精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

專家稱:沙箱技術改善安全之余 仍有不足

安全
Adobe系統公司和其他軟件廠商已經將沙箱(sandboxing)技術作為其應用程序安全策略的重要組成部分,沙箱技術能夠將特定的進程與宿主系統的內存隔離開。采用沙箱技術的目標是阻止攻擊者接觸關鍵的系統文件,防止攻擊者竊取敏感數據。

Adobe系統公司和其他軟件廠商已經將沙箱(sandboxing)技術作為其應用程序安全策略的重要組成部分,沙箱技術能夠將特定的進程與宿主系統的內存隔離開。采用沙箱技術的目標是阻止攻擊者接觸關鍵的系統文件,防止攻擊者竊取敏感數據。但最近一位安全研究人員指出,部署沙箱技術的方式存在固有缺陷,精明的黑客能夠繞過沙箱進入保存在用戶電腦上的Adobe Flash文件。位于弗吉尼亞Fairfax的 Invincea公司創始人兼首席科學家、網絡安全專家Anup Ghosh說,沙箱技術開發于20世紀90年代,直到現在才成為主流的應用。除了Adobe,智能手機平臺制造商使用沙箱技術隔離應用程序與設備上的不同功能,瀏覽器供應商采用沙箱技術隔離瀏覽器的渲染引擎。在本次采訪中,Ghosh介紹了沙箱技術的基本知識,解釋了為什么使用沙箱是一個正確的方向,并指出了目前此種技術的實現具有的一些弱點。

問:什么是沙箱?為提高安全性,軟件供應商們以這樣或那樣的方式使用沙箱多長時間了?

[[18864]] Anup Ghosh:早在20世紀90年代后期,美國國防高級研究計劃局(DARPA)資助了一些項目,發展了沙箱技術。沙箱技術旨在阻止不受信任的代碼執行惡意操作。與直接運行程序代碼相比,沙箱最重要的屬性是能夠允許不完美的代碼進行運行和被滲透,同時不會對宿主系統造成損害。這就是沙箱的作用。隔離軟件與操作系統是很重要的概念,因為對于不在沙箱中運行的軟件來說,一個缺陷就可能導致桌面系統的全面崩潰。如今我們在市場上見到的沙箱都是嵌入到主流的商業產品中的。谷歌瀏覽器內為其渲染引擎部署了一個沙箱。Adobe Reader X內部也有一個沙箱,當你打開一個PDF文件時,Adobe Reader X使用的渲染引擎就會在沙箱中運行。

問:那我們可以認為,軟件制造商正在試著開發獨立運行、不依賴于操作系統和服務器的應用程序,對嗎?

Ghosh:這確實是目前某些沙箱系統的工作,但實際上這是虛擬化技術應該做的,而非沙箱技術。Java虛擬機(JVM)就是這樣一個例子。例如,利用沙箱,Google可以發現你將要訪問的網頁(含有JavaScript內容)存在的惡意內容。Google知道在其JavaScript引擎中會存在缺陷,而且他們不可能全部發現這些缺陷,也不可能提前發現。使用沙箱背后的想法在于,即使JavaScript引擎中存在缺陷,即使有黑客程序能夠利用這個缺陷,那么鑒于JavaScript引擎運行于谷歌瀏覽器的沙箱之內,黑客行為也不可能成功。簡單地說,他們的想法就是將惡意行為包裹在沙箱之內。這是朝著正確方向邁進的一步,程序員可以不用再苛求完美的代碼——我們知道他們也寫不出完美的代碼。但是,應用程序級的沙箱還遠遠不夠。沙箱的基本功能設計涉及截斷所有被認為有可能被黑客利用的系統調用。舉個例子,對Adobe Flash插件的分析表明,該插件會將所有被Adobe Flash調用的通信協議列入黑名單,已知的是他們至少忘記列入某一個協議了,誰知道未知的還有多少。所以從根本上來說,試圖列出所有可能被黑客利用的系統調用并嘗試截斷它們的方法是不夠魯棒(robust)的。對于隔離用戶可能從桌面運行的未授信代碼,我們做得還遠遠不夠。

問:當谷歌瀏覽器推出的時候它就具有沙箱功能嗎?他們在沙箱中運行第三方組件?

Ghosh:實際上,他們在沙箱中運行他們自己的渲染器。至少在推出瀏覽器的時候,他們沒有支持在沙箱中運行第三方組件。后來,Adobe公司為谷歌瀏覽器的Flash插件加入了沙箱。

問:我們并沒有在許多應用程序中看到有沙箱。對程序員來說創建沙箱功能真的很難嗎?

Ghosh:創建沙箱功能確實需要重新設計和重寫應用程序。如果你分析一下Adobe Reader X,你會發現它是與Adobe Reader 9.x不同的全新的代碼庫。這就是建立沙箱不那么容易的部分原因。因為目前人們采用的沙箱實現辦法,要求程序員思考出所有可能被攻擊者用來攻擊系統的代碼運行方式。他們建立了一個模型,顯示某段代碼可能會調用文件系統,而我們可能會要求允許這些文件讀取操作,但不要讓該段代碼獲得任何系統權限。于是,程序員們不得不編寫代碼,繞過系統權限。Reader X的沙箱有一個明顯之處,開發它的程序員決定不試圖阻止程序對文件的讀取,而是阻止機器將這些文件發送給某些遠端服務器。

問:當談論Android、Apple甚至是Windows的智能手機時,我們不時會聽到沙箱。這里所說的沙箱與我們前面說的是同一個概念嗎?

Ghosh:是的。Android為運行應用程序部署了一個名為Dalvik的JVM。當你運行Andorid應用的時候,Java虛擬機就如同沙箱,而且Java虛擬機很優秀,它已經使用了很長一段時間。問題是許多應用要求沙箱之外的權限。作為用戶,當你下載這樣一個應用時,你將被要求給予該應用程序打破沙箱的權限。當然,作為用戶,你的回答幾乎總會是“是”,因為你想使用該應用的全部功能。你需要給它GPS、攝像頭、麥克風或者電話的權限。所有這些操作基本上打破了整個沙箱。所以,讓用戶為應用程序授權這樣的模型并不能保護用戶,因為大多數時候用戶并沒受到做出良好安全決策的必要訓練。

問:Adobe正在使用的是協議處理黑名單(protocol handler blacklists),安全研究員Billy Rios指出這是一個弱點。什么是協議處理黑名單?還有其他方法可以屏蔽特定的協議嗎?

Ghosh:他們為用戶從磁盤加載的所有Flash文件設定了一個要求。要求是當Flash文件運行時,該文件不能夠進行任何出站通信。他們擔心的風險是,Flash文件有可能隱藏著惡意軟件,能在用戶毫無察覺的情況下讀取敏感文件,然后通過網絡發送出去。這是安全性上的要求。他們實現了一個沙箱來防止這種數據外泄的發生。實現的方法是舉出所有你能夠向外發送數據的方式。他們列舉了不同的網絡協議。我們并不知道他們都列出了哪些協議,但我們知道他們不可能列出所有的。Billy Rios知道這種方法不是完備的,所以,他只需要找到一種不在黑名單上的協議即可(破解Adobe的沙箱)。他需要的只是一種泄漏桌面上所有數據的協議。

責任編輯:佟健 來源: TechTarget中國
相關推薦

2011-04-14 11:17:00

Symbian AnnSymbian諾基亞

2012-11-08 17:33:00

網絡安全谷歌

2012-04-23 09:50:11

寬帶提速寬帶

2011-01-04 09:21:00

2013-07-03 11:29:18

100G技術成本

2009-11-11 10:41:05

2011-12-29 10:17:59

2012-03-07 10:56:36

2013-04-19 09:10:23

SDN大數據Internet2

2009-12-04 19:14:50

2021-09-14 09:17:55

數據庫安全網絡安全網絡攻擊

2021-06-11 15:12:19

網絡安全數據技術

2011-11-25 09:34:52

2014-02-28 13:52:29

RSA2014云安全

2009-11-30 10:55:22

2012-10-09 09:50:26

2011-12-26 15:29:07

寬帶

2020-10-20 09:52:15

智慧城市數據安全區塊鏈

2009-08-10 09:12:51

點贊
收藏

51CTO技術棧公眾號

丝袜人妻一区二区三区| 国产精品福利观看| 欧美二区在线看| 亚洲成熟少妇视频在线观看| 国产精一区二区| 亚洲线精品一区二区三区| 欧美黑人3p| 精品人妻无码一区二区| 日韩久久视频| 亚洲电影成人av99爱色| 亚洲xxxx2d动漫1| 国产精品蜜臀| 国产精品女同一区二区三区| 懂色av一区二区三区在线播放| 日本黄色激情视频| 高清精品视频| 777色狠狠一区二区三区| 日韩中文一区二区三区| 亚洲精华国产精华精华液网站| 久久一区二区三区四区五区| 久久99亚洲精品| 日韩欧美黄色网址| 天天操综合520| 日韩美女天天操| 福利片一区二区三区| 久久人体大尺度| 亚洲国产精品精华液网站| 一区二区三区av| a√资源在线| 26uuuu精品一区二区| 99视频日韩| 国产色视频在线| 日韩在线一区二区| 中文字幕在线成人| 中文字幕在线观看的网站| 亚洲免费一区三区| 7777精品久久久大香线蕉| 麻豆av免费在线| 欧美日韩在线观看首页| 亚洲国产精品久久久久秋霞影院| 亚洲欧美精品一区二区| 色妞欧美日韩在线| 国产 xxxx| 大桥未久在线播放| 亚洲欧美日韩国产手机在线| 亚洲视频导航| 在线观看av黄网站永久| 日本一区二区三区四区| 欧美在线视频二区| 一二三区在线播放| 美女免费视频一区二区| 国产精品女视频| 中文在线最新版天堂| 911久久香蕉国产线看观看| 中文字幕视频在线免费欧美日韩综合在线看 | 乱一区二区av| 91精品国产综合久久久久久蜜臀| 五月婷婷丁香在线| 蜜桃av一区二区| 91久久国产综合久久91精品网站 | 亚洲精品在线观看av| 欧美三级网页| 97香蕉超级碰碰久久免费的优势| 日韩精品一区二区不卡| 国产精品美女久久久| 欧洲日韩成人av| 日本欧美www| 久久综合综合久久综合| 亚洲永久免费观看| 天天干天天色天天| 99精品1区2区| 性高潮久久久久久久久| www.中文字幕久久久| 国产精品第四页| www.亚洲视频.com| 亚洲黄色网址| 8v天堂国产在线一区二区| 久久人人爽人人片| 欧美18xxxx| 在线免费观看羞羞视频一区二区| 在线a免费观看| 国产精品chinese在线观看| 亚洲国产欧美久久| 99久久99久久精品免费| 一区二区三区午夜探花| 久久久久久免费精品| 亚洲av无码精品一区二区| 久久99精品久久久久久国产越南| 91在线观看网站| 精彩国产在线| 91丨九色丨尤物| 亚洲欧美日韩在线综合| 91桃色在线观看| 欧美日韩在线播| 久久久国产精品无码| jiujiure精品视频播放| 欧美大秀在线观看| 亚洲中文无码av在线| 国产99精品国产| 91pron在线| 国产香蕉视频在线看| 一区二区三区四区不卡视频 | 日韩—二三区免费观看av| 亚洲a在线播放| 狠狠v欧美ⅴ日韩v亚洲v大胸| 亚洲欧洲成人av每日更新| 久久久久久久久久久99| 亚洲网站三级| 亚洲人成绝费网站色www| 精品一区二区视频在线观看| 欧美色图一区| 国产91成人video| 性做久久久久久久久久| 国产视频在线观看一区二区三区| 青青在线视频免费观看| 992tv国产精品成人影院| 日韩电影免费在线观看中文字幕 | 四虎一区二区| 中文字幕在线三区| 91国偷自产一区二区开放时间 | 又骚又黄的视频| 99riav久久精品riav| 日韩高清免费观看| 91久色国产| 都市激情一区| 一本到一区二区三区| 先锋影音网一区| 深夜福利视频一区二区| 日韩欧美国产一区二区在线播放 | 国产精品久久久久久久久快鸭| 国产深夜男女无套内射| 日韩高清一区| 大胆人体色综合| 久草视频免费在线播放| 老司机一区二区| 五月天婷亚洲天综合网鲁鲁鲁| 多野结衣av一区| 亚洲精品高清视频| av网站在线免费看| 国产精品福利电影一区二区三区四区| 毛葺葺老太做受视频| 欧美成人午夜77777| 欧美极品少妇xxxxx| jlzzjlzz亚洲女人18| 国产精品福利影院| 激情黄色小视频| 99精品网站| 成人欧美在线观看| 黄色在线免费| 欧美一区二区三区在线观看视频| 免费在线观看a级片| 精品成人影院| 国产专区欧美精品| 蜜桃传媒视频麻豆第一区免费观看| 国内小视频在线看| 亚洲国产成人精品女人久久久| 久久久久久国产精品视频| 国产·精品毛片| 久久久性生活视频| 欧美a一欧美| 日韩av电影在线播放| 成黄免费在线| 51精品国自产在线| 久久99久久久| 99久免费精品视频在线观看| www国产黄色| 日本欧美国产| 91九色对白| 乱人伦视频在线| 中文字幕精品—区二区| 国产免费黄色大片| 亚洲国产成人tv| 人妻aⅴ无码一区二区三区| 蜜桃一区二区三区四区| 久久www视频| 日韩深夜福利| 成人激情在线观看| av网址在线| 国产婷婷成人久久av免费高清| 在线观看免费视频a| 一级做a爱片久久| 麻豆传传媒久久久爱| 日韩精品免费| 国产激情美女久久久久久吹潮| 国产精品21p| 亚洲欧美小说色综合小说一区| 亚洲激情视频在线| 中文天堂在线资源| 亚洲国产wwwccc36天堂| 天天操天天干天天操天天干| 国产馆精品极品| 成人在线激情网| 黄色精品一区| 五月婷婷综合色| 成人在线视频中文字幕| 国产精品久久久久久久久久久不卡 | 轻轻草成人在线| 蜜臀av色欲a片无码精品一区| 精品久久影视| 国产麻豆一区二区三区在线观看| 日本黄色一区| 97视频色精品| av官网在线播放| 国产亚洲欧美日韩精品| 黄色一级a毛片| 欧美丰满美乳xxx高潮www| 69国产精品视频免费观看| 亚洲激情网站免费观看| 色婷婷国产精品免| 99久精品国产| 亚洲天堂av网站| 久久99久久久欧美国产| 999香蕉视频| 国产婷婷精品| 男的插女的下面视频| 亚洲欧美综合久久久| 五月天综合网| 精品久久综合| 欧美日韩亚洲一区二区三区在线观看 | 国产米奇在线777精品观看| 男人女人黄一级| 欧美性久久久| 欧美日韩激情四射| 天天做天天爱天天综合网2021 | av电影在线播放高清免费观看| 亚洲成人激情在线观看| 国产成人a人亚洲精品无码| 欧美三级欧美一级| 午夜一级黄色片| 91官网在线观看| 免费在线不卡视频| 午夜久久久久久| 日韩成人免费在线观看| 一区二区三区高清不卡| 欧美精品一区二区蜜桃| 亚洲激情图片一区| 清纯粉嫩极品夜夜嗨av| 亚洲狼人国产精品| 欧美日韩在线国产| 亚洲综合网站在线观看| 久久黄色免费视频| 亚洲综合视频网| 国产精品a成v人在线播放| 亚洲愉拍自拍另类高清精品| 免费人成年激情视频在线观看| 一区二区三区免费| 国产一级视频在线播放| 亚洲成av人片| 免费看日韩毛片| 色呦呦国产精品| 国产乡下妇女三片| 欧美日韩国产精品成人| 国产免费高清av| 精品久久久久一区| 日本污视频在线观看| 亚洲成av人片在线| 中文字幕在线欧美| 在线国产亚洲欧美| 一级黄色免费片| 欧美成人精品二区三区99精品| 欧美一级视频免费| 精品丝袜一区二区三区| 国产大片在线免费观看| 日韩一二三在线视频播| fc2ppv国产精品久久| 久久久亚洲福利精品午夜| 欧美xxxhd| 国产精品色午夜在线观看| 国产精品日韩精品在线播放| 99免费在线观看视频| 亚洲综合福利| 国产91精品精华液一区二区三区| 一区二区在线免费看| 国产激情视频一区二区三区欧美 | 久久精品一区八戒影视| 亚洲欧美另类日本| 亚洲国产精品一区二区www在线| 日本三级欧美三级| 欧美丝袜第三区| 隣の若妻さん波多野结衣| 亚洲精品网址在线观看| 麻豆视频在线免费观看| 高清欧美性猛交| а√天堂资源国产精品| av蓝导航精品导航| 国产一区不卡| 成人区一区二区| 日韩成人精品在线观看| 极品人妻一区二区| 国产欧美日韩在线观看| 国产性一乱一性一伧一色| 91国产视频在线观看| 亚洲国产欧美另类| 亚洲最新中文字幕| gogo高清在线播放免费| 国产精品人成电影| 欧美性生活一级片| 不卡中文字幕在线| 巨乳诱惑日韩免费av| 久久久久久久久久久影视| 日本一区二区久久| 国产乡下妇女做爰视频| 欧美精品 日韩| 青青久草在线| 久久免费成人精品视频| 日韩深夜福利网站| 欧美日韩在线精品| 亚洲精品麻豆| 久久人人爽人人片| 国产精品久久二区二区| 国产精品黄色大片| 日韩欧美一级片| 国产在线观看91| 国产精品你懂得| 久操国产精品| 老太脱裤子让老头玩xxxxx| 国产一区久久久| 天天摸日日摸狠狠添| 日本乱码高清不卡字幕| 天堂中文网在线| 欧美高清激情视频| 日韩国产在线不卡视频| 国产欧美综合一区| 久久高清免费| 91淫黄看大片| 久久婷婷国产综合国色天香| 中国毛片直接看| 欧美精品黑人性xxxx| 大乳在线免费观看| 国产福利视频一区| 久久av综合| 成人黄色一区二区| 久久色成人在线| 中文字幕国产在线观看| 精品视频在线播放免| 日韩欧美精品一区二区三区| 国产精品伊人日日| 亚洲青色在线| free性中国hd国语露脸| 狠狠色香婷婷久久亚洲精品| 少妇人妻精品一区二区三区| 国内精品小视频| 久久国产精品色av免费看| 久艹视频在线免费观看| 成人免费看的视频| 国产无码精品在线播放| 亚洲国产三级网| 久久99亚洲网美利坚合众国| 国产chinese精品一区二区| 亚洲一级黄色| 丰满少妇在线观看资源站| 国产精品传媒视频| 中文字幕自拍偷拍| 精品国产拍在线观看| 日日夜夜精品| 日本人妻伦在线中文字幕| 成人综合在线网站| 日本三级一区二区| 亚洲欧美日韩中文在线| 国产精品黄色片| 特级西西人体www高清大胆| 成人午夜精品一区二区三区| 日韩不卡视频在线| 最近日韩中文字幕中文| 久久中文字幕一区二区| 久久亚洲精品无码va白人极品| av在线不卡电影| 亚洲午夜无码久久久久| 美女av一区二区| 日韩理论电影中文字幕| 欧美一级裸体视频| 亚洲黄色性网站| 四虎在线免费看| 欧美肥婆姓交大片| 日韩最新在线| 爱情岛论坛亚洲首页入口章节| 中文字幕在线视频一区| www日本高清| 日产精品99久久久久久| 国产精品成人av| www国产视频| 欧美日韩中文字幕一区| 青春草免费在线视频| 欧美一区二区三区在线免费观看 | 久久精品国产亚洲av久| 欧美福利一区二区| 玖玖在线播放| 中国一区二区三区| fc2成人免费人成在线观看播放| 黄色污污视频软件| 欧美激情一区二区三区久久久| 国产成人精品三级高清久久91| 久久精品一二三四| 91久久免费观看| 国产丝袜在线播放| 伊人av成人| 国产亚洲欧美色| 东京干手机福利视频| 国产精品永久免费观看| 一区二区91|