Browsers 板


LINE

Adobe剛改善Flash安全,Zerodium就祭出16.5萬美元獎金懸賞破解方法 Adobe甫於去年底宣布多項改善Flash安全性的措施,本周漏洞收購業者Zerodium就祭出了 16.5萬美元(台幣553萬元)的總獎金徵求繞過Flash堆積隔離(heap isolation)安全機 制的方法。 Adobe的Flash Player因經常爆出嚴重漏洞而招致批評,使得Adobe近來疲於強化Flash Player的安全性,去年12月上旬Adobe一口氣修補了78個與Flash Player有關的安全漏洞 ,同時宣布多項安全改善措施,其中一項便是堆積隔離。 堆積區域指的是程式執行時用來建立或釋出內部資料的地方,所謂的堆積隔離則是建立一 個新的堆積區域來儲存內部物件,讓受到攻擊或感染的物件仍維持在預設的堆積區域, Bromium Labs的首席安全研究人員Jared DeMott形容,就好像是讓頑皮的小孩跟乖巧的小 孩使用不同的遊樂場一樣。 Adobe則說,他們重新撰寫了記憶體管理員,以廣泛部署堆積隔離,此舉將能限制駭客利 用「使用已釋放記憶體」(use-after-free)安全漏洞的能力。 不過,曾高價收購iOS漏洞的Zerodium本周透過Twitter宣布,將提供16.5萬美元的總獎金 給找到方法繞過堆積隔離安全機制的駭客或研究人員。 Zerodium在蒐集漏洞及攻擊途徑後,會將相關資料銷售給客戶,宣稱主要的客戶來自國防 、科技及金融領域等需要防衛零時差攻擊的企業,但也有人擔心Zerodium的作法將會影響 資安生態,因為Zerodium所提供的價碼高過Google及微軟等業者所祭出的抓漏獎勵,除了 助長漏洞銷售的商業行為之外,也會挖掘出更多的漏洞而增加安全風險。 iThome http://www.ithome.com.tw/news/102918 ------ 看來新版的Adobe Flash Player在安全性的部份又增強了 這次主要是將Isolated Heap的部份實做在Flash Player上 而在這之前,IE 11、Chrome、Firefox則針對瀏覽器物件的部份也有相關的實做了 只不過未來難保相關的保護機制不會被突破就是了 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.41.143.195
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Browsers/M.1452176045.A.EEB.html ※ 編輯: Kitakami (114.41.143.195), 01/07/2016 22:36:15
1F:推 Kreen: 內建沙盒的概念? 01/07 22:51
2F:→ George017: 可是Firefox的Flash不就是受累於Adobe原廠的沙盒嗎? 01/07 23:23
3F:→ George017: 瀏覽器、瀏覽器外掛層的bug->用EMET/Sandboxie隔絕 01/07 23:24
4F:推 abram: 難怪賈伯斯看不起flash 不然ipad又掛一票了 01/08 11:28
5F:推 hsparrot: 我竟然沒發現有EMET這好物,不知防禦力夠不夠高? 01/08 13:41
6F:→ hsparrot: 最近決定把瀏覽器放進Sandboxie,但會跟我的輸入法打架 01/08 13:42
7F:→ hsparrot: 一些操作也有點不方便,好想把瀏覽器移回去 01/08 13:42
8F:→ mmis1000: 反正還是會害瀏覽器崩潰,穩定性一樣糟糕 01/08 15:02
9F:→ mmis1000: 把flash改預設關閉之前,瀏覽器原本一天都要重開2次以上 01/08 15:02
10F:→ mmis1000: chrome每個分頁是分開,當掉重開分頁就好 01/08 15:11
11F:→ mmis1000: 但firefox被搞到當掉就很悲劇 01/08 15:12
12F:推 catclan: Flash Player真的是毒瘤耶 01/08 23:36
13F:→ bestpika: 放棄 flash 才是真的 01/09 03:12
14F:→ labbat: 記憶體越吃越兇,寧可用舊版記憶體用量少的模式 01/09 07:52
15F:推 coolcliff01: emet 在兩台電腦上用一年了 安全效果未知 但會遇到相 01/09 20:12
16F:→ coolcliff01: 容性問題 要有除錯的心理準備 唯一一次跳警告是開某 01/09 20:12
17F:→ coolcliff01: 免空網頁 我猜應該就是加密勒索啦 另外要注意他不是 01/09 20:12
18F:→ coolcliff01: 防毒也不是沙盒 更不是hips 01/09 20:12
19F:→ George017: 類似hips(靠規則不靠data),動作有問題就會跳 01/10 12:06
20F:→ George017: 所以可以擋0 days(要用的程式自己加/排除) 01/10 12:07







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP