浏览器大全:是一个提供流行浏览器教程、在线学习分享的学习平台!

黑客非法访问的CPU漏洞 防御该系列CPU漏洞的360浏览器

和360安全卫士、360杀毒等软件产品一同成为360安全中心的系列产品。360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问木马也不会感染。
 
日前,主流CPU芯片被曝出两组存在导致数据可能被黑客非法访问的漏洞,所有计算机和智能系统,包括桌面电脑,笔记本,云计算服务器和智能手机都受影响。同时,攻击者可能利用浏览器脚本语言的某种特性实现远程攻击,窃取用户隐私数据。对此,360浏览器1月5日更新9.1.0.400版本,成为首款能够防御该系列CPU漏洞的国产浏览器。
 
浏览器CPU漏洞
  利用难度高 浏览器是唯一远程攻击入口
 
  360助理总裁、首席安全工程师郑文彬介绍,CPU漏洞对于个人用户和服务器用户来说,影响较小。大部分的漏洞攻击需要在用户系统上首先运行一个恶意程序,但存在浏览器中借助JS脚本的某些特性实施攻击的可能。浏览器成为远程攻击的唯一入口,一旦有攻击者利用CPU漏洞通过浏览器进行攻击,用户访问恶意网址之后,就可能面临当前浏览的其他网页的隐私数据如cookie等被恶意窃取的风险。
 
  攻防相生 360浏览器国内首家支持防御
 
  郑文彬介绍,攻击者可能在浏览器中借助JS脚本的某些特性来实现类似的攻击方式,绕过浏览器的站点隔离或页面隔离,获取其他站点的 cookie或其他隐私数据,实现远程攻击。也就意味着,在访问一个恶意站点时,可能其他访问站点的cookie、用户密码和隐私数据也会被窃取。
 
  要封堵这项漏洞,基本的思路还是针对访问内存、预测执行功能动手。360浏览器新版通过限制相关API和机制,防止黑客利用这系列CPU漏洞进行攻击,并且对用户使用基本不会产生负面影响,从而大幅度增加了黑客利用CPU漏洞的难度,这样黑客无法通过利用CPU漏洞窃取用户隐私数据。
 
  影响大修补难 360首席安全工程师提防范建议
 
  据了解,本次英特尔等CPU两组(三个)漏洞波及的面积非常广泛,1995年之后的每一个系统几乎都会受到漏洞的影响。修复这些漏洞需要多方厂商一起协作进行深入修改,才能彻底解决问题。
 
  此外,一些“漏洞补丁会导致性能损失”的观点引起了普通用户的恐慌,郑文彬介绍,“30%的性能损失是在比较极端的专门测试情况下出现的,通常的用户使用情况下,尤其在用户的电脑硬件较新的情况下(例如绝大部分在售的Mac电脑和笔记本),这些补丁的性能损失对用户来说是几乎可以忽略不计。”
 
  郑文彬建议,
 
  1.升级最新的操作系统和虚拟化软件补丁:目前微软、Linux、MacOSX、XEN等都推出了对应的系统补丁,升级后可以阻止这些漏洞被利用;
 
  2.升级最新的浏览器补丁,使用最新版360浏览器防御漏洞;
 
  3.安装360安全卫士、360手机卫士等安全软件,杀毒软件会在第一时间发现可能的利用这些漏洞的攻击程序并进行杀除及防护。
 
  4.等待或要求云服务商及时更新虚拟化系统补丁;
 




相关软件

2345加速浏览器官方版

2345加速浏览器官方版 | 56.2MB

2345加速浏览器官方版

新一代2345加速浏览器采用Chromium和IE双内核,主打极速与安全特性。基于Chromium深度定制,引入网页智能预加载技术,访问网页更快速..

QQ浏览器官方正式版

QQ浏览器官方正式版 | 49.67MB

QQ浏览器官方正式版

QQ浏览器秉承TT浏览器1-4系列方便易用的特点,但技术架构不同,交互和视觉表现也重新设计,采用Chromium内核+IE双内核,让浏览快速稳定...

百度浏览器最新版下载

百度浏览器最新版下载 | 13.3MB

百度浏览器最新版下载

q百度浏览器,是一款简洁轻快、智能懂你的浏览器。依靠百度强大的搜索平台,在满足用户浏览网页的基础上,它整合百度体系业务优势,带给用户更方便的浏览方式功能...

UC浏览器官方正式版

UC浏览器官方正式版 | 44.2MB

UC浏览器官方正式版

UC浏览器(UC Browser)是UC Mobile Limited在2004年8月开发的一款软件,分uc手机浏览器和uc浏览器电脑版。UC浏览器是全球使用量最大的第三方手机浏览器...

猎豹浏览器2022最新版下载

猎豹浏览器2022下载 | 45MB

猎豹浏览器2022最新版下载

猎豹安全浏览器对Chrome的Webkit内核进行了超过100项的技术优化,访问网页速度更快。其具有首创的智能切换引擎,动态选择内核匹配不同网页...

360安全浏览器官方版下载

360安全浏览器下载 | 21.4MB

360安全浏览器官方版下载

360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问****也不会感染...