您现在的位置是:物联网 >>正文
谷歌 Chrome 浏览器将禁止管理员权限启动以提升安全性
物联网17人已围观
简介谷歌正在对 Chromium 进行一项安全改进,通过"降权"机制使 Google Chrome 不再以管理员身份运行。这项改动主要针对 Windows 系统环境。微软早在 2019 年就为 Edge ...
谷歌正在对 Chromium 进行一项安全改进,谷歌管理通过"降权"机制使 Google Chrome 不再以管理员身份运行。浏览这项改动主要针对 Windows 系统环境。器将全性
微软早在 2019 年就为 Edge 浏览器引入了类似功能。禁止当用户尝试以提升权限启动 Edge 时,员权系统会显示警告提示 ,限启建议用户以非管理员权限重新启动浏览器。动提

随后微软进一步优化该功能,升安直接阻止 Edge 浏览器以提升权限启动。建站模板谷歌管理现在,浏览微软正将同样的器将全性改进引入 Chromium 项目,开发者已向 Chromium 源代码提交了相关变更。禁止
自动降权机制据 Leo 在 X 平台发现的员权信息 ,微软确认当用户尝试以提升权限启动 Chrome 时,限启浏览器将自动执行降权操作。模板下载动提微软 Edge 团队成员 Stefan Smolen 在 Chromium 提交记录中写道:"该变更基于我们 2019 年在 Edge 中的实现方案,当浏览器以拆分/链接令牌的提升权限部分运行时 ,系统会自动尝试降权。"
"该机制会自动尝试重新启动一次,如果仍然失败 ,则回退到当前行为(即尝试以管理员权限启动)。亿华云"
防循环机制微软还新增了命令行参数"-do-not-de-elevate" ,用于在自动重启后阻止降权操作,避免出现无限循环。源代码中的注释说明:"启动时不降权浏览器权限 。用于降权后防止无限循环。"
自动化模式例外该功能不适用于自动化模式下以提升权限启动的 Chrome 进程 ,云计算以免干扰可能需要自动运行的工具 。但微软强调 ,一般情况下以管理员模式启动浏览器并非明智之举。
安全风险警示当 Chrome 以管理员身份运行时 ,会继承提升的权限。这意味着通过浏览器下载和打开的免费模板任何文件都将以管理员权限运行 ,可能造成严重安全风险 。如果用户不慎下载并运行恶意文件,该文件将获得完整的系统访问权限,可能在毫无预警的情况下危害整个操作系统。
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/2f399994.html
相关文章
多云环境下的安全挑战与防护建议
物联网随着云计算技术的广泛应用,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数据的敏感性以及政策合 ...
【物联网】
阅读更多AMD、英特尔同时曝出处理器高危漏洞
物联网本周AMD和英特尔两大处理器厂商双双曝出影响广泛的高危漏洞,攻击者可利用这些漏洞提升权限、远程执行代码,并泄漏敏感信息。AMD处理器的漏洞可导致Linux虚拟机遭受黑客攻击,而英特尔处理器的漏洞则影响 ...
【物联网】
阅读更多恶意软件 AMOS 威胁升级:在谷歌搜索投放广告、钓鱼诱骗 Mac 用户安装
物联网9 月 7 日消息,网络安全公司 Cyble Research 今年 4 月发布报告,发现有黑客正在兜售针对 macOS 的恶意软件--Atomic macOS StealerAMOS)。网络安全公司 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 你需要了解的15个关键数据中心统计数据
- 数据中心领域的可持续性
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 咪咕听书(一键畅听,走进无限的阅读世界)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁 企业服务器香港物理机云服务器亿华云b2b信息平台网站建设源码库