Một lỗi khá nghiêm trọng vừa xuất hiện trên trình duyệt Chrome đã khiến Google phải chịu thua với nguyên nhân xuất phát từ hệ điều hành Windows 10.
|
|
|
Google nổi tiếng với những nỗ lực cải tiến không ngừng đối với trình duyệt Chrome. Tuy nhiên, theo Forbes, một lỗi khá nghiêm trọng vừa xuất hiện trên trình duyệt Chrome đã khiến Google phải chịu thua với nguyên nhân xuất phát từ hệ điều hành Windows 10.
Thông tin này mới được hé lộ trong một bài đăng với tựa đề “Bạn sẽ không tin vào những gì chỉ một dòng lệnh này đã gây ra đối với Chrome Sandbox”. Theo nhà nghiên cứu James Forshaw của Project Zero thuộc Google tiết lộ, trên thực tế, cơ chế bảo mật của Chrome hoàn toàn dựa vào mã của hệ điều hành Windows 10.

Cơ chế bảo mật của Chrome hoàn toàn dựa vào mã của hệ điều hành Windows 10.
Ảnh: Softpedia News.
Forshaw cũng giải thích thêm, một bản cập nhật Windows 10 mới được phát hành gần đây đã phá vỡ hoàn toàn hệ thống bảo mật Chrome. Cụ thể, một dòng mã của Windows 10 đã bị viết nhầm chỗ.
“Sandbox (cơ chế bảo mật để ngăn chặn sự lây lan của một sự cố sang phần mềm khác) của Chromium (mã nguồn xây dựng Chrome) trên Windows thực tế đã đứng vững trước nhiều thử thách trong thời gian qua. Có thể nói đây là một trong những cơ chế sandbox tốt khi có thể được triển khai nhanh chóng mà không đòi hỏi quyền truy cập cấp cao từ hệ điều hành”, Forshaw giải thích về cơ chế sandbox của Chrome.
“Tuy nhiên, dù có tối ưu đến đâu thì nó cũng sẽ có điểm yếu. Một trong số đó chính là việc triển khai sandbox hoàn toàn phụ thuộc vào cơ chế bảo mật của hệ điều hành Windows. Việc thay đổi Windows nằm ngoài tầm kiểm soát của nhóm phát triển Chromium. Do đó, nếu một lỗi được tìm thấy trong cơ chế bảo mật của Windows thì sandbox sẽ bị hỏng”, Forshaw lý giải về lỗi nghiêm trọng mới xuất hiện.
Forshaw cho rằng bản cập nhật Windows 10 1903 của Microsoft đã vô tình cho phép các cuộc tấn công được thực hiện trong chính trình duyệt Chrome để phá vỡ cơ chế bảo mật. Điều này khiến chúng có thể lây nhiễm vào hệ điều hành Windows 10.

Bản cập nhật Windows 10 1903 của Microsoft đã vô tình cho phép các cuộc tấn công
được thực hiện trong chính trình duyệt Chrome để phá vỡ cơ chế bảo mật. Ảnh: Alamy.
Chuyên gia này sau đó cũng phát hiện ra có khá nhiều lỗ hổng có thể giúp những cuộc tấn công thoát khỏi cơ chế bảo mật trên Chrome. “Tôi hy vọng điều này mang đến cái nhìn sâu sắc về cách một thay đổi nhỏ trong nhân (kernel) của Windows hoàn toàn có thể tác động nghiêm trọng đến bảo mật của sandbox”, Forshaw cảnh báo.
Sau khi nhận được cảnh báo từ Forshaw, Microsoft sau đó đã phát hành một bản vá có tên CVE-2020-0981 để khắc phục. Tuy nhiên, lỗ hổng mà Forshaw đã đề cập vẫn còn đó. Cơ chế bảo mật của trình duyệt Google Chrome trên Windows 10 vẫn phụ thuộc hoàn toàn vào Microsoft và đây là điều không thể thay đổi.
Nguồn: https://zingnews.vn/google-vua-cho-hang-trieu-nguoi-dung-ly-do-de-tu-bo-windows-10-post1077870.html..
Clip đang được xem nhiều nhất: Nhóm thanh niên ngăn cô gái nhảy cầu
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Xesaigon.vn cập nhật bảng giá thuê xe du lịch TPHCM minh bạch trong từng khoản phí
Uy tín và minh bạch - Hai yếu tố then chốt khiến Sim24h được nhiều doanh nhân, người nổi tiếng tin tưởng
Ông Johnathan Hạnh Nguyễn được đề nghị tặng danh hiệu Anh hùng Lao động
Hà Nội: Người bị thu hồi đất được ưu tiên mua nhà ở xã hội không cần bốc thăm
-
Cảnh sát giao thông mở cao điểm, kiểm tra nồng độ cồn dịp Tết Nguyên đán Bính Ngọ
-
Chậm cấp bằng, Đại học Kinh tế Quốc dân phải bồi thường cho cựu sinh viên 87 triệu đồng
-
Khởi tố đối tượng lái ô tô tông chết người ở Tây Ninh
-
Xe kinh doanh vận tải không bắt buộc phải lắp ghế an toàn cho trẻ em
-
Bắt “tổng tài” chỉ đạo đánh nhân viên quán cà phê vì bị nhắc cấm hút thuốc
-
Chỉ đạo mới của TP.HCM sau vụ cháy 4 người tử vong
-
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe
-
TP. HCM kiến nghị Trung ương hỗ trợ 10.000 tỉ đồng để xóa nhà tạm ven sông