Chrome再出安全大招 Flash將放入沙箱
網(wǎng)頁(yè)上的 Flash 可以說(shuō)是最不安全的插件之一,Google 也非常明白這一點(diǎn),所以在 Chrome 中集成了 Adobe Flash 播放器,其最大原因其實(shí)并不是 Adobe 給了 Google 好處,而是 Google 想要利用自家 Chrome 的自動(dòng)更新機(jī)制,讓用戶在第一時(shí)間能用上最新版本的 Flash Player,盡可能的避免用戶遭受攻擊。
早在今年 6 月份,Google 就在 Chromium 官方博客上透露未 來(lái)會(huì)將 Flash 放入 Chrome 的沙箱中執(zhí)行,對(duì) Chrome 比較了解的用戶應(yīng)該知道沙箱可以說(shuō)是 Chrome 上最為重要的安全保障,即使是黑客發(fā)現(xiàn) Chrome 有漏洞,但由于 Chrome 的每一個(gè)標(biāo)簽都在獨(dú)立的沙箱中運(yùn)行,黑客根本沒(méi)有辦法利用 Chrome 的漏洞,這也是 Chrome 在兩屆 Pwn2Own 黑客大賽中獨(dú)孤求敗的主要原因。
而現(xiàn)在,Google 已經(jīng)實(shí)現(xiàn)了利用下一代瀏覽器插件 API 成功的將 Flash 插件放入了沙箱中,從 Chromium Build 66022 開(kāi)始,Windows 平臺(tái)的 Flash 插件將默認(rèn)運(yùn)行于沙箱中(需要 Flash 10.1.103.19 或更新版本),可以看出該功能已經(jīng)基本趨于穩(wěn)定,因?yàn)榘凑?Google 的習(xí)慣,不穩(wěn)定的功能是不會(huì)默認(rèn)啟用的,相信該功能很快就會(huì)部署到 Chrome 的所有分支中。
將 Flash 放入 Chrome 的沙箱中運(yùn)行是 Chrome 瀏覽器安全性更上一層樓的重要標(biāo)志,即使 Flash 有漏洞,Chrome 的沙箱也會(huì)有效的保護(hù)用戶的瀏覽器不受侵害,這回 Chrome 算是徹底解決 Flash 的安全問(wèn)題了,也幫助 Adobe 解決了一個(gè)多年來(lái)的詬病。
【編輯推薦】