国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

現存于市的瀏覽器的安全機制介紹

發布時間:2022-06-25 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。

隨著互聯網深入人們的生活,瀏覽器的發展更加豐富多彩,其種類多樣,版本更新速度也日益提高。與此同時,瀏覽器的安全問題也備受關注。下面,我們就扒一扒主流瀏覽器實現了什么樣的安全機制。
一、背景
隨著互聯網的快速發展,種類繁多的瀏覽器也變得越來越復雜,它們不僅分析純文本和HTML,還包括圖像、視頻和其他復雜的協議和文件格式等。這些極大地豐富了瀏覽器的功能,給用戶帶來了方便和更好的瀏覽體驗,然而也帶來了一系列的安全問題,各種各樣的安全漏洞層出不窮,成為了黑客最易攻擊的對象之一。為此,瀏覽器廠商也在不懈努力,在積極修復漏洞的同時,也在瀏覽器安全機制方面做著努力,本文將展示和對比主流瀏覽器當前對安全機制的實現狀況。
首先來看看最近全球瀏覽器的市場份額,根據Net Market Share的統計數據,2016年7月份全球瀏覽器的市場份額如下圖所示:Chrome占據市場份額最多,占50.95%,其次是占29.60%的IE,接下來依次是Firefox、Safari和Edge,這五款瀏覽器占據了全球98.27%的市場份額,其影響力非同一般。
 

現存于市的瀏覽器的安全機制介紹


二、瀏覽器安全機制簡介
近來,我們對上述五款瀏覽器的安全機制做了初步的探究,發現其內部的安全機制大同小異,下面就其主要的安全機制做一下簡單介紹。
1、沙箱(Sandbox)
沙箱是一種隔離對象/線程/進程的機制,控制瀏覽器訪問系統資源的權限,從而達到保護用戶的系統不被網頁上的惡意軟件侵入、保護用戶系統的輸入事件(鍵盤/鼠標)不被監視、保護用戶系統中的文件不被偷取等目的。最初的瀏覽器沙箱是基于Hook實現的,后來的Chrome沙箱是利用操作系統提供的一些安全機制實現的。
2、地址空間布局隨機化(ASLR)
ASLR是一項緩解緩沖區溢出問題的安全技術。其原理是將進程運行所需的系統核心組件和對象在內存中的分布隨機化。為了防止攻擊者利用在內存中跳轉到特定地址的函數,ASLR技術隨機排列進程的關鍵數據區域的位置,包括可執行的部分、堆、棧及共享庫的位置。
3、JIT Hardening
JIT Hardening是防止對JIT引擎本身的濫用的機制。JIT引擎通常在可預測的地址空間中放置可執行代碼,這無疑給攻擊者提供了可乘之機。只要攻擊者計算出可執行代碼放置的地址,極有可能通過代碼覆蓋來進行惡意活動。因此,必須有一項類似于ASLR的技術來保護JIT引擎,即JIT Hardienng。JIT Hardening常用技術包括:代碼庫隊列隨機化、指令庫隊列隨機化、常量合并、內存頁面保護、資源限制等。
4、數據執行保護(DEP)
DEP是一種阻止數據頁執行代碼的機制。將數據所在內存頁標識為不可執行,當程序嘗試在數據頁面上執行指令時會拋出異常,而不是去執行惡意指令。
5、緩沖區安全檢查(/GS)
/GS是一種不強制緩沖區大小限制的代碼常用技術。通過將安全檢查插入到已編譯代碼中完成,檢測某些改寫返回地址的緩沖區溢出。
6、執行流保護(CFG)
CFG是對CFI(控制流完整性)的一個實用性實現,是一種編譯器和操作系統相結合的防護手段,目的在于防止不可信的間接調用。對基于虛表進行攻擊的利用手段可以有效防御。
7、附加組件簽名機制
附加組件簽名機制是Firefox43版本開始正式采取的一項對其附加組件管理的機制。Mozilla 根據一套安全準則對其附加組件進行驗證并為其“簽名”,需要簽名的類型包括擴展,未被簽名的擴展默認被禁用。這一機制對阻止來自第三方的惡意擴展起到了很好的作用。
8、W^X
W^X是“寫異或執行”(WriteXOR Execute)的縮寫,是OpenBSD中富有代表性的安全特性之一。W^R內存保護機制能夠讓網頁使用內存寫入代碼或執行代碼,但不能夠同時進行這兩種操作,可以阻止某些緩沖區溢出的攻擊。
9、MemGC
MemGC即內存垃圾收集器(Memory Garbage Collector),是一種內存管理機制,由IE11的Memory Protector改進而來,首次在EdgeHTML和MSHTML中使用,采用標記清除(Mark-Sweep)算法對垃圾進行回收,能夠阻止部分UAF(Use After Free)漏洞。
需要指出的一點是,上述幾種安全機制并不是瀏覽器獨有,有些機制,例如ASLR、/GS、CFG等,也被操作系統和編譯器廣泛采用。以上就是對幾種主要安全機制的簡單介紹,不夠全面和詳盡,還請大神勿噴。 
三、主流瀏覽器對安全機制的實現情況
對于前面提到的幾種瀏覽器安全機制,主流瀏覽器并不是全部實現了,具體情況如下表所示:
 

現存于市的瀏覽器的安全機制介紹


由表可以明顯看出,除了Safari以外,其他四種瀏覽器均實現了前六種安全機制。而Safari不支持緩沖區安全檢查機制,未實現CFG執行流保護機制但有資料顯示其實現了控制流完整性(CFI)。對于后面三種安全機制,附加組件簽名機制和W^X機制是Firefox瀏覽器獨有的,而MemGC機制是Egde瀏覽器獨有的。

在此,還需指出一點,雖然對某一安全機制有多個瀏覽器支持,但各個瀏覽器的實現方式及實現程度不盡相同。下面舉兩個例子加以說明:
(1)雖然Edge瀏覽器和IE瀏覽器都實現了沙箱機制,但Edge瀏覽器將框架進程也包含在了整個安全體系里面,權限更低,大大提高了安全性。
(2)Chrome和IE的沙箱機制對各種行為的限制也是不同的,圖3列舉了一些常見行為及Chrome和IE沙箱機制對其的限制對比情況:
 

現存于市的瀏覽器的安全機制介紹


總結
瀏覽器發展至今,已經擁有比較成熟的安全機制,主要包括沙箱機制、JIT Hardening、地址空間布局隨機化、數據執行保護、緩沖區安全檢查、執行流保護、附加組件簽名機制、W^X、MemGC等。然而,瀏覽器的安全并不是已經完全保障,各大瀏覽器廠商也在安全機制方面做著不懈的努力,期待著瀏覽器安全方面質的提高。

 

 

Ghost123推薦:
●win10系統教程
●微軟win10系統下載鏈接
●windows10系統激活【win10激活工具】


硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。

国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
久久福利视频导航| 亚洲第一中文字幕在线观看| 女人色偷偷aa久久天堂| 欧美午夜不卡影院在线观看完整版免费 | 在线日韩av片| 亚洲一级免费视频| 9人人澡人人爽人人精品| 亚洲免费中文字幕| 亚洲一区二区三区免费观看 | 亚洲美女视频在线免费观看| 亚洲一区二区三区免费观看| 亚洲日本成人| 久久亚洲精品一区| 久久久久久久97| 国产日韩一区| 亚洲女人天堂成人av在线| 亚洲香蕉成视频在线观看| 欧美激情第六页| 欧美a级理论片| 亚洲高清在线观看一区| 久久男人资源视频| 玖玖综合伊人| 激情亚洲成人| 免费看黄裸体一级大秀欧美| 欧美成人有码| 亚洲国产精品久久人人爱蜜臀| 久久精品一区四区| 欧美va亚洲va香蕉在线| 狠狠色综合网站久久久久久久| 久久国产婷婷国产香蕉| 久久中文字幕一区| 亚洲欧洲日本国产| 欧美va亚洲va香蕉在线| 亚洲国产综合91精品麻豆| 亚洲精品三级| 欧美日韩免费观看一区三区| 一本久久综合亚洲鲁鲁| 性感少妇一区| 狠狠干综合网| 欧美大片一区二区| 一区二区三区欧美日韩| 午夜精品av| 狠狠色噜噜狠狠色综合久| 久久三级福利| 亚洲乱码国产乱码精品精| 亚洲综合国产激情另类一区| 国产精品女人久久久久久| 欧美一区二区三区播放老司机| 麻豆免费精品视频| 日韩视频免费在线| 国产精品麻豆成人av电影艾秋 | 亚洲一品av免费观看| 欧美在线一二三区| 亚洲国产日韩欧美| 欧美性理论片在线观看片免费| 亚洲中字黄色| 欧美二区在线| 欧美一区二区福利在线| 韩日精品视频| 欧美日韩亚洲一区二| 羞羞漫画18久久大片| 欧美黄在线观看| 久久9热精品视频| 免费欧美视频| 午夜精品美女久久久久av福利| 国产在线精品成人一区二区三区| 欧美www视频| 亚洲一区二区三区成人在线视频精品| 久久在线91| 亚洲一区二区在线播放| 国产亚洲人成网站在线观看| 欧美国产欧美综合| 久久精品二区三区| 99精品国产福利在线观看免费| 久久蜜臀精品av| 在线综合亚洲欧美在线视频| 黄色一区三区| 国产精品亚洲第一区在线暖暖韩国| 美女视频黄免费的久久| 亚洲午夜免费视频| 亚洲高清视频在线观看| 欧美一级午夜免费电影| 亚洲色诱最新| 亚洲欧洲一区| 黄色亚洲在线| 国产区二精品视| 国产精品欧美久久| 欧美日韩精品一本二本三本| 久久午夜电影| 欧美在线视频不卡| 亚洲视频在线播放| 一本色道久久综合精品竹菊| 亚洲精品欧美激情| 亚洲电影视频在线| 欧美高清视频一区二区| 久久天天狠狠| 久久人人看视频| 久久国产精品高清| 欧美一级成年大片在线观看| 亚洲视频一区二区| 一区二区三区视频在线播放| 亚洲精品资源美女情侣酒店| 亚洲欧洲一区二区天堂久久| 亚洲第一视频| 亚洲黑丝在线| 亚洲黄一区二区| 亚洲欧洲在线观看| 亚洲激情视频网站| 亚洲黄一区二区| 亚洲精品欧美| 一本一本大道香蕉久在线精品| 亚洲精品一区二区三区蜜桃久| 亚洲日本va午夜在线电影| 亚洲精品四区| 亚洲午夜免费福利视频| 亚洲视频网在线直播| 亚洲欧美美女| 久久爱www久久做| 久久综合网络一区二区| 欧美mv日韩mv亚洲| 欧美激情精品久久久久| 亚洲国产一区二区精品专区| 亚洲伦理久久| 亚洲欧美国内爽妇网| 久久xxxx精品视频| 久久综合九色综合欧美就去吻 | 国产精品一卡二卡| 国产一区二区三区高清| 亚洲国产黄色片| 日韩视频国产视频| 午夜精品一区二区三区四区| 欧美在线观看视频一区二区三区 | 欧美h视频在线| 欧美日韩免费看| 国产欧美日韩免费| 亚洲激情在线激情| 亚洲性感激情| 久久久国际精品| 最新亚洲视频| 香蕉精品999视频一区二区| 玖玖玖国产精品| 欧美午夜免费| 尤物九九久久国产精品的分类| 亚洲美洲欧洲综合国产一区| 香港久久久电影| 欧美第一黄色网| 亚洲视频大全| 免费不卡在线观看av| 国产精品美女999| 亚洲国产精品久久人人爱蜜臀| 亚洲欧美视频在线观看| 欧美v国产在线一区二区三区| 一区二区三区毛片| 快射av在线播放一区| 国产精品视频网址| 亚洲精品护士| 久久蜜桃资源一区二区老牛| 亚洲美女中出| 另类国产ts人妖高潮视频| 国产精品一区久久久| 一区二区欧美日韩视频| 免费观看在线综合| 亚洲综合大片69999| 欧美日韩国产在线一区| 亚洲高清毛片| 久久久久久9999| 亚洲尤物精选| 欧美日韩亚洲一区三区 | 浪潮色综合久久天堂| 中日韩男男gay无套| 欧美精品黄色| 亚洲国产日韩欧美在线动漫| 久久精品国产清高在天天线| 在线亚洲电影| 欧美啪啪一区| 日韩亚洲精品在线| 欧美国产精品日韩| 久久精品欧美| 国内揄拍国内精品少妇国语| 欧美一区二区三区四区高清| 一本色道**综合亚洲精品蜜桃冫| 欧美电影在线观看完整版| 在线不卡a资源高清| 久久亚洲综合网| 欧美一区二区三区在线看| 国产精品一区在线观看你懂的| 亚洲午夜精品国产| 一区二区三欧美| 欧美午夜视频| 亚洲主播在线观看| 一本色道久久99精品综合 | 日韩午夜高潮| 亚洲日本欧美日韩高观看| 欧美成人一区在线| 亚洲精品之草原avav久久| 91久久嫩草影院一区二区| 欧美极品aⅴ影院| 亚洲视频欧洲视频| 亚洲桃花岛网站| 国产视频亚洲|