Redian新闻
>
这里有一篇讲IE 10 enhanced protected mode的实现细节
avatar
c*c
2
这种security model根本没什么太大意义,code, kernel里面有bug,很容易就让人绕
过sandbox然后compromise了。
刚结束的pwn2own结果:
Vupen Security, the French security and hacking company, cracked IE 10.
Vupen reported, via
Twitter, that they "pwned MS Surface Pro with two IE10 zero-days to achieve
a full Windows 8 compromise with sandbox bypass."
不知道是win8不够secure还是IE10不够secure,反正是如果真的想hack,什么security
都是小儿科
avatar
s*m
3
这个自然,什么bug都不如kernel bug大,不过不能因此就说别的地方的security
enhancemnt不重要,是吧。系统安全本来就是分层的嘛,sandbox总比直接把整个系统
暴露给攻击者好很多吧。

achieve
security

【在 c*c 的大作中提到】
: 这种security model根本没什么太大意义,code, kernel里面有bug,很容易就让人绕
: 过sandbox然后compromise了。
: 刚结束的pwn2own结果:
: Vupen Security, the French security and hacking company, cracked IE 10.
: Vupen reported, via
: Twitter, that they "pwned MS Surface Pro with two IE10 zero-days to achieve
: a full Windows 8 compromise with sandbox bypass."
: 不知道是win8不够secure还是IE10不够secure,反正是如果真的想hack,什么security
: 都是小儿科

avatar
c*c
4
现在哪个browser没有sandbox?

【在 s*****m 的大作中提到】
: 这个自然,什么bug都不如kernel bug大,不过不能因此就说别的地方的security
: enhancemnt不重要,是吧。系统安全本来就是分层的嘛,sandbox总比直接把整个系统
: 暴露给攻击者好很多吧。
:
: achieve
: security

avatar
s*m
5
你的意思是都有了,所以这种讲解细节的我就不能发了?

【在 c*c 的大作中提到】
: 现在哪个browser没有sandbox?
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。