作者Kitakami (きたかみ)
看板Browsers
标题[新闻] Adobe刚改善Flash安全,Zerodium就祭出
时间Thu Jan 7 22:13:57 2016
Adobe刚改善Flash安全,Zerodium就祭出16.5万美元奖金悬赏破解方法
Adobe甫於去年底宣布多项改善Flash安全性的措施,本周漏洞收购业者Zerodium就祭出了
16.5万美元(台币553万元)的总奖金徵求绕过Flash堆积隔离(heap isolation)安全机
制的方法。
Adobe的Flash Player因经常爆出严重漏洞而招致批评,使得Adobe近来疲於强化Flash
Player的安全性,去年12月上旬Adobe一口气修补了78个与Flash Player有关的安全漏洞
,同时宣布多项安全改善措施,其中一项便是堆积隔离。
堆积区域指的是程式执行时用来建立或释出内部资料的地方,所谓的堆积隔离则是建立一
个新的堆积区域来储存内部物件,让受到攻击或感染的物件仍维持在预设的堆积区域,
Bromium Labs的首席安全研究人员Jared DeMott形容,就好像是让顽皮的小孩跟乖巧的小
孩使用不同的游乐场一样。
Adobe则说,他们重新撰写了记忆体管理员,以广泛部署堆积隔离,此举将能限制骇客利
用「使用已释放记忆体」(use-after-free)安全漏洞的能力。
不过,曾高价收购iOS漏洞的Zerodium本周透过Twitter宣布,将提供16.5万美元的总奖金
给找到方法绕过堆积隔离安全机制的骇客或研究人员。
Zerodium在蒐集漏洞及攻击途径後,会将相关资料销售给客户,宣称主要的客户来自国防
、科技及金融领域等需要防卫零时差攻击的企业,但也有人担心Zerodium的作法将会影响
资安生态,因为Zerodium所提供的价码高过Google及微软等业者所祭出的抓漏奖励,除了
助长漏洞销售的商业行为之外,也会挖掘出更多的漏洞而增加安全风险。
iThome
http://www.ithome.com.tw/news/102918
------
看来新版的Adobe Flash Player在安全性的部份又增强了
这次主要是将Isolated Heap的部份实做在Flash Player上
而在这之前,IE 11、Chrome、Firefox则针对浏览器物件的部份也有相关的实做了
只不过未来难保相关的保护机制不会被突破就是了
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.41.143.195
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1452176045.A.EEB.html
※ 编辑: Kitakami (114.41.143.195), 01/07/2016 22:36:15
1F:推 Kreen: 内建沙盒的概念? 01/07 22:51
2F:→ George017: 可是Firefox的Flash不就是受累於Adobe原厂的沙盒吗? 01/07 23:23
3F:→ George017: 浏览器、浏览器外挂层的bug->用EMET/Sandboxie隔绝 01/07 23:24
4F:推 abram: 难怪贾伯斯看不起flash 不然ipad又挂一票了 01/08 11:28
5F:推 hsparrot: 我竟然没发现有EMET这好物,不知防御力够不够高? 01/08 13:41
6F:→ hsparrot: 最近决定把浏览器放进Sandboxie,但会跟我的输入法打架 01/08 13:42
7F:→ hsparrot: 一些操作也有点不方便,好想把浏览器移回去 01/08 13:42
8F:→ mmis1000: 反正还是会害浏览器崩溃,稳定性一样糟糕 01/08 15:02
9F:→ mmis1000: 把flash改预设关闭之前,浏览器原本一天都要重开2次以上 01/08 15:02
10F:→ mmis1000: chrome每个分页是分开,当掉重开分页就好 01/08 15:11
11F:→ mmis1000: 但firefox被搞到当掉就很悲剧 01/08 15:12
12F:推 catclan: Flash Player真的是毒瘤耶 01/08 23:36
13F:→ bestpika: 放弃 flash 才是真的 01/09 03:12
14F:→ labbat: 记忆体越吃越凶,宁可用旧版记忆体用量少的模式 01/09 07:52
15F:推 coolcliff01: emet 在两台电脑上用一年了 安全效果未知 但会遇到相 01/09 20:12
16F:→ coolcliff01: 容性问题 要有除错的心理准备 唯一一次跳警告是开某 01/09 20:12
17F:→ coolcliff01: 免空网页 我猜应该就是加密勒索啦 另外要注意他不是 01/09 20:12
18F:→ coolcliff01: 防毒也不是沙盒 更不是hips 01/09 20:12
19F:→ George017: 类似hips(靠规则不靠data),动作有问题就会跳 01/10 12:06
20F:→ George017: 所以可以挡0 days(要用的程式自己加/排除) 01/10 12:07