免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2069 | 回复: 0
打印 上一主题 下一主题

微软强化Edge浏览器沙盒访问机制:为用户筑起更高的安全屏障 [复制链接]

论坛徽章:
1
15-16赛季CBA联赛之江苏
日期:2017-04-06 17:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2017-03-24 09:29 |只看该作者 |倒序浏览
来源:cnBeta


即将上线的Windows 10 Creators Update中,除了改善系统界面、Cortana语音助手、游戏体验等之外,Edge浏览器也将会带来更多的改善和功能,尤其值得指出的是,通过强化沙盒让Edge浏览器变得更加安全。

微软希望强化Edge来抵御远程可执行代码的攻击,在Creators Update中沙盒将会成为Edge浏览器非常重要的安全屏障。目前Edge沙盒应用容器模型主要是以下结构:

在Creators Update中,微软计划部署全新的沙盒安全机制,进而增加沙盒漏洞被利用的难度。在Windows 10 Creators Update中新增的改善包括:
● 减少MUTEXes的100%访问:允许该进程锁定资源
● 减少WinRT和DCOM API的90%访问:这是非常重大的调整,能够极大的减少Edge被WinRT API工具套件工具的可能。
● 减少事件和symlinks的70%访问:symlinks尽管非常有趣,但是通常被黑客用于攻击沙盒。
● 减少设备的40%访问:Windows 支持很多设备驱动,但是他们的质量有时候不在微软的控制范围内。对此将会切断Edge并不需要的对设备访问,阻止黑客使用设备驱动漏洞来逃脱沙盒,或者入侵设备。

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP