教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

Chrome安全团队希望将指针错误消灭在编译阶段

  在计算机安全领域,攻击者的手段也在不断创新。为了构筑坚实的浏览器安全防线,谷歌已经为 Chrome 打造了基于沙箱和站点隔离的多进程架构。 不过在近日发布的一篇博客文章中,Chrome 安全团队进一步介绍了他们在内存安全性方面的最新努力。
  (来自:Google Security Blog )
  Chrome 安全团队称,尽管他们在努力坚守上述主要的安全防线,但模糊测试的结果表明,这些措施的防护效果已达到极限,意味着浏览器开发商无法再单纯依靠单纯的策略来抵御野外攻击。
  数据表明,去年的时候,有超过 70% 的严重安全漏洞都与内存相关,尤其是 C / C++ 编程语言中的指针 bug 会导致内存误解。在浏览器应用之外,内存安全也是一个需要全球软件工程社区认真对待的问题。
  与此同时,Chrome 安全团队认为这也是一个机遇,毕竟许多 bug 都具有类似的根本原因,意味着我们能够一次搞定大部分问题。为此,Chrome 安全团队提出了三个着力点:  (1)在编译时检查指针是否正确;
  (2)在运行时检查指针是否正确;
  (3)调查现有代码库部分内存安全语言的使用。
  “编译时检查”意味着在 Chrome 构建过程中确保安全,甚至早于向用户设备推送更新之前。
  “运行时检查”意味着 Chrome 浏览器会在终端设备上运行软件时进行检查。当然,这么做也会有一定的性能成本开销。  考虑到有数百万计的指针,即使每个指针的影响都极其细微,数十亿的用户量级,累加起来还是相当可观的,尤其许多用户仍在使用资源相对受限的低功耗移动设备。
  在理想情况下,Chrome 安全团队倾向于优先选择第(1)套方案。遗憾的是,C++ 编程语言在设计之初并没有考虑到这一点。
  权衡利弊之后,我们最终只剩下了让 C++ 更安全(但也更慢)的第(2)和第(3)种选项,或尝试开始使用其它编程语言。
  换言之,Chrome 安全团队将在 C++ 安全解决方案上倾注大量的心力,例如 MiraclePtr 和 ABSL / STL 强化模式。
  在每种情况下,我们都希望消除相当一部分可被利用的安全漏洞,但预计也会造成一些性能损失。  比如借助 MiraclePtr 隔离潜在会被引用的内存,以预防释放后的隐患。而在内存资源更加宝贵的大部分移动设备上,我们很难专门腾出一块专门的隔离区。
  即便如此,MiraclePtr 仍有望消除浏览器进程中超过 50% 的释放后错误使用 —— 对于当前的 Chrome 安全性来说,这已经算得上是一个相当瞩目的成就。
  同时,Chrome 安全团队将探索未来是否能够把 Chrome 的某些部分用“内存安全语言”进行重构 —— 比如当前被寄予厚望的 Rust(由 Mozilla 雇员 Graydon Hoare 创立)。
  由于 Rust 编程语言保障了编译时的安全性,所以编译器能够早在代码抵达用户设备前排除指针错误,从而避免进一步的性能损失。至于 C++ 能否与 Rust 良好配合,仍有待时间去检验。
  【来源:cnBeta.COM】

网易云音乐更新港交所聆讯资料前三季度月活用户增至1。84亿港交所官网显示,网易云音乐已上载全新的聆讯后资料集,上市联席保荐人为美银证券中金及瑞信。最新披露数据显示,网易云音乐业绩持续保持快速增长。2021年前三季度,网易云音乐总营收51亿顺丰同城通过港交所聆讯前五个月收入为30。46亿元顺丰同城通过港交所上市聆讯,今年前五个月收入30。46亿元,订单总数5。14亿笔,订单总数同比增长151。2。今年6月30日,顺丰同城递交赴港上市申请书。根据招股书公开数据显示,顺微软为Windows11改进Defender杀毒软件将更强在德国权威机构AVTEST的10月份评选中,Win10Win11系统自带的Defender在防护力易用性性能三个维度均拿到满分,成为最值得推荐的免费杀软。实际上,随着Windows英特尔AlderLake的性能表现问题补丁已合并Linux主创LinusTorvalds今天早些时候为英特尔CPU在内核合并了几个重要的补丁,这与Linux上的性能状态(PState)有关。其中一个包括对最近发现的英特尔Turb英特尔第四代ARCDruidGPU有可能在2025年上市到目前为止,英特尔是唯一一家披露了基于其未来XeGPU核心的ARC游戏GPU阵容的长期路线图的公司。凭借设计和开发市场上最好的游戏GPU的愿景,英特尔的游戏部门毫无疑问正在准备一款传NVIDIAGeForceRTX3050将于2022年第二季度上市看起来NVIDIA最入门级的ldquo安培rdquo系列显卡GeForceRTX3050并没有计划在2022年之前推出。在Videocardz披露的新信息中指出,RTX3050将在QuantumScape提前实现固态电池目标QuantumScape一家固态电池初创公司于本月早些时候宣布,其2021年的最终目标已提前实现。该目标跟电池的寿命有关,据悉,它应该能够承受住800次的充电循环,估计相当于24万DDR3内存芯片的价格将在明年第一季度开始上涨DDR5内存都来了,DDR3内存也该逐渐退出历史舞台了,但没想到的是,它居然要涨价。业内人士估计,DDR3内存芯片的价格将在明年第一季度停止下跌,并触底反弹,开始上涨,并将持续到2日产披露4款未来电动汽车概念将朝固态电池转变日产(Nissan)近日披露了4款未来电动汽车概念,其中1款全电动Ute车有望替代Navara。作为ldquoAmbition2030rdquo愿景的一部分,这家日本车企披露了4款广汽集团宣布广汽埃安进行资产重组11月29日,广汽集团发布公告称,广汽埃安将承接广汽研究院纯电新能源领域的研发人员。广汽集团将以74。07亿元现金向广汽埃安新能源汽车有限公司增资,广汽乘用车有限公司将以35。57比亚迪宋ProDMi今日开启预售根据比亚迪官方此前透露,全新的宋ProDMi超级混动版本将于今日正式开启预售。目前,关于比亚迪宋ProDMi的配置信息已经基本明确,此前曝光的配置中显示该车将推出5款不同车型,分别
外媒称英特尔CEO计划下周前往亚洲将到访台积电12月10日消息,据国外媒体报道,本周早些时候曾有产业链的消息称,芯片巨头英特尔的高管,将在本月中旬到访台积电,与台积电方面的高管专门洽谈3nm工艺的代工事宜。而从外媒最新的报道来中国铁塔启动20212022年智能换电柜集采规模2万台中国铁塔官方消息显示,20212022年智能换电柜(3。0版本)产品招标项目已具备招标条件,现进行公开招标。本项目包括四类产品,分别是12仓智能换电柜主柜12仓智能换电柜扩展柜,8京东方发布中国半导体显示首个技术品牌500Hz超高刷12月21日,京东方发布了号称中国半导体显示领域的首个技术品牌,包括三大子品牌高端液晶显示技术ADSPRO高端柔性显示技术fOLED高端玻璃基新型LED显示技术alphaMLED。晶方科技拟进一步加强对以色列第三代半导体公司VisIC的投资苏州晶方半导体科技股份有限公司发布公告称,为积极布局车用半导体前沿技术,有效把握三代半导体相关技术的产业发展机遇,公司与以色列VisICTechnologiesLtd。,(以下简称手机品牌签署采购LTA(LongTermAgreement,长期协议),这是大立光第一次与中国品牌签署LTA。签约前大立光对该品牌的2022年镜头出货量减少约15ndash20Yo曝苹果M2处理器开发已接近完成,采用台积电4nm制程苹果此前推出了搭载M1Pro及M1Max处理器的新款MacBookPro笔电,而将Mac系列处理器过渡到自研Arm架构的AppleSilicon处理器的两年计划已有一年,M1Pro消息称苹果正开发15英寸iPad,有望支持运行Mac应用据外媒报道,苹果工程师及设计团队正在开发巨屏iPad,尺寸可能对应的是15寸,以此挑战亚马逊的EchoShow15,预计这款iPad将会在几年内到来。在彭博社最新一期的PowerOIntel游戏独立显卡终于有名字了桌面笔记本一共四款Intel早已宣布,未来的游戏级高性能独立显卡将命名为Arc锐炫系列,并有消息称具体型号将是A380这样的格式。今天,有消息人士从Intel的一款测试驱动中发现了ArcA系列的型号蓝戟展示Intel独立显卡中国大陆唯一满血96单元12月16日,新势力本土显卡品牌蓝戟(Gunnir)在深圳举办2021全国渠道峰会,共同探讨分析显卡行业前沿趋势。除了全国渠道合作伙伴,蓝戟还特别邀请了Intel,并展示了蓝戟在IiQOONeo5S首发全维护眼调光系统1。6万档调光iQOO手机官微表示,iQOONeo5S将首发1。6万级全维护眼调光系统,保护用户眼睛。从预热海报来看,iQOONeo5S搭载的独显芯片Pro带来的亮度调节算法,搭配光敏感器,带来首款台积电4nm芯片!联发科天玑9000今日发布首发花落谁家?12月16日消息,今日下午1400,联发科将举行MediaTek天玑旗舰战略暨新平台发布会,届时,将正式推出新一代旗舰处理器mdashmdash天玑9000。目前,天玑9000主要