win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > win10系統(tǒng)教程 > 詳細(xì)頁(yè)面

Windows 10創(chuàng)新者更新進(jìn)行重大改進(jìn),使Edge瀏覽器更安全

發(fā)布時(shí)間:2023-02-08 文章來(lái)源:xp下載站 瀏覽:

Windows 10是美國(guó)微軟公司研發(fā)的跨平臺(tái)及設(shè)備應(yīng)用的操作系統(tǒng)。是微軟發(fā)布的最后一個(gè)獨(dú)立Windows版本。Windows 10共有7個(gè)發(fā)行版本,分別面向不同用戶(hù)和設(shè)備。2014年10月1日,微軟在舊金山召開(kāi)新品發(fā)布會(huì),對(duì)外展示了新一代Windows操作系統(tǒng),將它命名為“Windows 10”,新系統(tǒng)的名稱(chēng)跳過(guò)了這個(gè)數(shù)字“9”。截止至2018年3月7日,Windows 10正式版已更新至秋季創(chuàng)意者10.0.16299.309版本,預(yù)覽版已更新至春季創(chuàng)意者10.0.17120版本

本周早些時(shí)候,ghost123報(bào)道,微軟Edge瀏覽器在上周舉行的最新Pwn2Own比賽中被參賽者多次成功入侵。事實(shí)上,Edge是那個(gè)競(jìng)爭(zhēng)中最受駭客的網(wǎng)絡(luò)瀏覽器。比賽的亮點(diǎn)是360安全公司通過(guò)使用堆溢出的Microsoft Edge完成了虛擬機(jī)逃脫。
瀏覽器安全性的主要目標(biāo)之一是保護(hù)遠(yuǎn)程執(zhí)行代碼(RCE)。在RCE中,黑客從瀏覽器中的Web代碼(JS和HTML)中逃脫,運(yùn)行本機(jī)CPU代碼來(lái)控制系統(tǒng)。如果黑客成功在RCE,他們可能會(huì)違反瀏覽器的其他安全保護(hù)措施。包括Microsoft在內(nèi)的所有瀏覽器廠商都使用沙箱技術(shù)將瀏覽器的攻擊與系統(tǒng)其他部分隔離開(kāi)來(lái)。在過(guò)去,Microsoft通過(guò)在Internet Explorer中被稱(chēng)為保護(hù)模式的功能來(lái)提供這種沙盒機(jī)制。
 

Windows 10創(chuàng)新者更新進(jìn)行重大改進(jìn),使Edge瀏覽器更安全

使用Microsoft Edge,默認(rèn)情況下,用戶(hù)訪問(wèn)的每個(gè)互聯(lián)網(wǎng)頁(yè)面都將在應(yīng)用程序容器中呈現(xiàn),這是Windows中最新最安全的客戶(hù)端應(yīng)用程序沙箱。Microsoft Edge使用多個(gè)應(yīng)用程序容器。首先,管理員有一個(gè)父應(yīng)用程序容器,它創(chuàng)建了少量額外的應(yīng)用程序容器來(lái)從互聯(lián)網(wǎng)上獨(dú)立于內(nèi)部網(wǎng)內(nèi)容托管內(nèi)容。隨著Windows 10周年紀(jì)念更新,Microsoft將Flash移動(dòng)到自己的獨(dú)立應(yīng)用程序容器中。每當(dāng)黑客嘗試攻擊其中一個(gè)應(yīng)用程序容器以訪問(wèn)用戶(hù)設(shè)備或存儲(chǔ)在設(shè)備上的個(gè)人數(shù)據(jù)時(shí),他們將首先從沙箱中逃脫。
微軟最近發(fā)表了關(guān)于Edge在即將推出的Windows 10“創(chuàng)新者更新”中的改進(jìn),以加強(qiáng)“邊緣”沙箱。他們正在通過(guò)配置應(yīng)用程序容器來(lái)進(jìn)一步降低其特權(quán)來(lái)顯著減少沙箱的攻擊面。他們?yōu)镸icrosoft Edge內(nèi)容過(guò)程創(chuàng)建了一個(gè)調(diào)優(yōu)的沙箱,與通常的應(yīng)用程序容器提供的功能需求相比,更緊密地適用于軟件的功能需求。除了內(nèi)容流程外,Edge團(tuán)隊(duì)還將其他幾個(gè)代理流程放在了調(diào)優(yōu)的,較少特權(quán)的應(yīng)用程序容器中,再次使用由功能構(gòu)建的定制容器配置文件。隨著這些改進(jìn),微軟聲稱(chēng)有關(guān)沙箱攻擊面的以下數(shù)字。
對(duì)MUTEXes進(jìn)行100%的減少訪問(wèn):允許進(jìn)程鎖定資源,導(dǎo)致掛起。
WinRT和DCOM API的訪問(wèn)減少了90%:這是在這里的巨大勝利,大大減少了Microsoft Edge對(duì)WinRT API集的攻擊面。
減少70%的訪問(wèn)事件和符號(hào)鏈接:符號(hào)鏈接特別有趣,因?yàn)樗鼈兘?jīng)常用于創(chuàng)意誘餌和切換攻擊以逃脫沙箱。
訪問(wèn)設(shè)備減少40%:Windows支持許多設(shè)備驅(qū)動(dòng)程序,其質(zhì)量遠(yuǎn)遠(yuǎn)超出了微軟的控制范圍。調(diào)整后的沙箱可以切斷對(duì)Microsoft Edge不明確需要的任何設(shè)備的訪問(wèn),防止攻擊者使用設(shè)備驅(qū)動(dòng)程序中的漏洞或者濫用設(shè)備。
眾所周知,減少攻擊面并不意味著黑客不能逃脫沙箱,而是微軟正試圖大大減少攻擊的機(jī)會(huì)。我們將了解這些改進(jìn)在未來(lái)幾個(gè)月內(nèi)如何影響現(xiàn)實(shí)世界的攻擊。


Windows 10系統(tǒng)成為了智能手機(jī)、PC、平板、Xbox One、物聯(lián)網(wǎng)和其他各種辦公設(shè)備的心臟,使設(shè)備之間提供無(wú)縫的操作體驗(yàn)。

主站蜘蛛池模板: 亚洲国产欧洲综合997久久| 国产综合精品久久亚洲| 欧美成人综合视频| 亚洲国产日韩成人综合天堂| 亚洲国产综合久久天堂| 亚洲色偷偷偷鲁综合| 中文字幕乱码人妻综合二区三区| 久久综合精品国产二区无码| 99久久伊人精品综合观看| 亚洲人成伊人成综合网久久久| 亚洲国产综合精品中文字幕| 天天影视色香欲综合久久| 久久久久综合中文字幕| 亚洲国产成人久久综合野外| 亚洲精品第一综合99久久| 激情综合五月天| 丁香五月综合久久激情| 欧美日韩综合在线| 亚洲国产国产综合一区首页| 欧美αv日韩αv另类综合| 欧美色综合天天综合高清网| 中文字幕亚洲综合久久| 亚洲AV综合色区无码一区爱AV | 亚洲综合图片区| 天天做天天爱天天爽综合区| 狠狠狠色丁香婷婷综合久久俺| 久久久久综合国产欧美一区二区| 综合久久一区二区三区 | 99久久综合狠狠综合久久止| 久久久综合九色合综国产| 国产成人亚洲综合一区| 色婷婷综合久久久久中文字幕| 欧美亚洲综合色| 国产激情综合在线观看| 久久综合伊人77777麻豆| 综合欧美亚洲日本一区| 欧美自拍另类欧美综合图片区| 久久乐国产综合亚洲精品| 色诱久久久久综合网ywww| 久久久久久久综合日本亚洲| 久久综合久久鬼色|