tft每日頭條

 > 科技

 > 谷歌談chrome隐私沙盒功能

谷歌談chrome隐私沙盒功能

科技 更新时间:2024-08-17 22:08:40

谷歌談chrome隐私沙盒功能(硬核觀察341)1

谷歌的推送更新少了一個 & 字符,緻使 Chrome OS 設備無法登錄

谷歌談chrome隐私沙盒功能(硬核觀察341)2

谷歌稱,本周短暫推出的 Chrome OS 版本,使用戶無法登錄他們的設備。Chrome OS 會自動下載更新,并在重啟後切換到新版本,因此重啟設備的用戶會突然被鎖定。受該更新影響的用戶可以等待設備再次更新。

由于 Chrome OS 是開源的,所以我們可以得到更多關于修複的細節。根據分析,在操作系統中保存用戶加密密鑰的部分,谷歌在更新中弄錯了一個條件語句,在應該使用邏輯與運算符&&的地方少了一個&,變成了位運算符&,從而破壞了條件語句的後半部分。由于這個錯誤,用戶無法驗證其密碼。

這明顯是程序員手誤,但這麼嚴重的錯誤,是如何進入産品渠道的推送的?

奇亞硬盤礦大熱讓希捷 6 年來單季營收首次沖上 30 億

谷歌談chrome隐私沙盒功能(硬核觀察341)3

今年異軍突起的奇亞硬盤礦給硬盤市場帶來變數,盡管現在的價格不到之前高峰期的 20%,但它還是給硬盤廠商帶來了一波紅利:希捷 Q4 财季營收突破 30 億美元,同比大漲 20%。希捷出貨的硬盤總容量 152EB,同比增長 30%,其中 80% 的份額都是大容量硬盤市場貢獻的。

硬盤挖礦本身是否有價值先不說,硬盤廠商倒是吃飽了。這就和加密貨币讓顯卡廠商賺的盆滿缽滿一樣。

MITRE 更新 25 個最危險的軟件漏洞名單

谷歌談chrome隐私沙盒功能(硬核觀察341)4

MITRE 發布了 2021 年最危險的 25 個軟件弱點榜單:CWE Top 25。CWE 團隊利用了美國國家漏洞數據庫(NVD)中的常見漏洞和暴露(CVE)數據,以及與每個 CVE 記錄相關的通用漏洞評分系統分數。在這些數據中應用了一個公式,根據普遍性和嚴重性對每個弱點進行評分。

感覺這兩年危險的安全漏洞越來越多了。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved