• 动态
  • 文章
  • 关注
  • 收藏

Chromium 约 70% 高危 Bug 为内存安全问题,或考虑用 Rust 从根源解决

Chromium 项目发现,大约 70% 高危 Bug 属于 C/C++ 指针引发的内存安全问题,其中一半是释放后使用(use-after-free)Bug。下一个主要项目是从源头上防止内存安全错误。

Chromium 的安全体系结构在设计之初就假定存在此类错误,并且对代码进行了沙盒处理以阻止它们接管主机(host machine)。在过去的几年中, Chromium 体系结构做了增强,以确保网站相互隔离。虽然很努力,也仅能够领先于攻击者。但快要达到沙箱和站点隔离机制的极限。

他们会考虑多种解决方案,其中包括考虑使用其他更安全的语言,比如:Rust 等。

9

已加载全部

个人成就

小有见解 小有见解

0

关注

5

粉丝