您现在的位置是:数据库 >>正文
谷歌 Chrome 浏览器将禁止管理员权限启动以提升安全性
数据库81347人已围观
简介谷歌正在对 Chromium 进行一项安全改进,通过"降权"机制使 Google Chrome 不再以管理员身份运行。这项改动主要针对 Windows 系统环境。微软早在 2019 年就为 Edge ...
谷歌正在对 Chromium 进行一项安全改进,谷歌管理通过"降权"机制使 Google Chrome 不再以管理员身份运行 。浏览这项改动主要针对 Windows 系统环境 。器将全性
微软早在 2019 年就为 Edge 浏览器引入了类似功能。禁止当用户尝试以提升权限启动 Edge 时 ,员权系统会显示警告提示 ,限启建议用户以非管理员权限重新启动浏览器。动提

随后微软进一步优化该功能,升安直接阻止 Edge 浏览器以提升权限启动。源码库谷歌管理现在,浏览微软正将同样的器将全性改进引入 Chromium 项目,开发者已向 Chromium 源代码提交了相关变更。禁止
自动降权机制据 Leo 在 X 平台发现的员权信息 ,微软确认当用户尝试以提升权限启动 Chrome 时,限启浏览器将自动执行降权操作。服务器租用动提微软 Edge 团队成员 Stefan Smolen 在 Chromium 提交记录中写道:"该变更基于我们 2019 年在 Edge 中的实现方案,当浏览器以拆分/链接令牌的提升权限部分运行时,系统会自动尝试降权。"
"该机制会自动尝试重新启动一次,如果仍然失败,则回退到当前行为(即尝试以管理员权限启动)。高防服务器"
防循环机制微软还新增了命令行参数"-do-not-de-elevate" ,用于在自动重启后阻止降权操作 ,避免出现无限循环 。源代码中的注释说明 :"启动时不降权浏览器权限 。用于降权后防止无限循环 。"
自动化模式例外该功能不适用于自动化模式下以提升权限启动的 Chrome 进程,建站模板以免干扰可能需要自动运行的工具。但微软强调 ,一般情况下以管理员模式启动浏览器并非明智之举。
安全风险警示当 Chrome 以管理员身份运行时,会继承提升的权限。这意味着通过浏览器下载和打开的云计算任何文件都将以管理员权限运行,可能造成严重安全风险。如果用户不慎下载并运行恶意文件 ,该文件将获得完整的系统访问权限,可能在毫无预警的情况下危害整个操作系统 。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/4a599990.html
相关文章
WPAxFuzz:一款功能强大的Wi-Fi模糊测试工具
数据库关于WPAxFuzzWPAxFuzz是一款功能强大的Wi-Fi模糊测试工具,该工具能够对802.11协议或SAE交换相关的管理、控制和数据帧执行模糊测试。对于管理、控制或数据帧,您可以选择“标准”模式 ...
【数据库】
阅读更多企业需要优先修补与勒索软件相关的漏洞
数据库根据漏洞研究和分析机构Cyber Security Works(CSW)公司日前发布的一项威胁研究报告,自从2022年1月发布勒索软件聚焦报告以来,勒索软件漏洞增加了7.6%。在 ...
【数据库】
阅读更多多因素身份验证可以有效阻止勒索软件
数据库在等级保护基本要求的安全计算环境身份鉴别要求中,要求采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。这是我国在网络安全领域,对 ...
【数据库】
阅读更多