Chrome隐身模式不隐身,英伟达说是苹果的问题

北京时间1月14日早间消息,加拿大多伦多大学一名学生埃文·安德森(Evan Anderson)发现,英伟达显卡存在一个漏洞,会暴露用户通过Chrome浏览器匿名模式查看的内容。但由于这一问题仅出现在苹果Mac电脑上,英伟达认为,这一漏洞的根源在于苹果。

安德森几小时前浏览的成人内容突然出现在屏幕上

安德森偶然发现,在启动《暗黑破坏神3》时,几小时前浏览的成人内容突然出现在屏幕上。在匿名模式中,Chrome浏览器不应保存用户的浏览历史。实际上,这一漏洞不仅限于Chrome的匿名模式,任何曾经显示在屏幕上的内容都有可能重新出现。

在调查后,安德森认为,漏洞存在于英伟达显卡的驱动程序。他表示:“在加载新应用时,显存没有被擦除。这可能导致某一应用的内容被泄露至另一应用。在Chrome匿名模式的窗口关闭后,占用的显存被释放,但其中的内容并未被擦除。因此当《暗黑破坏神3》请求显存时,显示芯片提供了一段此前被Chrome占用的显存。而由于这款游戏并不会自行清理显存,因此此前来自Chrome窗口的内容将再次出现在屏幕上。”

不过根据英伟达的说法,这并不是英伟达的问题。

该公司发言人表示:“这一问题与苹果操作系统的显存管理有关,而与英伟达显卡驱动无关。我们的驱动遵循了操作系统的策略,驱动工作方式与预期中一致。在 Windows平台上,我们没有看到这一问题。在Windows上,所有显存在被重新分配之前,其中与应用相关的数据都将被清除。”

安德森编写了一个程序,能有效重现这一漏洞。这一程序会扫描显存中的所有非零像素。

作为一名工科生,安德森认为,这是一个“严重的问题”,因为“非根权限用户可以相互刺探他人的浏览记录”。尽管情况确实如此,但需要指出的一点是,在信息 安全领域,如果你的设备实体被他人得到,那么所有信息安全保护措施都将是不够的。换句话说,这一漏洞无法通过网络利用,而只能在实体设备上操作。

不过,这一漏洞仍需要得到修复。安德森表示,两年前,他已向英伟达的和谷歌提交了这一漏洞,但两家公司都没有给予足够的关注。“英伟达承认这一问题的存 在,但到2016年1月,问题尚未修复。谷歌则表示这一漏洞不会被修复,因为Chrome的匿名模式并非用于保护你不被使用同一台计算机的他人所追踪。”

在本周安德森公开这一漏洞后,至少英伟达已作出回应。英伟达表示,该公司无法修复这一漏洞,因为显存策略是由OS X来确定的。

这一事件的另一当事方苹果尚未做出回应。

一些Reddit用户发现,AMD显卡也会出现这样的问题。这再次证明,这一问题的根源是OS X,而不是英伟达的显卡。

本文转自d1net(转载)

时间: 2024-10-25 03:09:40

Chrome隐身模式不隐身,英伟达说是苹果的问题的相关文章

英伟达与苹果再牵手 为Mac电脑供应图形芯片

据英伟达近期发布的"软件工程师"岗位信息,成功的应聘将"帮助生产下一代革命性的苹果产品".这一岗位将要求"应聘后的人员能够与苹果合作"并能够编写与Mac电脑中图形软件相关的"界定未来格局"的程序.足矣证明了英伟达公司如今恢复了与苹果合作关系. 英伟达与苹果再牵手 为Mac电脑供应图形芯片 据了解,苹果Mac电脑使用的图形芯片主要由AMD公司提供.英伟达如今已经成为游戏机中使用的高端图形芯片行业的领先制造商,但是,该公司的芯片却

一文详解英伟达刚发布的 Tesla V100 究竟牛在哪?

众所周知,目前无论是语音识别,还是虚拟个人助理的训练:路线探测,还是自动驾驶系统的研发,在这些人工智能领域,数据科学家们正在面对越来越复杂的 AI 挑战.而为了更好地实现这些颇具未来感的强大功能,就必须在实践中引入一些指数级的更加复杂的深度学习模型. 另一方面,HPC(高性能计算)在现代科学研究中一直起着至关重要的作用.无论是预测天气,新药物的研究,或是探索未来能源,科研人员每天都需要利用大型计算系统对现实世界做各种各样的仿真和预测.而通过引入 AI 技术,HPC 就可以显著提升科研人员进行大数

蓝图出炉:大家将能够利用英伟达技术打造自己的自动驾驶车辆

ZD至顶网服务器频道 08月24日 新闻消息: 英伟达公司已经正式公布其最新系统芯片Parker(亦有代客停车者之意),其将专门用于自动驾驶车辆. 我们在今年年初见到的PX 2设备就包含有两块Parker处理器.这款硬件能够利用车载摄像头及其它传感器数据作为视频输入内容,借此控制车辆巡航.而车内的人工智能模型负责持续就车速.行车位置等决策做出判断. 如此一来,车辆将能够实现自动驾驶,而其使用的人工智能模型则根据周遭对象进行训练.目前的深度学习系统需要利用大量数据以发现个中模式.识别物体并理解周边

看一遍你也会做!用英伟达 DIGITS 进行图像分割(上)

DIGITS 是什么? 7 月 8 日,英伟达深度学习学院 DLI 线下训练营即将来到深圳,主题是图像分类.目标检测与图像分割的零基础开发入门. 虽然是全球范围内顶级的 AI 培训项目,但 DLI 进入中国的时间太晚,中文网页也才上线没多久,导致国内开发者只知英伟达的显卡,却不知道英伟达有线上.线下的 AI 技术培训.此前雷锋网(公众号:雷锋网)曾撰文介绍过 DLI,详情戳这里. 闲话少说,本期深圳 DLI 训练营主要用到 DIGITS 和 TensorFlow 两个工具.TensorFlow

英伟达刘念宁:AI人才培育比产品宣传更重要

6月28日,天津,世界智能大会. 作为首届世界智能大会参会商的英伟达公司,并没有像其他参会的技术公司一样,在大会期间搭建产品和解决方案的展台,而是独辟蹊径地办起了"学习班"--深度学习学院.据了解,这场为期一天的"学习班",面向200名行业企业的技术人员,教授深度学习领域,包括模型.开发框架.应用部署等使用最广泛的技术干货. 用英伟达中国区高级市场总监刘念宁的话讲,AI人才的培育远比产品的宣传更重要. 英伟达中国区高级市场总监刘念宁 根据普华永道最新发布的报告指出,

微软、英特尔、英伟达支持Element AI公司1.02亿美元A轮融资

加拿大人工智能初创公司Element AI宣布,已经在A轮融资中获得1.02亿美元,由旧金山风投公司Data Collective领投. 其他投资方还包括加拿大开发银行.加拿大富达投资银行.韩华投资.英特尔投资公司.微软风险投资公司.加拿大国家银行.英伟达.Real Ventures以及全球财富基金. 这家成立只有8个月的初创公司此前从微软.腾讯以及韩华集团获得资金,但是并没有透露金额. Element AI表示,最近一轮融资将用于来自加拿大高科技领域的250名新员工.大规模人工智能项目.以及在

英伟达发布Linux X32/X64显卡驱动 v319.49供下载

风信网(ithov.com)原创文章:近日,英伟达http://www.aliyun.com/zixun/aggregation/11307.html">官方网站发布Linux 32-bit ARM显卡驱动 v319.49供下载. 版本:319.49 Certified 发布日期:2013.08.20 操作系统:Linux 32-bit ARM/Linux 64-bit 语言:Chinese (Simplified) 文件大小:16.7 MB 下载地址:http://cn.download

英伟达告诉你,深度学习需要怎么样的新型高性能计算

今天深度学习无处不在,当你打开移动终端的时候,各种APP会推荐到你喜欢的食物.你喜欢的电影,你关注的新闻热点.在生活中更是改变着我们,今天的智能语音让语言障碍破除,在预测疾病基因大数据领域预测疾病来确定药物治疗方案.在安全领域通过安装在机场和商场的智能视频监控,提高了公共安全性.可以说,深度学习的应用,彻底改变了今天人们的生活. 在上世纪九十年代PC-互联网时代以微处理器.标准操作系统.以及信息世界新门户的结合推动社会的进步,代表有CPU.WINDOWS.各类门户网站.PC-互联网时代让大约10

英伟达Linux Display Driver x86 v310.44驱动发布

英伟达Linux http://www.aliyun.com/zixun/aggregation/16502.html">Display Driver x86 v310.44驱动发布 版本 310.44 Certified 发布日期 2013.04.02 操作系统 Linux 语言 Chinese (Simplified) 文件大小 37 MB 下载地址:http://cn.download.nvidia.com/XFree86/Linux-x86/310.44/NVIDIA-Linux-