[新闻] Adobe刚改善Flash安全,Zerodium就祭出

楼主: Kitakami (在妳身上揉来揉去)   2016-01-07 22:13:57
Adobe刚改善Flash安全,Zerodium就祭出16.5万美元奖金悬赏破解方法
Adobe甫于去年底宣布多项改善Flash安全性的措施,本周漏洞收购业者Zerodium就祭出了
16.5万美元(台币553万元)的总奖金征求绕过Flash堆积隔离(heap isolation)安全机
制的方法。
Adobe的Flash Player因经常爆出严重漏洞而招致批评,使得Adobe近来疲于强化Flash
Player的安全性,去年12月上旬Adobe一口气修补了78个与Flash Player有关的安全漏洞
,同时宣布多项安全改善措施,其中一项便是堆积隔离。
堆积区域指的是程式执行时用来建立或释出内部资料的地方,所谓的堆积隔离则是建立一
个新的堆积区域来储存内部物件,让受到攻击或感染的物件仍维持在默认的堆积区域,
Bromium Labs的首席安全研究人员Jared DeMott形容,就好像是让顽皮的小孩跟乖巧的小
孩使用不同的游乐场一样。
Adobe则说,他们重新撰写了内存管理员,以广泛部署堆积隔离,此举将能限制骇客利
用“使用已释放内存”(use-after-free)安全漏洞的能力。
不过,曾高价收购iOS漏洞的Zerodium本周透过Twitter宣布,将提供16.5万美元的总奖金
给找到方法绕过堆积隔离安全机制的骇客或研究人员。
Zerodium在蒐集漏洞及攻击途径后,会将相关资料销售给客户,宣称主要的客户来自国防
、科技及金融领域等需要防卫零时差攻击的企业,但也有人担心Zerodium的作法将会影响
资安生态,因为Zerodium所提供的价码高过Google及微软等业者所祭出的抓漏奖励,除了
助长漏洞销售的商业行为之外,也会挖掘出更多的漏洞而增加安全风险。
iThome
http://www.ithome.com.tw/news/102918
作者: Kreen (每天要更優秀一點)   2016-01-07 22:51:00
内建沙盒的概念?
作者: George017 (阿丙)   2016-01-07 23:23:00
可是Firefox的Flash不就是受累于Adobe原厂的沙盒吗?浏览器、浏览器外挂层的bug->用EMET/Sandboxie隔绝
作者: abram (科科)   2016-01-08 11:28:00
难怪贾伯斯看不起flash 不然ipad又挂一票了
作者: hsparrot (飞高高)   2016-01-08 13:41:00
我竟然没发现有EMET这好物,不知防御力够不够高?最近决定把浏览器放进Sandboxie,但会跟我的输入法打架一些操作也有点不方便,好想把浏览器移回去
作者: mmis1000 (秋月恋枫)   2016-01-08 15:02:00
反正还是会害浏览器崩溃,稳定性一样糟糕把flash改默认关闭之前,浏览器原本一天都要重开2次以上chrome每个分页是分开,当掉重开分页就好但firefox被搞到当掉就很悲剧
作者: catclan (...)   2016-01-08 23:36:00
Flash Player真的是毒瘤耶
作者: bestpika (飞影‧忌子)   2016-01-09 03:12:00
放弃 flash 才是真的
作者: labbat (labbat)   2016-01-09 07:52:00
内存越吃越凶,宁可用旧版内存用量少的模式
作者: coolcliff01 (OTZ)   2016-01-09 20:12:00
emet 在两台电脑上用一年了 安全效果未知 但会遇到相容性问题 要有除错的心理准备 唯一一次跳警告是开某免空网页 我猜应该就是加密勒索啦 另外要注意他不是防毒也不是沙盒 更不是hips
作者: George017 (阿丙)   2016-01-10 12:06:00
类似hips(靠规则不靠data),动作有问题就会跳所以可以挡0 days(要用的程式自己加/排除)

Links booklink

Contact Us: admin [ a t ] ucptt.com