Google Усилит Безопасность Веб-Браузера Chrome Для Windows

Разработчики веб-браузера Google Chrome обещают отказаться от услуг печально известный Драйверы win32k.sys в современных версиях Windows 8+.

Речь идет о т.н.

изолированные процессы, в контексте которых выполняется и отображается код веб-страницы.

Chrome использует специальную схему безопасности своего браузера (песочницу), основанную на запуске каждой созданной вкладки в контексте отдельного процесса, которому запрещено выполнение критически важных функций ОС из-за т.н.

Запретить SID в токене доступа этих процессов, а также ограничения, налагаемые специальным объектом задания.



Google усилит безопасность веб-браузера Chrome для Windows

Сам драйвер win32k.sys используется веб-браузером, как и любые другие приложения с графическим интерфейсом в Windows, для рисования окон и элементов графического интерфейса.

Chrome извлекает графический интерфейс своих веб-страниц из одного процесса, называемого брокером, но другие изолированные процессы не нуждаются в его услугах, но все равно вынуждены их использовать.

Прошлым летом в Chrome появился специальный параметр --enable_win32k_renderer_lockdown, который позволял выполнять ту же операцию, которая появится в будущих выпусках Chrome. Запрет на использование win32k.sys обусловлен чисто практическими соображениями безопасности.

Подавляющее большинство эксплойтов для Windows, позволяющих злоумышленнику обойти механизм «песочницы» и повысить свои привилегии в системе до максимально возможного уровня, основаны именно на уязвимостях драйвера win32k.sys. Недавно прошло Pwn2Own 2015 год стал тому подтверждением.

Теги: #Google Chrome #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.