请问各位大虾,谁能介绍下chrome的沙箱工作原理?

从一开始,chrome就凭借安全和速度获得了大家的认可请问各位大虾,谁能介绍下chrome的沙箱工作原理?是不是访问了带毒网站,只要退出chrome浏览器就自动把病毒隔离了而恢复到原先的安全状态?还是在访问的过程中,chrome就能阻断病毒传到电脑上?谁能详细介绍下chrome沙箱的工作原理吗?

回复 3楼 枕书听涛 的帖子这种独立进程的设计(大致上这就是所谓chrome的沙箱)不仅仅防止假死,同样提高安全性这个进程里面不运行扩展/插件,默认又有防止影响别的进程的设计,又默认开启数据执行保护安全性能当然大大提高了本质上现在的chrome和IE没有很大的区别lz有没有注意到,大多数的利用漏洞入侵的网站通常只会影响到IE(特别是在XP上的IE,因为它们通常全部是以完整的管理员权限运行,这是因为,在XP中,没有UAC)而带毒网站,通常有两种,一种直接利用浏览器的漏洞,或者plugin的漏洞来执行(这一方面只能说,webkit没有trident如此和系统深度整合,webkit和chrome都有原生的沙盘设计,且webkit比较小巧,出现漏洞的几率更小)而plugin的漏洞通常是adobe这样第三方的责任(可是现在的新版chrome已经内置了flash和PDF的插件,这样它们会随着chrome一同更新,后面会提到chrome的更新机制是多么有效)另一种毒网区经常见到的利用Javascript的"偷渡式下载"挂马也就是说网站的服务器不够强健,黑客就能在它们的页面中植入加密的Js代码而Js代码是默认运行的,所以通过这些代码的运行,浏览器可能会下载并执行这些程序IE有一个很大的弱点,就是ActiveX类型的插件。这些插件需要高完整级别才能运行,而ActiveX这些年来一直在爆出漏洞,多到近几年微软给它打的补丁都叫做Killbit(早年3721或者是现在的baidu sobar也是靠它深深植入操作系统的)和NPAPI不一样,ActiveX可以直接在网页上安装(以前的IE又没有对此有防范),而NPAPI毕竟没有这样的例子如果在这执行的过程中没有可以利用的漏洞的话,被执行的程序的权限继承于页面所属的浏览器抛开这些不说,chrome默认安装的情况下,有快速的不需要重启电脑的,强制的,实际上没有禁用选项的更新机制,所以一旦出现漏洞,大部分的chrome都会在几个小时里得到更新,这连firefox都做不到,更不用说IE了。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-09-14
chrome还有强大的恶意网址库 更新的也快
第2个回答  2013-09-14
学习了,不过不是太懂
第3个回答  2013-09-14
哦,就是说,相对安全,对吧?呵呵,谢谢热心帮忙哦
第4个回答  2013-09-14
chrome的沙箱是收购的 具体请搜索HIPS区的GB