Mission Impossible - 说说攻破Chrome究竟有多难

《碟中谍》系列电影相信很多人都看过,阿汤哥凭借无与伦比的智慧和勇气,一次次完成“不可能的任务”(Mission Impossible)。而在黑客界,攻破Chrome同样有着挑战极限的象征意义,其难度并不亚于潜入CIA总部盗取特工名单。至少在PC桌面安全领 域,攻破Chrome完全可以和登顶珠穆朗玛峰相提并论:

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

谷歌使用上千台服务器自动挖掘Chrome的漏洞,其效率远远超过一般黑客用肉眼读源码或逆向分析找漏洞的效率。想攻破Chrome,必须战胜谷歌的机器大军挖到新的漏洞。

机器大军自动挖掘漏洞使用的是Fuzzing技术。所谓Fuzzing,它的基本思想是把一组随机数据作为程序的输入,并监视程序运行过程中的任何异常,从而定位到软件BUG和漏洞。

用来Fuzzing漏洞的机器运算能力越强、Fuzzing的算法越优化,挖漏洞的效率就越高。谷歌机器大军上千台服务器的运算能力不亚于战胜了李世石的AlphaGo,而主导漏洞挖掘的则是谷歌的安全团队以及大名鼎鼎的Google Project Zero。

谷歌拥有著名黑客天团Google Project Zero,每一位成员都是全球赫赫有名的顶级黑客专家。想攻破Chrome,一定要找到黑客天团都没有找到的攻击方法。

说起Google Project Zero,这个团队在2015年获得微软、苹果、Adobe公开致谢251次,在各大软件巨头的漏洞致谢榜上遥遥领先。其成员来自全球各地,比如发现Adobe Flash及微软Office中大量漏洞的新西兰人本-霍克斯(Ben Hawkes)、英国知名“零日漏洞查杀”专家塔维斯-奥曼迪(Tavis Ormandy)、内核安全专家Mateusz "j00ru" Jurczyk,以及曾经发现了苹果iOS、OSX和Safari浏览器多个漏洞的神秘瑞士黑客布雷特-伊恩-贝尔(Brit Ian Beer)等等。他们大多数都可以不在谷歌总部办公,而是分布在全球各地共同护卫谷歌产品的安全。

第三,谷歌重金悬赏旗下产品漏洞,如果把漏洞报告给谷歌去修复,可以获得一笔数量不菲的奖金,Chrome的奖金更是丰厚,相当于请了一大批外援为Chrome查缺补漏。

根据2015年一项公开数据显示,谷歌已经为漏洞报告者支付了超过400万美元奖金,这个数字还在持续增长中。

难上加难的是,从2015年以后,Chrome 43以上版本默认对沙箱锁定了Windows内核攻击面(对沙箱进程使用DisallowWin32k机制关闭了所有win32k相关调用)。而在以前,利用Windows内核漏洞穿透沙箱几乎是Chrome唯一的软肋。

早在Pwn2Own2016赛前,国内专业安全社区Freebuf对比赛项目难度进行排名,Chrome毫无悬念的排名榜首。事实也证明,排名垫底、安全性最差的苹果Safari浏览器被攻破三次,中等难度的微软Edge和Adobe Flash Player分别被攻破两次。

然而,这世界从来没有100%绝对完美的防御系统,Chrome也是如此。

Pwn2Own2016黑客大赛上,最新版Chrome尽管抵挡住了韩国神童JungHoon Lee (lokihardt)的攻击,但仍被来自中国的360Vulcan Team成功攻破。360Vulcan的绝杀一击,也证明了攻防无止境,任何安全神话都将破灭,真正的安全仍然需要人类智慧持之以恒地探索和完善。

值得庆幸的是,被攻破的Chrome已经在360的帮助下修复漏洞,这会让我们每个人上网更安全。因为国内几乎所有浏览器,都是基于Chromium开源项目打造的。

本文转自d1net(转载)

时间: 2024-09-17 04:09:05

Mission Impossible - 说说攻破Chrome究竟有多难的相关文章

黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器

   这两天,谷歌完虐李世石,嚣张得不可一世. 说起来谷歌对自己的技术还是很有底气的,他们号称拥有世界上最多最强的技术专家.不过中国黑客可不这么想.在今天刚结束的国际黑客大赛Pwn2Own上,中国黑客团队一举干掉了号称攻击难度最大的谷歌 Chrome 浏览器,并成功获得系统最高权限. 谷歌AlphaGo在棋盘上打败李世石要用四个小时, 而中国黑客攻破 Chrome 浏览器只用了11秒. 这个黑客团队名为 360Vulcan Team,他们也成为了在 Pwn2Own 上首次攻破 Chrome 的黑

写一个每秒接收 100 万数据包的程序究竟有多难?

在上周的一次非正式谈话中,我偶然听同事说:"Linux 的网络栈太慢了!你别指望每秒在每个核上传输超过 5 万的数据包". 这让我陷入了沉思,虽然对于任意的实际应用来说,每个核 5 万的速率可能是极限了,但 Linux 的网络栈究竟可能达到多少呢?我们换一种更有趣的方式来问: 在 Linux 上,编写一个每秒接收 100 万 UDP 数据包的程序究竟有多难? 我希望,通过对这个问题的解答,我们将获得关于如何设计现代网络栈很好的一课. 首先,我们假设: 测量每秒的数据包(pps)比测量每

黑客大赛三大浏览器均被攻破 Chrome金枪不倒

北京时间3月25日消息,据国外媒体报道,在本周三于加拿大温哥华市举行的2010年Pwn2Own全球黑客大赛上,苹果iPhone智能手机.苹果Safari.微软IE8及火狐(Firefox)等浏览器相继被参赛者攻破,但谷歌Chrome浏览器当天仍"固若金汤". 2010年CanSecWest安全大会和Pwn2Own黑客大赛于本周三在温哥华市举行,本周五结束.在Pwn2Own大赛第一天,参赛者文森佐·艾奥佐(Vincenzo Iozzo)和拉尔夫·韦恩曼(Ralf Weinmann)两人成

不搬不抄游戏原创究竟有多难?

清明假期,开心网推出"开心城市",当天参与公测的游戏人数达50万之众,3天内突破100万,不到10天,安装用户已经超过200万.开心网的"抢车位"和"偷菜"曾经风靡全国.从"开心城市"测试期间的受欢迎程度来看,这款新游戏更加令人期待. 开心网的网页游戏何以赢得中国网民特别是白领人士的青睐?原因固然很多,而最重要的因素是坚持原创,从形式到内容符合本土实际,适应中国用户的特定文化心理. 目前,国内的网络游戏存在一种倾向,十有八九都

坚持,究竟有多难?

毕业工作已经四五年了,却仍然一分钱也没有存下.工资年年涨,当年每个月拿1500块钱工资的时候,也照样活下来了,如今工资已经翻了四五翻,月月也都能花个精光.凭"月光族"这个词在网络上的流行,我相信,跟我有同样情况的人为数不少.其实很多人对于自己做"月光族"并没有什么不好的感觉,甚至有些自豪.但是如果玩过"穷爸爸富爸爸"的现金流游戏,你就不会这么想了.首先,自然灾害是不可控的.哪天再来个类似非典的东西,你要是不小心被感染了,看病是要花钱的.再者,哪天

阿里李运华:异地多活有哪些Impossible Mission?

<碟中谍>系列电影中,汤姆克鲁斯主演的亨特特工,无论什么情况,什么环境下都能够有惊无险的完成那些看似不可能的任务. 对于技术人员来说,如果也能像汤姆克鲁斯那样,不管什么mission impossible最后都能解决,那迎娶白富美,当上CTO,走向人生巅峰都不是问题! "异地多活"看起来就是这样一个万能的大杀器,很多人理想中认为只要实现了"异地多活",不管是新奥尔良水灾,美加大停电,蓝翔挖掘机......等等都不再是问题.   不过,事实上,作为一个解决

Chrome 25 被黑客攻破 Google发布紧急更新

Chrome 25 被黑客攻破 Google发布紧急更新 坏孩子 发布于: 2013年03月08日 (38评) 分享到  新浪微博腾讯微博 收藏+7 我们刚刚介绍过,在今年的Pwn2Own 2013黑客大赛首日上,Firefox.IE10和Chrome都已经被黑客攻破.其中,MWR实验室的专家们完全绕过了最新稳定版Chrome的沙盒防护,成功拿下Chrome 25.当然,MWR将攻破Chrome所使用的高危漏洞报告给了Google,Google动作迅速,不到一天,就已经拿出了解决方案,并发布了最

谷歌百万美元办黑客大赛 Chrome浏览器终被攻破

中介交易 SEO诊断 淘宝客 云主机 技术大厅 3月9日消息,据国外媒体报道,谷歌在CanSecWest信息安全大会上拿出100万美元作为奖赏能够攻破Chrome浏览器的黑客.而在谷歌发布这一消息的十天之后,就有黑客成功将Chrome浏览器攻破. 据报道,目前一位名叫Sergey Glazunov的俄罗斯学生发现了该系统中的漏洞,他利用该漏洞攻破了Chrome的"沙盒"(Sandbox)从而最终将Chrome浏览器攻破并赢得了60000美元的奖金,这使得他可以控制Windows 7系统

中国黑客11秒攻破谷歌Chrome

北京时间3月17日,在加拿大温哥华举办的世界黑客大赛Pwn2Own上,360Vulcan Team用时11秒攻破了本届赛事难度最大的谷歌Chrome浏览器,并成功获得系统最高权限.这是中国安全团队在Pwn2Own历史上首次攻破Chrome. 此外,360Vulcan Team还攻破了基于微软Edge浏览器的Adobe Flash Player,同样获得系统最高权限.两个项目完成,团队共获得132500美元和25分. Chrome代表着谷歌安全防御技术的最高水平.除了全球闻名的"黑客天团"