Chrome再出安全大招 Flash將放入沙箱
網頁上的 Flash 可以說是最不安全的插件之一,Google 也非常明白這一點,所以在 Chrome 中集成了 Adobe Flash 播放器,其最大原因其實并不是 Adobe 給了 Google 好處,而是 Google 想要利用自家 Chrome 的自動更新機制,讓用戶在第一時間能用上最新版本的 Flash Player,盡可能的避免用戶遭受攻擊。
早在今年 6 月份,Google 就在 Chromium 官方博客上透露未 來會將 Flash 放入 Chrome 的沙箱中執行,對 Chrome 比較了解的用戶應該知道沙箱可以說是 Chrome 上最為重要的安全保障,即使是黑客發現 Chrome 有漏洞,但由于 Chrome 的每一個標簽都在獨立的沙箱中運行,黑客根本沒有辦法利用 Chrome 的漏洞,這也是 Chrome 在兩屆 Pwn2Own 黑客大賽中獨孤求敗的主要原因。
而現在,Google 已經實現了利用下一代瀏覽器插件 API 成功的將 Flash 插件放入了沙箱中,從 Chromium Build 66022 開始,Windows 平臺的 Flash 插件將默認運行于沙箱中(需要 Flash 10.1.103.19 或更新版本),可以看出該功能已經基本趨于穩定,因為按照 Google 的習慣,不穩定的功能是不會默認啟用的,相信該功能很快就會部署到 Chrome 的所有分支中。
將 Flash 放入 Chrome 的沙箱中運行是 Chrome 瀏覽器安全性更上一層樓的重要標志,即使 Flash 有漏洞,Chrome 的沙箱也會有效的保護用戶的瀏覽器不受侵害,這回 Chrome 算是徹底解決 Flash 的安全問題了,也幫助 Adobe 解決了一個多年來的詬病。
【編輯推薦】