教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

Chrome安全团队正计划牺牲部分性能换取更安全的使用环境

  安全是一场猫捉老鼠的游戏。攻击者会不断创新攻击方式,而浏览器厂商也在采取新的防御措施以保持领先。Chrome在沙盒和网站隔离的基础上不断打造更强大的多进程架构。通过整合模糊处理,为用户构建起更牢固的安全防线。但这道主要防线已达到了极限,Google不能再仅仅依靠这种策略来打败野蛮的攻击。
  Chrome 软件工程师在去年 5 月 23 日发布的报告中指出,70% 的严重安全漏洞都来自内存安全问题。更重要的是,Chrome 浏览器有一半的安全缺陷是“use-after-free”漏洞,这些安全问题来自于对内存指针的不正确管理,使 Chrome 浏览器进一步受到攻击。
  牺牲性能来换取安全
  今天,Chrome 安全团队公布他们对浏览器内存安全问题的解决方案,其中一个涉及到以性能为代价。Chrome 浏览器的安全团队由 Andrew Whalley、Dana Jansens、Adrian Taylor 和 Nasko Oskov 组成。该团队进一步列举了所提到的来自内存安全缺陷的安全漏洞的统计数据。
  这三个方案包括    ● 通过 compile-time 检查指针是否正确让 C++ 变得更安全
  ● 通过 runtime 检查指针是否正确让 C++ 变得更安全
  ● 研究在代码库中的某些代码使用内存安全语言
  因此,为了应对浏览器内存管理中普遍存在的错误,Chrome 浏览器的开发人员提出了通过增加 runtime 检查使其更加安全的想法。
  尽管 runtime 检查使 Chrome 的 C++ 语言比以往任何时候都更安全,不受内存安全漏洞的影响,但它也有一些性能成本。安全团队进一步写道:“检查指针的正确性在内存和 CPU 时间上是一个无限小的成本。但对于数百万个指针来说,它就会增加”。
  也就是说,对内存缺陷的修复可能是以一些内存和CPU时间为代价。因此,影响了浏览器的整体性能。对于 Chrome 浏览器的用户来说,这种权衡变得更加明显,因为他们的设备并不具备最高性能的 CPU,而且内存不足。因此,额外的 runtime 检查可能会导致网页浏览的性能略微变慢。
  然而,Chrome 安全团队仍然指出,它愿意就更安全但更慢的选项进行实验。但该团队也在努力为浏览器编写一种不同的语言,不需要额外的运行时间。
  【来源:cnBeta.COM】

华为终端又有大动作新一代折叠旗舰MateXs官宣4月28日发布继4月20日宣布更名和进军商务领域后,华为终端业务又将有大动作。华为手机官方微博今日宣布,将于4月28日19时举行折叠旗舰及全场景新品发布会,推出最新一代折叠屏手机HUAWEIMaHPE推出RAN自动化软件适用于传统虚拟和开放式RAN据MobileWorldLive报道,惠与(HPE)深入研究了移动市场,推出提供跨传统虚拟和开放式无线接入网(RAN)的服务管理和编排的软件。该公司发布了HPERANAutomat5nmZen4今年问世是时候讨论Zen5Zen5架构了6月有戏除了继续补完锐龙5000及入门级锐龙4000处理器之外,AMD今年最重要的锐龙新品还是下半年的5nmZen4,命名为锐龙7000系列,升级AM5插槽,支持DDR5内存,IPC性能继春天真来了?RX6500XT在德国比官价还便宜35!这段时间,全球各地市场上的显卡纷纷降价。虽然整体还是比官方建议零售价高不少,但希望就在眼前。在德国最大的电子零售商MindFactory,撼迅的一块单风扇ITX迷你版RX6500X涨价三年的显卡崩盘在即红利快到头了显卡厂商即将降价从2018年开始算起,这一轮显卡牛市已经持续三年了,其中RTX30系显卡发布之后的这一两年中尤其夸张,显卡溢价幅度最高时达到200300,不过今年情况已经不同了,价格已经崩了,显卡首款腾讯会议安卓平板发布65英寸12米超远拾音2021年,TC65升级为内置天籁inside语音模组的专款,可获得更高品质的音视频会议体验。近日,历时半年研发的Newline天籁安卓会议平板TC65A已经发布上市,获得腾讯会议自家设备首发Win11测试VoiceClarity语音降噪功能近日,微软在ldquo混合办公rdquo活动期间,公布了一项名叫ldquoVoiceClarityrdquo的语音降噪新功能,但目前仅支持微软自家设备。据悉,该功能可以通过硬件集成紫光国微2021年营收53亿元净利19亿同比暴增1424月21日消息,日前,紫光国微发布2021年度业绩报告,报告显示,公司报告期内实现营业收入53。42亿元,同比增长63。35,归属于上市公司股东的净利润19。54亿元,同比增长14Intel发布ATX3。0电源规范显卡极限供电600W3月23日晚,Intel正式发布了全新的ATX3。0电源规范,这也是2003年的ATX2。0版本之后最大一次的变化,为未来的PCIe5。0显卡做好了准备。ATX3。0电源规范变化非笔记本喜迎24个框框Intel12代三款新U首曝除了H45P28U15U9四大系列,Intel还为顶级游戏本准备了全新的HX55系列12代酷睿处理器,最多8大8小16核心24线程。之前我们已经见过该系列的i912900HXi71IntelArc独立显卡笔记本全球首销!5月底才发货2月底,三星就官宣了配备IntelArc锐炫独立显卡的笔记本GalaxyBook2Pro,但没有显卡相关的任何具体信息,在美国一度上架很快又被撤掉。该本属于蜂鸟系列轻薄本,型号为S
三星GalaxyA335G新机入门规格定价渲染图全面曝光三星电子已定于美东时间3月17日上午10点,举办2022年度的GalaxyA系列新品发布会。预计包括GalaxyA73A53A33在内的新机将悉数亮相,并且全系都会用上5G移动芯片微软新版Win11dev22572发布资源管理器终于支持多标签页了!微软一直在努力提升Windows11的视觉效果,近期几个Dev版本都是针对颜值而做出的改变,近期就为新版任务管理器文件打开方式等提供了新的界面样式。据外媒neowin报道,今天微软微软修复Win11重置功能bug不怕重要文件泄露了重置电脑是Win11系统中的一个重要功能,用户可以选择保留个人文件或者不保留文件,彻底删除系统盘文件,后一种模式更安全,可以防止文件泄露。不过重置功能前不久被发现了bug,如果用户发布13年后微软又给Win7发布新补丁花钱才能升级作为微软最受欢迎的的系统之一,Win7已经发布13年了,主流支持及扩展支持都已经在2020年初到期了,不过微软也不是完全不管Win7更新了,今天又发布了一个补丁KB5011552,外媒微软将耗资20亿美元在印度推出第四个数据中心据国外媒体报道,微软最近动作频繁,花钱如流水。除了并购动作外,当地时间周一,微软宣布将在数字消费领域增长最快的市场之一mdashmdash印度建设第四个数据中心,据悉成本达20亿美华为P50Pro全版本直降500麒麟9000被抢空3月11日消息,从华为官方商城获悉,华为P50Pro系列目前已开启全版本限时优惠500元活动,到手价5488元起。截稿前,搭载麒麟90004G的华为P50Pro已全部售罄,包括拂晓台积电4nm制程技术加持!首批M2Mac预计下半年登场今天,根据DigiTimes的报道,苹果计划在今年下半年,正式推出多款采用M2芯片的Mac产品。据悉,M2芯片内部代号为ldquoStatenrdquo,将采用台积电的4nm制程工游戏史上最大收购案受阻!微软收购动视暴雪遭遇困难今年年初,微软斥资587亿美元收购动视暴雪,创下了游戏史上最大的一桩收购案,但目前,此次收购受到了预料之外的阻力。据悉,当前美国的多家机构组成团体,联合致函美国联邦贸易委员会,要求微软收购暴雪网易丁磊发声今年1月,微软宣布以近700亿美元收购视频游戏公司动视暴雪,成为全球第三大游戏公司,仅次于腾讯和索尼。而暴雪与国内的网易合作已有十余年,网易代理了魔兽世界炉石传说等在内的暴雪多款游Osom预热OV1新机连接线可物理切换是否传输数据通过和曾打造EssentialPH1的核心工程师团队合作,OsomPrivacy正在打造一款专注于隐私保护的智能手机OV1。在产品预热活动中,Osom公司重点展示了OV1的USBC初代SurfaceDuo实现Android和Windows双系统启动2019年,微软推出了双屏Android手机SurfaceDuo,同时发布的还有SurfaceNeo。只不过后者由于各种原因被微软雪藏了,也没有登上消费者舞台。最近有个好消息,你可