您的位置:首頁 > 菜鳥學(xué)院 > 多支國內(nèi)隊(duì)伍參賽:史上最難Pwn2Own黑客大賽看點(diǎn)

多支國內(nèi)隊(duì)伍參賽:史上最難Pwn2Own黑客大賽看點(diǎn)

來源:互聯(lián)網(wǎng) | 時(shí)間:2015-03-16 11:16:49 | 閱讀:197 |  標(biāo)簽: 漏洞 遠(yuǎn)程攻擊 黑客   | 分享到:

之前有報(bào)道說本屆比賽IE瀏覽器是最困難的目標(biāo),這個(gè)描述并不準(zhǔn)確。接下來我借用知乎里一些大神黑客們回答的內(nèi)容來進(jìn)行詳細(xì)的解釋:

這是去年 Pwn2Own 后這一年新增瀏覽器漏洞的情況:

多支國內(nèi)隊(duì)伍參賽:史上最難Pwn2Own黑客大賽看點(diǎn)

幾家瀏覽器在安全性上各有特色,但整體來說,基本上仍然公認(rèn) Chrome 的安全性最好。主要是因?yàn)?Chrome 的沙箱比較難對付。IE 最近一年漏洞還是不少的,總量位居第一。不過自從微軟去年出了兩個(gè)大殺器后,新增漏洞少了很多,再加上今年 Pwn2Own 的幾個(gè)特殊要求,難度比去年確實(shí)高了不少。
難度這東西不好量化,獎(jiǎng)金可能是最能反映難度的評價(jià)指標(biāo)。今年的獎(jiǎng)金設(shè)定是:

Google Chrome: 7.5 萬美元 Microsoft IE 11:6.5 萬美元 Adobe Reader(運(yùn)行于 IE11 環(huán)境):6 萬美元 Adobe Flash(運(yùn)行于 IE11 環(huán)境):6 萬美元 Mozilla Firefox:3 萬美元

從獎(jiǎng)金數(shù)看,Chrome 仍然是最難的挑戰(zhàn)目標(biāo)。IE 的獎(jiǎng)金比 Chrome 少了 1 萬美元。Adobe Reader 和 Adobe Flash 因?yàn)橐筮\(yùn)行于 IE 環(huán)境內(nèi),同樣需要突破 IE 的 EPM,難度其實(shí)不低,所以獎(jiǎng)金僅比 IE 少 5000 美元。Firefox 因?yàn)槭巧厦孢@些挑戰(zhàn)中唯一沒有沙箱的,所以獎(jiǎng)金最少,倒也合理。

不過如果獲得系統(tǒng)級權(quán)限,能達(dá)到額外的兩萬五千美元獎(jiǎng)金,那么難度系數(shù)將毫無疑問超越普通的攻破。

具體來說,IE瀏覽器、Flash、PDF閱讀器三個(gè)項(xiàng)目的參賽者會面臨以下挑戰(zhàn):

一、IE開啟了默認(rèn)并不打開的增強(qiáng)沙箱保護(hù)(EPM, Enhanced Protected Mode)。

增強(qiáng)沙箱保護(hù)是微軟從Windows8操作系統(tǒng)開始引入了一項(xiàng)針對Metro App和IE瀏覽器的全新安全防護(hù)機(jī)制。與Windows7時(shí)代的IE瀏覽器沙箱相比,該增強(qiáng)沙箱保護(hù)機(jī)制的限制嚴(yán)格得多,更難以被突破。由于該安全機(jī)制太過嚴(yán)格,存在不少兼容性問題,因此在IE瀏覽器里,這項(xiàng)功能默認(rèn)是不開啟的。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

黑客 1.204
黑客 1.204
類型:經(jīng)營策略  運(yùn)營狀態(tài):正式運(yùn)營  語言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動

潛入計(jì)算機(jī)的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡(luò)架構(gòu)基地,入侵全球其他玩家的網(wǎng)絡(luò)!黑暗的終極網(wǎng)絡(luò)戰(zhàn)爭已經(jīng)

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]

湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2024 haote.com 好特網(wǎng)