Chrome隐身模式不隐身,英伟达说是苹果的问题

简介:

北京时间1月14日早间消息,加拿大多伦多大学一名学生埃文·安德森(Evan Anderson)发现,英伟达显卡存在一个漏洞,会暴露用户通过Chrome浏览器匿名模式查看的内容。但由于这一问题仅出现在苹果Mac电脑上,英伟达认为,这一漏洞的根源在于苹果。

image

安德森几小时前浏览的成人内容突然出现在屏幕上

安德森偶然发现,在启动《暗黑破坏神3》时,几小时前浏览的成人内容突然出现在屏幕上。在匿名模式中,Chrome浏览器不应保存用户的浏览历史。实际上,这一漏洞不仅限于Chrome的匿名模式,任何曾经显示在屏幕上的内容都有可能重新出现。

在调查后,安德森认为,漏洞存在于英伟达显卡的驱动程序。他表示:“在加载新应用时,显存没有被擦除。这可能导致某一应用的内容被泄露至另一应用。在Chrome匿名模式的窗口关闭后,占用的显存被释放,但其中的内容并未被擦除。因此当《暗黑破坏神3》请求显存时,显示芯片提供了一段此前被Chrome占用的显存。而由于这款游戏并不会自行清理显存,因此此前来自Chrome窗口的内容将再次出现在屏幕上。”

不过根据英伟达的说法,这并不是英伟达的问题。

该公司发言人表示:“这一问题与苹果操作系统的显存管理有关,而与英伟达显卡驱动无关。我们的驱动遵循了操作系统的策略,驱动工作方式与预期中一致。在 Windows平台上,我们没有看到这一问题。在Windows上,所有显存在被重新分配之前,其中与应用相关的数据都将被清除。”

安德森编写了一个程序,能有效重现这一漏洞。这一程序会扫描显存中的所有非零像素。

作为一名工科生,安德森认为,这是一个“严重的问题”,因为“非根权限用户可以相互刺探他人的浏览记录”。尽管情况确实如此,但需要指出的一点是,在信息 安全领域,如果你的设备实体被他人得到,那么所有信息安全保护措施都将是不够的。换句话说,这一漏洞无法通过网络利用,而只能在实体设备上操作。

不过,这一漏洞仍需要得到修复。安德森表示,两年前,他已向英伟达的和谷歌提交了这一漏洞,但两家公司都没有给予足够的关注。“英伟达承认这一问题的存 在,但到2016年1月,问题尚未修复。谷歌则表示这一漏洞不会被修复,因为Chrome的匿名模式并非用于保护你不被使用同一台计算机的他人所追踪。”

在本周安德森公开这一漏洞后,至少英伟达已作出回应。英伟达表示,该公司无法修复这一漏洞,因为显存策略是由OS X来确定的。

这一事件的另一当事方苹果尚未做出回应。

一些Reddit用户发现,AMD显卡也会出现这样的问题。这再次证明,这一问题的根源是OS X,而不是英伟达的显卡。

本文转自d1net(转载)

相关文章
|
22小时前
|
Web App开发 存储 前端开发
【JavaEE初阶】 CSS相关属性,元素显示模式,盒模型,弹性布局,Chrome 调试工具||相关讲解
【JavaEE初阶】 CSS相关属性,元素显示模式,盒模型,弹性布局,Chrome 调试工具||相关讲解
|
22小时前
|
Web App开发 存储 前端开发
Chrome 浏览器的隐身窗口(incognito window)功能解析
Chrome 浏览器的隐身窗口(incognito window)功能解析
116 0
|
22小时前
|
Web App开发 Windows
Windows【Chrome浏览器 02】Auto Dark Mode for Web Contents 无需安装插件开启chrome浏览器黑暗模式
Windows【Chrome浏览器 02】Auto Dark Mode for Web Contents 无需安装插件开启chrome浏览器黑暗模式
101 0
|
8月前
|
Web App开发 缓存 API
在 Chrome 开发者工具里通过 network 选项模拟网站的离线访问模式
Service Worker 缓存 API 的一个主要优点是它为您提供了比内置浏览器缓存更详细的控制。 例如,Service Worker 可以在用户首次运行您的 Web 应用程序时缓存多个请求,包括他们尚未访问的资产。 这将加快后续请求。 还可以实现自己的缓存控制逻辑,确保被认为重要的资产保留在缓存中,同时删除较少使用的数据。
70 0
|
12月前
|
Web App开发 Linux vr&ar
Linux中Chrome无界模式动态代理IP的配置(Selenium)
Linux中Chrome无界模式动态代理IP的配置(Selenium)
|
Web App开发
PC - Chrome 浏览器如何开启无痕模式?
PC - Chrome 浏览器如何开启无痕模式?
391 0
PC - Chrome 浏览器如何开启无痕模式?
|
Web App开发 JavaScript 前端开发
VS Code 折腾记 - (17) Debug for Chrome(附加模式[支持浏览器插件的使用])
很早以前就撸过一篇帖子,也是说这个的,但是那时候只是用最傻瓜化的直白的姿势. 新窗口模式,而且配置文件用的是临时文件,拓展这些更是不能用. 用起来感觉不是很好,但时隔一年多,不管是vscode还是当初的插件都完善了很多. 研究了下附加模式,并让拓展也能正常使用的姿势(挺简单的). 用到的插件VSCode插件:
403 0
|
Web App开发
Chrome 插件:无痕浏览模式下加载插件、启用插件设置方法
Chrome 插件:无痕浏览模式下加载插件、启用插件设置方法
389 0
Chrome 插件:无痕浏览模式下加载插件、启用插件设置方法
|
Web App开发 测试技术 网络安全
Chrome headless 模式
把自动化测试的运行放在后台: PhantomJS 非常不错,因为是使用的 QtWebKit 浏览器内核渲染页面,基本可以和真正浏览器保持一致。 Chrome-headless 模式, Google 针对 Chrome 浏览器 59版 新增加的一种模式,可以让你不打开UI界面的情况下使用 Chrome 浏览器,所以运行效果与 Chrome 保持完美一致。
1937 0
|
Web App开发
chrome进入控制台时自动进入断点模式的解决方法
简单粗暴,不知道为什么,去掉那个√就好了
974 0

热门文章

最新文章