您的位置:首頁(yè) > 菜鳥(niǎo)學(xué)院 > 多支國(guó)內(nèi)隊(duì)伍參賽:史上最難Pwn2Own黑客大賽看點(diǎn)

多支國(guó)內(nèi)隊(duì)伍參賽:史上最難Pwn2Own黑客大賽看點(diǎn)

來(lái)源:互聯(lián)網(wǎng) | 時(shí)間:2015-03-16 11:16:49 | 閱讀:64 |  標(biāo)簽: 漏洞 遠(yuǎn)程攻擊 黑客   | 分享到:

之前有報(bào)道說(shuō)本屆比賽IE瀏覽器是最困難的目標(biāo),這個(gè)描述并不準(zhǔn)確。接下來(lái)我借用知乎里一些大神黑客們回答的內(nèi)容來(lái)進(jìn)行詳細(xì)的解釋:

這是去年 Pwn2Own 后這一年新增瀏覽器漏洞的情況:

多支國(guó)內(nèi)隊(duì)伍參賽:史上最難Pwn2Own黑客大賽看點(diǎn)

幾家瀏覽器在安全性上各有特色,但整體來(lái)說(shuō),基本上仍然公認(rèn) Chrome 的安全性最好。主要是因?yàn)?Chrome 的沙箱比較難對(duì)付。IE 最近一年漏洞還是不少的,總量位居第一。不過(guò)自從微軟去年出了兩個(gè)大殺器后,新增漏洞少了很多,再加上今年 Pwn2Own 的幾個(gè)特殊要求,難度比去年確實(shí)高了不少。
難度這東西不好量化,獎(jiǎng)金可能是最能反映難度的評(píng)價(jià)指標(biāo)。今年的獎(jiǎng)金設(shè)定是:

Google Chrome: 7.5 萬(wàn)美元 Microsoft IE 11:6.5 萬(wàn)美元 Adobe Reader(運(yùn)行于 IE11 環(huán)境):6 萬(wàn)美元 Adobe Flash(運(yùn)行于 IE11 環(huán)境):6 萬(wàn)美元 Mozilla Firefox:3 萬(wàn)美元

從獎(jiǎng)金數(shù)看,Chrome 仍然是最難的挑戰(zhàn)目標(biāo)。IE 的獎(jiǎng)金比 Chrome 少了 1 萬(wàn)美元。Adobe Reader 和 Adobe Flash 因?yàn)橐筮\(yùn)行于 IE 環(huán)境內(nèi),同樣需要突破 IE 的 EPM,難度其實(shí)不低,所以獎(jiǎng)金僅比 IE 少 5000 美元。Firefox 因?yàn)槭巧厦孢@些挑戰(zhàn)中唯一沒(méi)有沙箱的,所以獎(jiǎng)金最少,倒也合理。

不過(guò)如果獲得系統(tǒng)級(jí)權(quán)限,能達(dá)到額外的兩萬(wàn)五千美元獎(jiǎng)金,那么難度系數(shù)將毫無(wú)疑問(wèn)超越普通的攻破。

具體來(lái)說(shuō),IE瀏覽器、Flash、PDF閱讀器三個(gè)項(xiàng)目的參賽者會(huì)面臨以下挑戰(zhàn):

一、IE開(kāi)啟了默認(rèn)并不打開(kāi)的增強(qiáng)沙箱保護(hù)(EPM, Enhanced Protected Mode)。

增強(qiáng)沙箱保護(hù)是微軟從Windows8操作系統(tǒng)開(kāi)始引入了一項(xiàng)針對(duì)Metro App和IE瀏覽器的全新安全防護(hù)機(jī)制。與Windows7時(shí)代的IE瀏覽器沙箱相比,該增強(qiáng)沙箱保護(hù)機(jī)制的限制嚴(yán)格得多,更難以被突破。由于該安全機(jī)制太過(guò)嚴(yán)格,存在不少兼容性問(wèn)題,因此在IE瀏覽器里,這項(xiàng)功能默認(rèn)是不開(kāi)啟的。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

黑客 1.204
黑客 1.204
類型:經(jīng)營(yíng)策略  運(yùn)營(yíng)狀態(tài):正式運(yùn)營(yíng)  語(yǔ)言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動(dòng)

潛入計(jì)算機(jī)的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡(luò)架構(gòu)基地,入侵全球其他玩家的網(wǎng)絡(luò)!黑暗的終極網(wǎng)絡(luò)戰(zhàn)爭(zhēng)已經(jīng)

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)