows中严重安全漏洞

  谷歌 "零号项目 "专门用来发现该公司自己软件以及其他公司软件中的漏洞,并私下向供应商报告,在公开披露前给它们90天时间进行修复。根据所需修复的复杂程度,它有时还会以详情>>

阅读: 5
日期: 2020-12-25
yy安全中心怎么样?yy安全中心真的能保护账号吗?

那么,yy安全中心同时还有什么其他的实用功能呢?一起来看看。 [快速更改密码]如果帐户异常,您可以在yy安全中心快速更改密码以检索您的帐户,而不必担心帐号被盗。 [帐户详情>>

阅读: 5
日期: 2020-12-24
和平精英收到安全警告邮件怎么解决?安全警告邮件处理方法分享[多图]

和平精英收到了安全警告邮件怎么办呢?为什么会收到安全警告邮件?这个安全警告邮件大家收到后不用太惊慌,这是一个威慑力的邮件,如果你开了G,哪么马上就要封了,没有的开过的玩家详情>>

阅读: 4
日期: 2020-12-23
酷压压缩率怎么样_酷压有安全保障吗

在我们传输各种网络文件的时候,经常是需要将一些大型的文件进行压缩处理,这样可以方便文件快速传输。在压缩解压缩类的软件中,酷压是一款非常优质的压缩或者解压缩的工详情>>

阅读: 2
日期: 2020-12-18
《赛博朋克2077》市政中心荒坂塔底安全门密码

《赛博朋克2077》玩家们在收集塔罗牌的路上可能会遇到一扇在市政中心的密码门,这扇门只有通过输入正确的密码详情>>

阅读: 11
日期: 2020-12-16
高铁那么快为什么不用系安全带呢 支付宝蚂蚁庄园2020年12月15日答案

高铁速度这么快,却不用安全带,主要是因为详情>>

阅读: 7
日期: 2020-12-15
《赛博朋克2077》饭圈脑残粉委托展览间安全门密码

《赛博朋克2077》玩家们在进行委托:饭圈脑残粉时需要解开一扇门的密码才能继续进行任务,那么这个安全门的密码详情>>

阅读: 9
日期: 2020-12-13
日常安全用电以下哪项是不正确的做法 蚂蚁庄园今日答案安全用电[多图]

蚂蚁庄园12月13日更新了题目,日常安全用电以下哪项是不正确的做法?该怎么用电比较安全呢,如何去解析其中的答案,怎么做才是正确的,下面就来介绍下日常安全用电答案是什么。详情>>

阅读: 4
日期: 2020-12-13
罪恶帝国安全屋怎么打 安全屋单刷攻略介绍

许多玩家喜欢单刷安全屋,但是如何才能比较高效的攻略安全屋呢?下面我们就为大家带来罪恶帝国安全屋怎么打的介绍,有需要的玩家快来看看吧! 许多玩家喜欢单刷安全屋详情>>

阅读: 13
日期: 2020-12-08
《罪恶帝国》前期安全屋攻略 前期安全屋打法介绍

《罪恶帝国》前期安全屋怎么打,很多小伙伴不知道,今天小编给大家整理关于《罪恶帝国》前期安全屋打法教程,供大家参考,希望对大家有所帮助。 罪恶帝详情>>

阅读: 2
日期: 2020-12-07
罪恶帝国安全屋怎么打 前期安全屋攻略打法分享

罪恶帝国安全屋怎么打?游戏中的安全屋是前期需要玩家们去攻略的一个场所,在这里玩家需要经历强度远高于之前所有战斗的一场恶战,游戏的难度也会上升许多,下面给大家介绍详情>>

阅读: 4
日期: 2020-12-04
2020安全教育平台中小学生交通安全教育专题作业答案[多图]

2020安全教育平台交通安全教育专题活动12月2日正式开始,同学们需要前往学习相关知识,了解交通安全的重要性。这里小编为大家带来了2020安全教育平台详情>>

阅读: 7
日期: 2020-12-02
热血传奇:传奇史上最出名的宝宝在安全区屠城,遍地玩家尸体

原标题:热血传奇:传奇史上最出名的宝宝在安全区屠城,遍地玩家尸体 众所周知安全区里是玩家挂机整顿休息的地方,是禁止攻击的,如果可以随意攻击,那对于玩家详情>>

阅读: 13
日期: 2020-11-24
KPL:常规赛第九周,TES零封YTG进入安全区,GK让二追三翻盘ES

kpl秋季赛常规赛已经来到了倒数第二周,局势也逐渐清晰,而中游战队仍处于紧张的抢分战中。第九周第一天的比赛分别是TES对阵KS.YTG,和eStarPro对阵GK,这详情>>

阅读: 3
日期: 2020-11-12
原创KPL:常规赛第九周,TES零封YTG进入安全区,GK让二追三翻盘ES

原标题:KPL:常规赛第九周,TES零封YTG进入安全区,GK让二追三翻盘ES kpl秋季赛常规赛已经来到了倒数第二周,局势也逐渐清晰,而中游战队仍处于紧张的抢分战详情>>

阅读: 2
日期: 2020-11-12
2020年中小学生幼儿119消防安全教育专题哪里看 119消防安全教育专题观看地址入口分享

2020年中小学生幼儿119消防安全教育专题已经可以开始学习啦,在我们的生活之中,无处不在隐藏着各种危险,大人们的安全意识可能比较成熟,那么小孩子呢?所以还是需要通过不断的学习详情>>

阅读: 16
日期: 2020-11-09
云南三套如何让孩子安全上网与教育直播在哪里看 如何让孩子安全上网观后感怎么写[多图]

如何让孩子安全上网与家庭教育播出之后很多人的想法很多的,可以在对应的地方去找到直播和后续的回放的,但是还是需要写后续的观后感的,各种的方式都可以的,下面就来详细介绍下详情>>

阅读: 16
日期: 2020-11-07
谷歌发布11月Pixel安全更新修复诸多BUG

  谷歌正式发布 Android 11 已有数月时间,但目前并没有太多手机升级使用。作为“亲儿子”,谷歌的 Pixel 系列手机固然能第一时间升级到新版本,但同时也意味着比详情>>

阅读: 8
日期: 2020-11-04
腾讯游戏安全知识答题答案2020最新汇总 2020游戏安全知识答题正确答案大全

2020游戏安全知识答题正确答案已经为大家整理好了,这次的活动涉及到的问题还是很多的,但是题目也不算难,毕竟经常玩游戏的小伙伴们还是会一下子答出来的,当然遇到难题肯定不确详情>>

阅读: 197
日期: 2020-11-02
2020游戏安全行业峰会成功举办 大咖共探游戏安全

游戏世界,危机四伏,安全问题始终威胁着各大游戏厂商。层出不穷的游戏安全问题、复杂多变的海外地域政策,都让游戏厂商如履薄冰。 10月23日,第三届游戏安全行业峰会(简详情>>

阅读: 4
日期: 2020-10-26
迷你世界吃鸡动画第204集:熊孩子冒着生命危险找车进安全区

迷你世界吃鸡动画第204集:熊孩子冒着生命危险找车进安全区详情>>

阅读: 23
日期: 2020-10-22
和平精英:独自进入安全区,敌人主动送物资,却被队友抛弃了?

和平精英:独自进入安全区,敌人主动送物资,却被队友抛弃了?详情>>

阅读: 17
日期: 2020-10-22
生死时速!距离安全区3500米,少东能进圈吗?

生死时速!距离安全区3500米,少东能进圈吗?详情>>

阅读: 27
日期: 2020-10-19
精彩推荐