临企新闻频道
您所在的位置:外贸网站建设首页 >> 新闻与活动 >> 新闻详细
上一新闻上一新闻

新闻与活动

谷歌Chrome OS安全性遭质疑 存在设计缺陷

2011-07-01 08:57:45
北京时间6月30日早间消息,独立计算机安全公司WhiteHat Security研究人员表示,采用Chrome系统的计算机依赖于各种网络服务,因此黑客对网站和网络浏览器的攻击有可能给Chrome系统带来严重的安全威胁。

  WhiteHat Security研究人员马特·约翰森(Matt Johansen)表示,他已经发现了Chrome系统笔记应用中的一个漏洞。通过这一漏洞,他可以接管谷歌电子邮件帐户。他已经向谷歌报告了这一漏洞,而谷歌已经修复该漏洞,并向他提供了1000美元的奖励。

  约翰森表示,他随后又在其他应用中发现了类似的安全漏洞。他表示:“这只是冰山一角。在我们身边,这样的问题越来越多。这将成为恶意软件一个新的发展领域。”

  谷歌此前表示,以网络为中心的Chrome系统将改变传统的计算机行业,对微软和苹果形成挑战。三星已经推出了第一款Chrome笔记本,这款产品已于本月早些时候开售。对这款笔记本的早期评测褒贬不一。一些有影响力的技术专家表示,Chrome笔记本需要持续联网,这一理念有可能过于超前,对主流用户来说并不合适。

  约翰森表示,对Chrome系统的攻击主要针对Chrome浏览器和云计算系统之间的数据传输。目前,黑客的攻击目标主要是用户计算机硬盘中的数据。他表示:“当你的网银、Facebook个人页面,或电子邮箱在浏览器中加载时,我能够获得相关数据。如果我能攻破一些网络应用并获取数据,我将不必太关注你的硬盘中有什么。”

  约翰森拒绝透露哪些应用存在安全缺陷。他与他的同事卡尔·奥斯博恩(Kyle Osborn)将在今年8月的Black Hat黑客大会上公布相关信息。这些应用主要是用户通过Chrome网络商店下载的插件,而Chrome系统的大量插件是由第三方开发者,而不是谷歌开发的。

  约翰森指出,插件的问题与Chrome系统的设计缺陷有关,因为Chrome系统允许插件访问存储在云计算系统中的数据。他表示:“Chrome系统对这些插件的授权超过了必要程度。”

  谷歌高管表示,将研究改进对插件的管理流程。谷歌Chrome系统主管凯萨·森谷普塔(Caesar Sengupta)表示,谷歌正在研究多种不同的方式,自动识别有问题的插件。不过谷歌并不希望使Chrome网络商店的插件发布变得更麻烦。他表示:“我们正试图建设一个类似网络的开放系统。”

  iSec Partners安全专家亚历克斯·斯塔莫斯(Alex Stamos)则表示,WhiteHat研究人员列举的事实不能成为批评一个新操作系统安全性的理由。他表示:“尽管并不完美,但相对于Windows和Mac电脑,Chrome系统的环境更安全。”

来源:互联网 转载于临企外贸网站制作新闻频道

更多

看过此文章的网友还看过

Facebook5月在英访问量超微软 成第二大网站11-06-27
6月27日消息,据路透社报道,UKOM/Nielsen(英国网络调查机构/尼尔森)表示,随着很多50岁以上人群涌入社交网络,上月Facebook已超越微软,成为继谷歌之后英国第二大网站。
黑客“六人组”散伙 曾入侵美国中央情报局11-06-27
据新华社专电电脑网络“黑客”团体LulzSec因入侵美国中央情报局、国会参议院、日本索尼公司等政府和企业网站而“闻名”,25日宣布散伙。LulzSec在一家知名微博网站上说,按照行动计划,50天“巡游”结束,到了驶向互联网“海洋”深处的时候。
谷歌合资公司过年检 或7月1日前拿地图牌照11-06-27
据北京市工商局信息显示,谷歌在华合资公司北京谷翔信息技术有限公司已经通过2010年年检。分析人士推测,如一些程序顺利,谷歌中国有望在7月1日“大限”前获得在华地图牌照。
报告称团购服务可为商家带来三成以上新顾客11-06-27
北京时间6月27日消息,据国外媒体报道,市场调研机构ForeSee Results日前发布的调查结果显示,Groupon、LivingSocial和谷歌等团购服务提供商可以为商家带来至少三分之一的新顾客。ForeSee发布的调查结果显示,38%的团购交易买家为该商家的长期顾客,31%的买家为全新的顾客,还有4%的买家是过去的顾客。
Google Health失败原因:美国医疗付款制度11-06-27
6月27日消息,Google于周末宣布关闭了健康医疗数据平台,原因是没有获得足够多的用户。Chilmark咨询机构摩尔(John Moore)分析说:“对于自己的数字纪录,只有少数的消费者感兴趣,他们感兴趣的是数据能做什么。
LinkedIn借用户关注与推荐信息建广告平台11-06-24
北京时间6月24日早间消息,LinkedIn周四推出了新的社交广告平台。如果用户关注某一公司,或推荐某一产品或公司,那么LinkedIn将使用这些数据,向用户展示更具相关性的广告。
分析称Firefox频繁升级策略将导致用户流失11-06-24
在本周,Firefox 5如期的推出,这也就意味着Firefox 4已经走到了生命的尽头。过多的Firefox版本将导致市场份额的继续流失,因为它强制用户每两个月进行一次升级,只是为了维持基本的支持和安全更新。
eBay购电商平台Magento 补偿不合理引发不满11-06-24
北京时间6月24日早间消息,本月早些时候,eBay收购了开源电子商务平台开发商Magento。这些员工还表示,当eBay收购Magento时,Magento蓄意低估公司的价值,以减少向他们支付的报酬,从而使Magento的大股东受益。
返回
网站地图|隐私权政策|走进临企|常见问题|临企博客|联系临企|临企学院

本站关键词:外贸网站建设、多语种外贸网站制作、外贸网站设计外贸网站制作小语种网站建设、SEO网站品牌策划服务、多语言网站建设多语种网站建设、整站优化

浙ICP备07505129号   Copyright © 2008-2012  杭州临企网络技术有限公司.
2024-04-20 07:02:39 210768834357