您现在的位置是:物联网 >>正文
谷歌 Chrome 浏览器将禁止管理员权限启动以提升安全性
物联网99324人已围观
简介谷歌正在对 Chromium 进行一项安全改进,通过"降权"机制使 Google Chrome 不再以管理员身份运行。这项改动主要针对 Windows 系统环境。微软早在 2019 年就为 Edge ...
谷歌正在对 Chromium 进行一项安全改进,谷歌管理通过"降权"机制使 Google Chrome 不再以管理员身份运行 。浏览这项改动主要针对 Windows 系统环境。器将全性
微软早在 2019 年就为 Edge 浏览器引入了类似功能。禁止当用户尝试以提升权限启动 Edge 时 ,员权系统会显示警告提示,限启建议用户以非管理员权限重新启动浏览器 。动提

随后微软进一步优化该功能,升安直接阻止 Edge 浏览器以提升权限启动。云计算谷歌管理现在,浏览微软正将同样的器将全性改进引入 Chromium 项目,开发者已向 Chromium 源代码提交了相关变更 。禁止
自动降权机制据 Leo 在 X 平台发现的员权信息 ,微软确认当用户尝试以提升权限启动 Chrome 时,限启浏览器将自动执行降权操作 。亿华云动提微软 Edge 团队成员 Stefan Smolen 在 Chromium 提交记录中写道 :"该变更基于我们 2019 年在 Edge 中的实现方案 ,当浏览器以拆分/链接令牌的提升权限部分运行时 ,系统会自动尝试降权。"
"该机制会自动尝试重新启动一次,如果仍然失败 ,则回退到当前行为(即尝试以管理员权限启动)。源码库"
防循环机制微软还新增了命令行参数"-do-not-de-elevate" ,用于在自动重启后阻止降权操作 ,避免出现无限循环 。源代码中的注释说明:"启动时不降权浏览器权限。用于降权后防止无限循环 。"
自动化模式例外该功能不适用于自动化模式下以提升权限启动的 Chrome 进程,服务器租用以免干扰可能需要自动运行的工具。但微软强调 ,一般情况下以管理员模式启动浏览器并非明智之举 。
安全风险警示当 Chrome 以管理员身份运行时 ,会继承提升的权限 。这意味着通过浏览器下载和打开的源码下载任何文件都将以管理员权限运行,可能造成严重安全风险。如果用户不慎下载并运行恶意文件,该文件将获得完整的系统访问权限 ,可能在毫无预警的情况下危害整个操作系统。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/2f399994.html
相关文章
应急响应之远程软件日志分析
物联网概述日常运营分析过程中,很少对远控软件日志进行分析,如向日葵、Todesk,关于这两款软件在日常运营分析过程中,最常和这两款软件有关的,可能是违规软件使用告警,多数情况下内网禁止使用此类软件。恰好最近 ...
【物联网】
阅读更多OWASP发布大型语言模型漏洞威胁Top10
物联网基于大型语言模型(LLM)的生成式AI技术应用已经成为当前全球企业普遍关注的热点。作为一种创新技术,企业组织在未来数字化发展中有很多机会应用ChatGPT或类似AI工具。因此,CISO们需要提前做好准 ...
【物联网】
阅读更多2022年累计发现25096个漏洞,同比增长25%
物联网根据安全公司 Skybox 公布的最新统计数据,2022 年累计发现了 25096 个漏洞,相比较 2021 年发现的 20196 个,同比增长了 25%,是自 2017 年以来最大增幅。2022 年 ...
【物联网】
阅读更多