您当前所在位置: > 爆料站 > 发号福利

Chrome安全团队正计划牺牲部分性能换取更安全的使用环境

时间:2021-09-24 10:18:32  来源:  作者:网络转载
安全生产大家谈云课堂

安全生产大家谈云课堂

大小:91.6M更新:2021-01-27

分类:办公学习

  安全是一场猫捉老鼠的游戏。攻击者会不断创新攻击方式,而浏览器厂商也在采取新的防御措施以保持领先。Chrome在沙盒和网站隔离的基础上不断打造更强大的多进程架构。通过整合模糊处理,为用户构建起更牢固的安全防线。但这道主要防线已达到了极限,Google不能再仅仅依靠这种策略来打败野蛮的攻击。

        Chrome 软件工程师在去年 5 月 23 日发布的报告中指出,70% 的严重安全漏洞都来自内存安全问题。更重要的是,Chrome 浏览器有一半的安全缺陷是“use-after-free”漏洞,这些安全问题来自于对内存指针的不正确管理,使 Chrome 浏览器进一步受到攻击。

        牺牲性能来换取安全

        今天,Chrome 安全团队公布他们对浏览器内存安全问题的解决方案,其中一个涉及到以性能为代价。Chrome 浏览器的安全团队由 Andrew Whalley、Dana Jansens、Adrian Taylor 和 Nasko Oskov 组成。该团队进一步列举了所提到的来自内存安全缺陷的安全漏洞的统计数据。

        这三个方案包括

        ● 通过 compile-time 检查指针是否正确让 C++ 变得更安全

        ● 通过 runtime 检查指针是否正确让 C++ 变得更安全

        ● 研究在代码库中的某些代码使用内存安全语言

        因此,为了应对浏览器内存管理中普遍存在的错误,Chrome 浏览器的开发人员提出了通过增加 runtime 检查使其更加安全的想法。

        尽管 runtime 检查使 Chrome 的 C++ 语言比以往任何时候都更安全,不受内存安全漏洞的影响,但它也有一些性能成本。安全团队进一步写道:“检查指针的正确性在内存和 CPU 时间上是一个无限小的成本。但对于数百万个指针来说,它就会增加”。

         也就是说,对内存缺陷的修复可能是以一些内存和CPU时间为代价。因此,影响了浏览器的整体性能。对于 Chrome 浏览器的用户来说,这种权衡变得更加明显,因为他们的设备并不具备最高性能的 CPU,而且内存不足。因此,额外的 runtime 检查可能会导致网页浏览的性能略微变慢。

        然而,Chrome 安全团队仍然指出,它愿意就更安全但更慢的选项进行实验。但该团队也在努力为浏览器编写一种不同的语言,不需要额外的运行时间。

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

新冷冻技术可提高质量、增加安全性并减少能源使用

  据外媒New Atlas报道,家庭和餐馆的典型冰柜在保存食物直到它们可以食用方面发挥着宝贵的作用, 但是一种替代技术不仅可以大大减少能源的使用,而且可以同时提高食物的质量详情>>

阅读: 1
日期: 2021-09-17
腾讯3大安全部门暑期大动作  聚焦游戏安全

近日,腾讯游戏安全中心联合腾讯守护者计划、腾讯举报中心联合举办的“夏日游戏安全三重奏”活动,在玩家中备受关注。腾讯三大安全部门共发力,游戏安全宣传再升级,“三重详情>>

阅读: 3
日期: 2021-09-14
《彩虹六号:异种》新宣传片公开:消灭“异形”的安全部队

  今日(9 月 10 日)的索尼 PlayStation 发布会上,育碧为大家带来了《彩虹六号:异种》的全新宣传片。视频地址  《彩虹六号:异种》以 PVE 模式为主,玩家将面对因寄生虫感染的「详情>>

阅读: 0
日期: 2021-09-10
网传《泰坦陨落2》存新安全漏洞 重生回应着手调查中

虽然在登陆Steam之后,《泰坦陨落2》有焕发“第二春”的苗头,但是频繁的黑客攻击问题已经令社区玩家人都麻了。更过分的是,距离上次黑客攻击《详情>>

阅读: 0
日期: 2021-09-10
广泛的火山链为地球的长期气候提供了“安全阀”

  据外媒报道,广泛的火山链一直负责排放和清除大气中的二氧化碳,其稳定了地球表面的温度。 一个国际研究小组探索了过去4亿年来地球、海洋和大气中各种过程的综合影响。 详情>>

阅读: 2
日期: 2021-09-05
工信部:加强智能网联汽车数据和网络安全管理

  为了加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性,推动智能网联汽车产业高质量发展,工信部发布了《关于加强智能网联汽详情>>

阅读: 5
日期: 2021-08-13
iPhone被曝存在安全隐患怎么回事 iPhone被曝存在安全隐患介绍

  iPhone被曝存在安全隐患怎么回事?iPhone如果感染NSO Group的Pegasus恶意软件,不需要手机用户点击链接,攻击者就能窃取信息和邮件,下面小编为大家带来iPho详情>>

阅读: 9
日期: 2021-07-20
《远哭6》地区背景介绍第二期 独特文化安全套钓鱼法

  虽然《彩虹六号:异种》宣布跳票了,但是还没波及到《孤岛惊魂6》的宣发工作。继昨日官方带来了《远哭6》地区背景介绍——《雅拉之声》第一期,详情>>

阅读: 3
日期: 2021-07-17
《远哭6》地区背景介绍第二期独特文化安全套钓鱼法_雅拉

原标题:《远哭6》地区背景介绍第二期 独特文化安全套钓鱼法 虽然《彩虹六号:异种》宣布跳票了,但是还没波及到《孤岛惊魂6》的宣发工作。继昨日官方详情>>

阅读: 2
日期: 2021-07-17
《远哭6》地区背景介绍第二期 特色文化安全套钓鱼法

虽然《彩虹六号:异种》宣布跳票了,但是还没波及到《孤岛惊魂6》的宣发工作。继昨日官方带来了《远哭6》地区背景介绍——《雅拉之声》第一期,详情>>

阅读: 1
日期: 2021-07-17
永劫无间毒圈及安全区刷新机制一览

永劫无间毒圈怎么刷?毒圈机制是怎么样的,伤害如何?永劫无间类似于吃鸡,是一个生存玩法的武侠游戏,可能很多小伙伴对永劫无间毒圈刷新机制不太了解,下面超好玩给大家科普一下吧。详情>>

阅读: 7
日期: 2021-07-08
《黎明觉醒》安全绳如何放置使用

导 读 黎明觉醒安全绳怎么放置使用,安全绳是游戏中一个非常实用的道具,也是我们在野外经常会使用到的,使用安全绳之后可以让我们从高处自由降落,那么安全绳的使用技巧是什么呢?详情>>

阅读: 2
日期: 2021-07-07
黎明觉醒安全绳怎么放置使用

黎明觉醒安全绳怎么放置使用,安全绳是游戏中一个非常实用的道具,也是我们在野外经常会使用到的,使用安全绳之后可以让我们详情>>

阅读: 3
日期: 2021-06-30
《红至日2》安全区炮击攻略 触发条件分享

导 读 《红至日2》中的安全区炮击是非常强力的攻击手段,不过安全区炮击的条件比较苛刻,很多玩家都不太清楚安全区炮击的触发方法是什么,其实安全区炮击想要发射就必须要充满能详情>>

阅读: 2
日期: 2021-06-30
黎明觉醒安全绳怎么用 黎明觉醒安全绳使用方法

  黎明觉醒安全绳怎么用?在黎明觉醒中有一个道具叫做安全绳,这个道具的作用是非常大的,下面小编为大家带来黎明觉醒安全绳使用方法,感兴趣的小伙伴一起了解详情>>

阅读: 4
日期: 2021-06-29
苹果发布iOS14.7、12.5.4等更新:解决安全问题

  苹果今天为无法升级至iOS 14的设备推送了安全更新,iOS 12.5.4 和 iPadOS 12.5.4。这次是安全更新,修复了严重的安全问题。   值得一提的是,苹果今天还发布了iOS 14.7和详情>>

阅读: 1
日期: 2021-06-15
谷歌检测到严重的浏览器安全漏洞

我们建议所有使用 Google Chrome 浏览器的用户立即更新。它访问设置并立即执行“安全检查”,以便浏览器执行此步骤并安装最新版本。 美国技术已经认识到详情>>

阅读: 2
日期: 2021-06-14
AI安全与产业治理论坛正式召开共话人工智能安全可控发展

  北京智源大会期间,由北京瑞莱智慧科技有限公司与阿里安全联合举办的“AI安全与产业治理”论坛正式召开。  中国科学院院士、清华大学人工智能研究院院长张详情>>

阅读: 3
日期: 2021-06-11
SirinV3手机亮相:军用安全级的三星GalaxyS21

  网络安全公司 Sirin Labs 推出了一款名为 Sirin V3 的智能手机。这是 Sirin Labs 继 2018 年首次尝试后第二次进军手机市场(当时 Sirin Labs 推出了号称全球第一款区块详情>>

阅读: 1
日期: 2021-06-07
手机qq安全中心在哪里打开

  手机qq安全中心在哪里打开?qq安全中心可以管理账户的许多安全问题,有的用户想知道安全中心在哪里打开,下面就带来手机详情>>

阅读: 8
日期: 2021-06-02
不要提前在《和平精英》游戏中跑到安全区中心位置

  一旦开始跑毒圈之后,有很多玩家会第一时间将现在的安全区中心位置作为首选,事实上这样的理解并不正确,后期阶段对于玩家所造成的影响会非常大,有一些玩家不解,详情>>

阅读: 4
日期: 2021-05-23
女生性意识觉醒:女生就安全套选择问题集体发声_女性

原标题:女生性意识觉醒:女生就安全套选择问题集体发声 5月19日,一则关于#女生集体吐槽安全套#的视频,在网上引起了大家的广泛关注和讨论。 据了解,这条详情>>

阅读: 2
日期: 2021-05-20
安全公司Flexxon推出AI安全功能的X-Phy固态硬盘

  总部位于新加坡的安全公司Flexxon推出了一款具有嵌入式人工智能安全功能的固态硬盘,该公司表示,该产品有望自主防止传统威胁,如恶意软件和病毒,或对硬盘的物理篡改。 这详情>>

阅读: 3
日期: 2021-05-10
qq安全中心怎么解绑

  qq安全中心怎么解绑?很多用户们在在使用qq安全中心的时候,经常会绑定手机号等,但是绑定使用完成后,不是很清楚要怎么才详情>>

阅读: 2
日期: 2021-05-07
Chrome已部署Windows10的安全漏洞缓解措施

  在 Windows 10 计算机上,微软部署了名为 CET 的控制流缓解措施,以实现硬件增强的堆栈保护。 现在,Google Chrome 浏览器也借鉴了这一方案,为所有兼容设备引入了增强型的详情>>

阅读: 3
日期: 2021-05-06
安全纯净比肩iOS!魅族宣布首位安全手机体验官:范志毅

  继不久前,魅族商城开售苹果iPhone 12 Pro系列引起网友关注后,日前,魅族一则重磅消息再次引发全网热议。  今日,魅族科技宣布, 球场上的全能选手,用实力与直接过招,范志毅详情>>

阅读: 4
日期: 2021-04-19
系安全绳,护“蜘蛛侠”东塘社区织牢安全网格_进行

原标题:系安全绳, 护“蜘蛛侠” 东塘社区织牢安全网格 东塘社区网格员巡查辖区内安全隐患。 红网时刻4月19日讯(通讯员 张懿)“师傅,你们这样很危险!快详情>>

阅读: 4
日期: 2021-04-19
Windows10四月累积更新发布:提高系统安全性

  在今天的补丁星期二活动日中,微软面向尚处于支持状态的 Windows 10 系统都发布了累积更新。对于消费者来说,Windows 10 Version 1909 及更高版本都可以获得累积更新。本详情>>

阅读: 6
日期: 2021-04-14
Power BI Premium和Pro获得对象级安全性

几天前,Microsoft透露了Power B I的改进共享体验,旨在为其用户带来更多易于使用和熟悉的共享技术。然后,昨天,在1月份首次发布之后,今年的Power Platform and Dynamics 36详情>>

阅读: 5
日期: 2021-04-14
货拉拉升级安全功能CEO称将投6亿用于安全提升

  3月30日消息,据货拉拉官方微博发布的消息,继3月11日上线行程录音、开始安装“安心拉”智能行驶记录仪后,货拉拉再次宣布上线行程位置保护、升级逾期订单预警和详情>>

阅读: 4
日期: 2021-03-30
苹果发布iOS14.4.1更新:修复重大安全问题

  今天苹果正式发布了iOS 14新版更新,而它就是iOS 14.4.1。  除了上述系统外,一同发布的还有iPadOS 14.4.1、watchOS 7.3.2和macOS 11.2.3,用户可以通过OTA直接更新。  详情>>

阅读: 0
日期: 2021-03-09
Clubhouse音频数据遭泄露,引发安全性担忧

  2 月 22 日上午消息,据报道,广受欢迎的音频聊天室应用 Clubhouse 曾表示将采取措施确保用户数据不会被恶意黑客或间谍窃取。然而现在, 至少有一名网络攻击者证明了 Club详情>>

阅读: 4
日期: 2021-02-22
LinuxMint发现其用户在安全意识方面落后于其他发行版

  面向初学者而又易于使用的Linux Mint是知名度比较高的Linux发行版本,但在没有用户干预的情况下默认不安装新的安全更新的问题是,对于许多用户来说,他们在安全修复方面落详情>>

阅读: 4
日期: 2021-02-21
《梦境侦探》安全帽位置一览 安全帽在哪里

导 读 今天小编我就具体来介绍一下梦境侦探安全帽在哪?不知道大家感不感兴趣呢,下面我们就一起去看看梦境侦探美食大赛安全帽位置吧! 高空作业,安全很重要。 这一关其实没什么详情>>

阅读: 5
日期: 2021-02-21
队伍中只要有苏烈,安全感爆棚

队伍中只要有苏烈,安全感爆棚详情>>

阅读: 11
日期: 2021-02-11
星怡吃鸡:炸鸡车还会降价?根据安全区决定的?

星怡吃鸡:炸鸡车还会降价?根据安全区决定的?详情>>

阅读: 14
日期: 2021-01-29
Windows10推更新:优化触控键盘、弥补Intel处理器安全漏洞

  微软发布了Windows 10 Build 21301预览版本更新。该版本中并没有引入太多的新功能,值得关注的就是对触控键盘的优化。  除了上述更新外,微软再次面向Windows 10 Versi详情>>

阅读: 4
日期: 2021-01-29
实用周边 世嘉推出《如龙》真岛建设安全帽

  根据电玩迷(dianwanmi.com)编辑了解作为《如龙》系列15周年纪念,世嘉与eBten合作推出了《如龙》系列人物名鉴与周边套装“龙大全2 男子汉们的轨迹 -如龙人物志eBten DX详情>>

阅读: 2
日期: 2021-01-25
工信部:2022年初步建立物联网基础安全标准体系

  物联网是新一代信息技术的高度集成和综合运用,是新型基础设施建设的重要组成部分。与传统互联网相比,物联网“无缝连接、全面感知、智能处理、虚实交织”的特详情>>

阅读: 5
日期: 2021-01-17
360安全卫士下载安装_360安全卫士怎么样

在我们使用电脑的过程中经常需要使用专业型的安全卫士类软件,因为上网过程很容易遭受木马或者病毒的入侵,如果没有安全防护软件的话,就有可能让电脑暴露于这些恶意的文详情>>

阅读: 6
日期: 2021-01-13
精彩推荐