s*****m 发帖数: 13092 | |
c*c 发帖数: 2983 | 2 这种security model根本没什么太大意义,code, kernel里面有bug,很容易就让人绕
过sandbox然后compromise了。
刚结束的pwn2own结果:
Vupen Security, the French security and hacking company, cracked IE 10.
Vupen reported, via
Twitter, that they "pwned MS Surface Pro with two IE10 zero-days to achieve
a full Windows 8 compromise with sandbox bypass."
不知道是win8不够secure还是IE10不够secure,反正是如果真的想hack,什么security
都是小儿科 |
s*****m 发帖数: 13092 | 3 这个自然,什么bug都不如kernel bug大,不过不能因此就说别的地方的security
enhancemnt不重要,是吧。系统安全本来就是分层的嘛,sandbox总比直接把整个系统
暴露给攻击者好很多吧。
achieve
security
【在 c*c 的大作中提到】 : 这种security model根本没什么太大意义,code, kernel里面有bug,很容易就让人绕 : 过sandbox然后compromise了。 : 刚结束的pwn2own结果: : Vupen Security, the French security and hacking company, cracked IE 10. : Vupen reported, via : Twitter, that they "pwned MS Surface Pro with two IE10 zero-days to achieve : a full Windows 8 compromise with sandbox bypass." : 不知道是win8不够secure还是IE10不够secure,反正是如果真的想hack,什么security : 都是小儿科
|
c*c 发帖数: 2983 | 4 现在哪个browser没有sandbox?
【在 s*****m 的大作中提到】 : 这个自然,什么bug都不如kernel bug大,不过不能因此就说别的地方的security : enhancemnt不重要,是吧。系统安全本来就是分层的嘛,sandbox总比直接把整个系统 : 暴露给攻击者好很多吧。 : : achieve : security
|
s*****m 发帖数: 13092 | 5 你的意思是都有了,所以这种讲解细节的我就不能发了?
【在 c*c 的大作中提到】 : 现在哪个browser没有sandbox?
|