精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全沙箱程序:深度防御還是分層漏洞?

安全 應(yīng)用安全
在這篇文章中,我們會(huì)討論應(yīng)用程序沙箱、或者安全程序沙箱的概念,包括這些程序到底是什么、它們?nèi)绾喂ぷ饕约八鼈儙?lái)的漏洞是否比阻止的漏洞更多。

童年的時(shí)候,我們?cè)S多人都玩過(guò)沙箱:可控制的玩耍環(huán)境,使我們能安全地建立城堡,而不用挖空后院。在計(jì)算機(jī)領(lǐng)域,沙箱的功能與此類(lèi)似。只是在這個(gè)沙箱中,研究人員和IT技術(shù)人員玩的是比特流,而不是一堆沙子。在這篇文章中,我們會(huì)討論應(yīng)用程序沙箱、或者安全程序沙箱的概念,包括這些程序到底是什么、它們?nèi)绾喂ぷ饕约八鼈儙?lái)的漏洞是否比阻止的漏洞更多。

沙箱提供獨(dú)立或者密閉的空間,能像實(shí)際的網(wǎng)絡(luò)——但并不與實(shí)際網(wǎng)絡(luò)相連接——一樣工作。在這個(gè)孤立空間中,程序應(yīng)用也可以被下載、解壓和測(cè)試,然后再移植到實(shí)際的服務(wù)器上,從而(希望)能夠防止惡意軟件致使網(wǎng)絡(luò)發(fā)生紊亂。

安全沙箱程序:深度防御還是分層漏洞?

圖1:運(yùn)行沙箱和不運(yùn)行沙箱的計(jì)算機(jī)示例

沙箱最初是為開(kāi)發(fā)和測(cè)試程序而設(shè)計(jì),現(xiàn)在已經(jīng)演變?yōu)橐粋€(gè)安全工具,能夠?qū)⒒顒?dòng)的程序或進(jìn)程與宿主系統(tǒng)或本地桌面分隔開(kāi)。因此,安全沙箱已成為保護(hù)系統(tǒng)安全的有效方法,能防止未認(rèn)證或不受信的程序在網(wǎng)絡(luò)上肆意破壞。

普通的計(jì)算機(jī)用戶每天都可能會(huì)遇到多個(gè)沙箱。Google公司的Chrome瀏覽器使用沙箱隔離JavaScript的執(zhí)行、HTML的解析以及插件的運(yùn)行。這是通過(guò)讓每個(gè)標(biāo)簽都獨(dú)立運(yùn)行在自己的沙箱中來(lái)完成的,從而使得Web應(yīng)用程序與用戶的機(jī)器隔離開(kāi)。然而,在2011年二月初,Google修補(bǔ)了Chrome中的九個(gè)錯(cuò)誤,包括一個(gè)沙箱逃逸漏洞。雖然其他漏洞的細(xì)節(jié)都公布了,但是Google卻沒(méi)有完全透露關(guān)于沙箱漏洞的全部信息。信息的不透明使人們對(duì)該款瀏覽器的安全性產(chǎn)生懷疑。如果這個(gè)漏洞允許程序突破沙箱進(jìn)入到宿主系統(tǒng),那么宿主系統(tǒng)就可能被安裝惡意軟件,敏感數(shù)據(jù)就存在危險(xiǎn)。

流行的Web服務(wù)貝寶(PayPal)也利用沙箱技術(shù)為商戶提供測(cè)試環(huán)境。該沙箱能在實(shí)際接受顧客的網(wǎng)絡(luò)交易服務(wù)之前為用戶提供產(chǎn)生和管理模擬賬戶的機(jī)會(huì)。但這樣仍然存在問(wèn)題——特別是跨站腳本(cross-site-scripting,XSS)漏洞。

Adobe系統(tǒng)公司在其最近發(fā)行的Flash版本中加入了沙箱安全功能,防止從本地文件系統(tǒng)加載的Flash文件向遠(yuǎn)端發(fā)送數(shù)據(jù)。盡管惡意黑客們已經(jīng)盡力打破了Adobe的沙箱,但是沙箱功能還是是一種潛在有用的威脅防御策略。

計(jì)算機(jī)和網(wǎng)絡(luò)取證偵查員也能從沙箱技術(shù)中獲益。通過(guò)讓觀察員檢查惡意執(zhí)行程序在“自然”環(huán)境中解壓和執(zhí)行的情況,沙箱能限制可能的外部因素——如其他的程序或者服務(wù)——影響證據(jù)。理論上,這聽(tīng)起來(lái)很驚人,但實(shí)際上,沙箱可能會(huì)帶來(lái)更多的漏洞。

沙箱:技術(shù)和用戶實(shí)例

諸如Adobe和PayPal之類(lèi)的公司引入沙箱程序,這會(huì)使他們的軟件更安全嗎?還是只是帶來(lái)了一個(gè)潛在的受攻擊層?在IT安全領(lǐng)域,深度防御(defense-in-depth)的目標(biāo)在于分層次使用不同的安全防護(hù)方法,努力提高整體的安全現(xiàn)狀。然而,在這種情況下,增加一個(gè)應(yīng)用層意味著加入了另一個(gè)可滲透的層,可能導(dǎo)致惡意軟件和黑客穿透沙箱并進(jìn)入宿主計(jì)算機(jī)系統(tǒng)。

在部署沙箱之前安全管理員應(yīng)問(wèn)自己如下四個(gè)問(wèn)題:

沙箱技術(shù)阻止哪一類(lèi)威脅最有效?

對(duì)公司來(lái)說(shuō),要最佳的實(shí)現(xiàn)和集成沙箱技術(shù),了解沙箱的能力和局限是必要的。不切實(shí)際的期望只會(huì)導(dǎo)致公司組織更加的自滿,也更加脆弱。

沙箱技術(shù)不能檢測(cè)的威脅是什么?

沙箱沙箱不能檢測(cè)加密的病毒或其他惡意代碼,迫使網(wǎng)絡(luò)管理員不得不增加進(jìn)一步的安全保護(hù)措施,結(jié)果是由于增加層次而帶來(lái)了復(fù)雜性。

沙箱會(huì)帶來(lái)什么風(fēng)險(xiǎn)?

沙箱會(huì)給系統(tǒng)帶入新的安全漏洞,如潛在的堆棧溢出、訪問(wèn)主機(jī)系統(tǒng)的本地庫(kù)以及其他因使用Java和C#編程繼承而來(lái)的固有缺陷。進(jìn)一步的風(fēng)險(xiǎn)包括安全措施或數(shù)字沙箱本身。

是否有沙箱的替代品可以達(dá)到相同的結(jié)果?

沙箱技術(shù)有助于程序員測(cè)試他們所寫(xiě)的代碼,但依靠沙箱測(cè)試未知代碼是有風(fēng)險(xiǎn)的。通常情況下簡(jiǎn)單地忽略額外的軟件層會(huì)更加安全。

例如,當(dāng)Adobe的沙箱運(yùn)行在保護(hù)模式時(shí),一些威脅——如鍵盤(pán)監(jiān)視——就可能會(huì)被避免,但其他的風(fēng)險(xiǎn)——如對(duì)受限區(qū)域的訪問(wèn),如注冊(cè)表——可能會(huì)升高。#p#

沙箱的潛在漏洞

沙箱可主要分成三個(gè)部分:核心語(yǔ)音解釋器、標(biāo)準(zhǔn)函數(shù)庫(kù)以及不受信任的應(yīng)用程序代碼。在這三部分中,標(biāo)準(zhǔn)函數(shù)庫(kù)包含了執(zhí)行路徑——如網(wǎng)絡(luò)通信和密碼系統(tǒng)的路徑——是最容易受到攻擊的部分。這是使用Java或C#編寫(xiě)這些庫(kù)直接導(dǎo)致的,使得標(biāo)準(zhǔn)庫(kù)繼承了這些語(yǔ)言的固有缺陷,如堆棧溢出漏洞。實(shí)際上,C#將部分代碼標(biāo)記為不安全的不僅會(huì)弱化系統(tǒng)的安全性,還會(huì)輕易允許對(duì)主機(jī)系統(tǒng)本地庫(kù)的訪問(wèn)。

許多人會(huì)把沙箱和虛擬機(jī)(VM)混淆,這可能是因?yàn)樵S多公司將虛擬機(jī)當(dāng)做沙箱來(lái)使用。在典型的家用計(jì)算機(jī)上,這么做可能是適宜的,可以增加Web瀏覽時(shí)的安全性;但不建議在保存有敏感數(shù)據(jù)的系統(tǒng)上測(cè)試可疑程序。

由于在個(gè)人電腦上使用越來(lái)越廣泛,虛擬機(jī)常被用于產(chǎn)生蜜罐或被當(dāng)做常用的網(wǎng)絡(luò)安全手段,黑帽黑客們正在編寫(xiě)新的惡意代碼。這種惡意代碼可通過(guò)尋找虛擬機(jī)在系統(tǒng)內(nèi)存、正在運(yùn)行的進(jìn)程、注冊(cè)表和文件系統(tǒng)中留下的典型特征來(lái)檢測(cè)是否有虛擬機(jī)正在運(yùn)行。它甚至?xí)ふ姨摂M機(jī)硬件和處理指令。因此,使用虛擬機(jī)作為沙箱(或其他安全用途)要冒極大的風(fēng)險(xiǎn),只能?chē)樧叩图?jí)的——或機(jī)會(huì)主義的——黑客。這些黑客往往不具備相應(yīng)的能力或工具來(lái)檢測(cè)是否有虛擬機(jī)在運(yùn)行。

最后,安全沙箱程序不是萬(wàn)能的。沙箱的設(shè)計(jì)目的在于分隔代碼和主機(jī)系統(tǒng);然而,如上所述,沙箱會(huì)在無(wú)意中帶來(lái)各種安全漏洞和問(wèn)題。因此,正如對(duì)待其他安全措施那樣,在決定使用何種安全功能時(shí),風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)減低是至關(guān)重要的。沙箱技術(shù)的發(fā)展不僅能尋找到新的應(yīng)用場(chǎng)景和提供多種多樣的好處,也可能導(dǎo)致自滿和系統(tǒng)已經(jīng)完全安全的錯(cuò)覺(jué)。盡管深度防御是個(gè)好的策略,但同時(shí)我們需要謹(jǐn)記,每增加一個(gè)應(yīng)用層,可利用的漏洞也會(huì)增加。

各種新式的安全措施都有意想不到的后果,沙箱也一樣。因此,單獨(dú)依靠沙箱來(lái)保證程序的完整性將是一個(gè)嚴(yán)重的錯(cuò)誤。正確的應(yīng)用程序安全措施要求多層次的安全防護(hù),這些措施一起工作才能提供堅(jiān)固的、多方面的應(yīng)用程序防御體系。正確地使用沙箱能帶來(lái)好處,但是要意識(shí)到危險(xiǎn)的存在,否則,那些有效的應(yīng)用程序,可能會(huì)像昔日童年的沙礫那樣,從你的指尖滑落到地。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2011-03-31 11:02:17

2011-03-31 10:48:06

2023-11-07 00:04:53

2024-01-10 08:13:03

2011-08-15 14:26:27

2011-07-12 10:43:49

2024-01-10 07:38:08

2011-11-09 10:53:54

2015-07-09 09:35:37

2015-03-19 09:36:39

2018-09-13 15:14:47

2021-07-26 17:34:50

華為云數(shù)據(jù)庫(kù)漏洞GaussDB

2011-03-07 10:20:50

2010-12-21 18:22:30

2020-02-20 08:13:45

網(wǎng)絡(luò)安全安全代碼數(shù)據(jù)泄露

2023-07-26 17:13:38

2014-12-29 11:13:48

2010-08-11 13:46:01

Flex安全沙箱

2015-08-10 09:26:36

2018-12-03 10:13:23

應(yīng)用安全Web防御
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

97在线公开视频| 小毛片在线观看| 欧美激情黑人| 国产成人午夜精品5599| 91av网站在线播放| 国产精品无码无卡无需播放器| 四虎国产精品免费久久| 亚洲一区二区在线免费看| 鲁丝一区鲁丝二区鲁丝三区| 成人在线免费在线观看| 欧美xxxooo| 精品国产午夜肉伦伦影院| 日本乱人伦aⅴ精品| 玖玖精品在线视频| 欧美美乳在线| 国产精品一区二区在线播放| 欧美一级在线播放| 91精品一区二区三区蜜桃| 欧美日韩一区二区三区四区不卡| 欧美人与z0zoxxxx视频| 性一交一乱一伧国产女士spa| 国产乱视频在线观看| 国产成人精品www牛牛影视| 欧美资源在线观看| 欧美色图一区二区| 日韩av专区| 日韩av一区二区在线| 一区二区三区国产好的精华液| 僵尸再翻生在线观看| 亚洲黄色av一区| 日韩福利一区二区三区| 色窝窝无码一区二区三区成人网站| 日韩成人一级大片| 97视频在线播放| 成人自拍小视频| 成人在线免费小视频| 日韩激情av在线播放| aaaaaaaa毛片| 日日狠狠久久| 欧洲视频一区二区| 欧美一区二区三区爽大粗免费| 国产一二三区在线观看| 欧美国产日韩一二三区| 欧美日韩综合精品| 瑟瑟在线观看| 99国产麻豆精品| 国产精品视频免费一区二区三区| 99视频免费观看| 四虎免费在线视频| 99精品视频在线观看播放| 亚洲欧洲日产国产网站| 噜噜噜在线视频| 风间由美一区二区av101| 欧美一区二区免费| 午夜天堂在线视频| 亚洲我射av| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲色图.com| 亚洲一区二三| 麻豆tv免费在线观看| 国产精品欧美一区喷水| 亚洲日本无吗高清不卡| 91最新在线| 国产精品女同互慰在线看| 亚洲欧洲精品一区二区| 在线观看麻豆蜜桃| 国产精品久久久久久久午夜片| 日韩三级在线播放| 日本亚洲精品| 亚洲男人的天堂在线观看| 黄网站色视频免费观看| 欧美videos另类精品| 亚洲午夜免费视频| 人妻无码久久一区二区三区免费| 123区在线| 狠狠色狠狠色综合日日小说| 国产精品无码一本二本三本色| 亚洲精品一区| 欧美午夜片在线观看| 一个色综合久久| 欧美电影院免费观看| 欧美成人vps| 中日韩美女免费视频网址在线观看| 想看黄色一级片| 久久影院一区二区三区| 亚洲成人999| 丰满少妇在线观看资源站| 欧美日韩水蜜桃| 欧美成人精品一区二区三区| 久一视频在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 国产福利视频一区二区| 国产免费久久久| 成人免费看视频| 天堂资源在线亚洲视频| 影音先锋男人在线资源| 精品日韩美女的视频高清| 免费看a级黄色片| 日本亚洲视频| 亚洲欧美国产va在线影院| 国产小视频你懂的| 亚洲福利免费| 国产精品永久在线| 天天射天天操天天干| 中文字幕电影一区| 女人被男人躁得好爽免费视频| 在线一区av| 欧美一级二级在线观看| 熟女少妇内射日韩亚洲| 欧美日本一区二区视频在线观看 | 成人永久看片免费视频天堂| 欧美一区二区三区在线播放| av片在线观看| 91国在线观看| 亚洲午夜久久久久久久久| 精品一区二区三| 久久理论片午夜琪琪电影网| 在线观看免费视频一区| youjizz久久| 欧美裸体男粗大视频在线观看| 欧洲金发美女大战黑人| 色在线中文字幕| 日韩欧美一区二区久久婷婷| 黄色片在线观看免费| 亚洲先锋成人| 成人激情在线播放| 国产精品秘入口| 亚洲成a人片综合在线| av在线免费看片| 狠狠综合久久av一区二区蜜桃| 欧美精品福利在线| 国产女人高潮时对白| 国产午夜精品一区二区| 日韩精品在线视频免费观看| 国产一区二区高清在线| 日韩在线一区二区三区免费视频| 麻豆成人免费视频| 北条麻妃一区二区三区| www国产免费| 精品欧美视频| 久久久91精品| 亚洲视频久久久| 亚洲国产成人午夜在线一区| 免费高清在线观看免费| 欧美日韩破处| 欧美一区二区三区……| 午夜影院免费视频| 婷婷开心激情综合| www.男人天堂| 亚洲国产免费看| 国产在线精品一区二区三区》| 丝袜综合欧美| 欧美成人一区二区三区在线观看 | 亚洲精品日日夜夜| 一女二男3p波多野结衣| 日韩av大片| 成人国产在线激情| 老司机午夜在线视频| 欧美日韩日日骚| 999福利视频| 九九久久精品视频| 一道本在线观看视频| 国产免费av国片精品草莓男男 | 欧美日韩精品免费看| av第一福利在线导航| 亚洲国产精品va在线看黑人动漫| 久久午夜无码鲁丝片午夜精品| 国产a久久麻豆| 国产精品无码人妻一区二区在线| 精品国产18久久久久久洗澡| 91豆花精品一区| 韩日在线视频| 欧美乱妇15p| 日本一级特级毛片视频| 国产精品一区二区男女羞羞无遮挡| 小说区视频区图片区| 国产精一区二区| 久久男人av资源网站| 四虎影院在线播放| 欧美小视频在线观看| 在线免费播放av| 日本午夜一区二区| 国产成人三级视频| 国产精品午夜av| 国产成人精品久久| 欧美成年黄网站色视频| 精品国偷自产国产一区| 免费视频网站在线观看入口| 亚洲少妇最新在线视频| 欧美肉大捧一进一出免费视频 | 日本77777| 夜久久久久久| 中文字幕中文字幕99| 北条麻妃一区二区三区在线观看| 欧美一级免费视频| 国产调教视频在线观看| 亚洲精品动漫100p| 亚洲资源在线播放| 激情av一区二区| 久草福利资源在线| 不卡一二三区首页| 日本黄大片一区二区三区| 在线日韩视频| 椎名由奈jux491在线播放| 红杏aⅴ成人免费视频| 国产欧美一区二区| 国产精品蜜芽在线观看| 日韩一区二区久久久| 一本色道久久综合亚洲二区三区 | 欧美美乳在线| 日韩你懂的在线播放| 亚洲成人av网址| 亚洲成人av资源| 三级黄色录像视频| 久久免费精品国产久精品久久久久| 久久综合桃花网| 日韩影院在线观看| 全黄性性激高免费视频| 欧美残忍xxxx极端| 欧美日韩在线不卡一区| xvideos.蜜桃一区二区| 国产日产欧美精品| 欧美片第一页| 91国内在线视频| 视频在线这里都是精品| 精品激情国产视频| 国产有码在线| 亚洲欧美制服丝袜| 人妻无码一区二区三区久久99 | 无需播放器的av| 新狼窝色av性久久久久久| 国产精品久久久久9999爆乳| 久久久久电影| 亚洲欧美丝袜| 日韩精品一区二区久久| 欧洲精品一区色| 欧美成人午夜77777| 国产精品播放| 日韩中文字幕一区二区高清99| 91精品久久久久久久久久久久久久 | 中文字幕一区二区三区四区| 法国空姐电影在线观看| 91毛片在线观看| 少妇户外露出[11p]| aaa亚洲精品| 亚洲激情 欧美| 成年人午夜久久久| 特级西西人体4444xxxx| 92国产精品观看| 中文字幕乱码一区| 91小视频免费看| 亚洲天堂成人av| 久久亚洲精精品中文字幕早川悠里 | jizz亚洲女人高潮大叫| 国产精品爱啪在线线免费观看| 欧美成人黑人| 国产精品久久久久久久久影视| 国产另类xxxxhd高清| 国产精品爱久久久久久久| 成人做爰视频www| 国产欧美一区二区三区久久| www一区二区三区| 99re视频在线播放| 国产精品玖玖玖在线资源| 国产综合精品一区二区三区| 日韩激情啪啪| 色视频一区二区三区| 日韩精品第一区| 男女爱爱视频网站| 国语精品一区| 可以看毛片的网址| 亚洲免费影院| 一区二区xxx| 国产精品综合av一区二区国产馆| wwwww在线观看| 99精品在线观看视频| 中国女人特级毛片| 亚洲欧洲精品成人久久奇米网| 亚洲色婷婷一区二区三区| 亚洲国产日韩综合久久精品| 亚洲男人的天堂在线视频| 在线一区二区观看| 国产乱人乱偷精品视频| 精品欧美一区二区久久| 免费资源在线观看| 视频一区视频二区国产精品 | 无码精品在线观看| 在线一区二区日韩| 在线免费av导航| 欧美中文在线视频| 高清国产一区二区三区四区五区| 国产激情美女久久久久久吹潮| 亚洲欧洲美洲国产香蕉| 伊人av成人| 99精品国产一区二区青青牛奶 | 国产成人激情av| 久久久久久九九九九九| 亚洲三级在线播放| 国产精品男女视频| 4438x亚洲最大成人网| 五月婷婷久久久| 久久综合免费视频| 高清不卡av| 91网免费观看| 成人91在线| 久久久久久久久久伊人| 日日夜夜免费精品| 亚洲乱妇老熟女爽到高潮的片 | 高h视频免费观看| 在线一区二区三区四区五区 | 国产亚洲福利一区| 青春草视频在线观看| 国产精品视频午夜| 欧美成人基地| 17c丨国产丨精品视频| 日本午夜一区二区| 大黑人交xxx极品hd| 亚洲一区二区欧美激情| 一级黄色片网站| 精品视频在线观看日韩| 美女航空一级毛片在线播放| 国产在线视频一区| 精品视频免费| 成人羞羞国产免费网站| 成人永久免费视频| 农村黄色一级片| 3d成人h动漫网站入口| a√资源在线| 91av视频在线观看| 精品三级av| 国产成人一区二区三区别| 极品少妇一区二区| 精品一区二区6| 色婷婷久久综合| 无码精品人妻一区二区| 午夜精品久久久久久久99黑人| 91精品在线免费视频| 先锋影音网一区| 久久中文字幕一区二区三区| 亚洲精品女人久久久| 亚洲二区在线视频| 国模无码一区二区三区| 欧美国产视频一区二区| 免费精品一区| 亚洲色婷婷久久精品av蜜桃| 国产在线一区二区| 国产色无码精品视频国产| 欧美日韩一区二区在线观看| 在线观看完整版免费| 国产精品网红福利| 欧美大黑bbbbbbbbb在线| 欧美日韩一区二区三区69堂| 国产精品久久久久久久久免费樱桃 | 羞羞视频在线免费国产| 91精品国产一区二区三区动漫 | 国产精品美女久久福利网站| 黄色片中文字幕| 在线视频精品一| 国产69精品久久| 特级毛片在线免费观看| 国产精品资源在线| 欧美日韩三级在线观看| 精品久久一区二区三区| 123区在线| 欧美精品尤物在线| 美日韩一区二区三区| 久久国产高清视频| 日韩无一区二区| 岛国毛片av在线| 精品视频在线观看| 久久亚洲风情| 天堂网中文在线观看| 欧美一区二区不卡视频| 91福利在线免费| 欧美色欧美亚洲另类七区| 加勒比av一区二区| 国产午夜久久久| 国产一区二区三区在线观看视频 | 大陆成人av片| 亚洲成人第一网站| www.国产精品一二区| 中文字幕日韩在线| 亚洲综合在线网站| 亚洲日本在线a| 色哟哟中文字幕| 国产精品久在线观看| 欧美日韩亚洲一区二区三区在线| 在线观看av中文字幕| 欧美日韩色一区| 里番在线播放| 日韩欧美99| 国产成人精品1024| 在线播放国产一区| 久久久久久久久91| 日韩欧美电影| 亚洲制服丝袜在线播放| 6080国产精品一区二区| xx欧美视频| 国产美女视频免费| 久久久久久久久岛国免费|