Chrome / Edge 新鲜的漏洞没人关注?

2021-04-14 13:39:36 +08:00
 des

好像是得关闭沙盒,以及在 windows 上才起作用
沙盒还是能保护大家的电脑的啊,平时都没感觉到

代码在这里
https://github.com/r4j0x00/exploits

8215 次点击
所在节点    信息安全
34 条回复
no1xsyzy
2021-04-15 00:11:25 +08:00
@JerryCha 难道不是 Firefox 大胜利吗?
LokiSharp
2021-04-15 00:44:00 +08:00
Firefox 用户路过,有漏洞也没几个人会去花时间研究怎么用(滑稽
mantianyu
2021-04-15 00:52:52 +08:00
你电脑里有什么值得黑的吗
ho121
2021-04-15 08:47:41 +08:00
钉钉默认没有开启沙箱保护,其它软件应该也有默认不开启的吧
missz
2021-04-15 09:06:26 +08:00
公司大量机器上跑着 puppeteer 的脚本,全都关了沙盒。。。
q197
2021-04-15 09:21:00 +08:00
electron 的软件不少,不过一般不能自由访问任意网址。cef 的软件还能访问任意网址的就想到一个 steam,不知道有风险吗
sobigfish
2021-04-15 10:23:33 +08:00
> “你电脑里有什么值得黑的吗”
说这话的真的是又*又*
aaa5838769
2021-04-15 10:49:16 +08:00
@sobigfish 间接或者直接肯定会有一定对自己影响的。
Hack3rHan
2021-04-15 11:12:29 +08:00
Chrome 默认情况下就是跑在 Sandbox 的,所以该漏洞对个人用户基本没有危害,关沙盒需要加参数启动,个人用户一般不会执行此操作。
所以也就复现一下,升级一下就完事了,再咋关注呢,我又不利用这玩意。
真有在 Linux 下拿 Root 启动 Chrome 的需要关注一下,因为这个操作必须--no-sandbox 。对普通用户影响基本没有,无需过度关注。
Hack3rHan
2021-04-15 11:14:39 +08:00
@Hack3rHan 接上条,基本没有危害单指 Google Chrome 本身,防杠。
liuzy1999
2021-04-15 11:35:47 +08:00
学习一下
realpg
2021-04-15 11:50:23 +08:00
这个漏洞影响的不是正常 chrome 浏览器,是一堆 chrome 换壳浏览器,以及集成它核心的本地软件
Ljcbaby
2021-04-15 17:00:20 +08:00
Chrome 和 Edge 应该不会有事,倒是国内换壳浏览器容易出事
我记得时间 360 安全浏览器 7 的时候默认参数还是 --no-sandbox 的
(换掉很久了)
cojing
2021-04-20 20:02:54 +08:00
一般影响套壳内核不开 no-sandbox 的应用 比 0414 前的微信(手动狗头
还有有其他利用场景的

![]( https://ftp.bmp.ovh/imgs/2021/04/acfa5a5ea9c9b277.png)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/770574

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX