知识卡片

提前布防未成形的威胁意外挡住了后来的攻击

普通读书笔记卡 · 1464.e

内容

2012年,Chrome团队还不确定攻击者重心何时会从”攻破浏览器装恶意软件”转向”攻破渲染进程窃取跨站点数据”,但判断转变迟早发生,于是提前启动了按站点隔离沙盒的”网站隔离”项目。这个基于长期趋势判断而非应对已知漏洞的架构投入,几年后意外缓解了2018年才被发现的一批推测执行类漏洞(如Spectre)。纵深防御的投入不必等到威胁被证实才行动,对攻击面转移方向的合理预判,本身就值得提前投入架构准备。

参考来源

- 位置:《Google系统架构解密:构建安全可靠的系统》第19章《案例研究:Chrome安全团队》19.5节(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_156.html`) - 结论依据:原文说明团队"虽然当时并不清楚攻击重点何时会从……'渲染器威胁'转为'攻破渲染进程窃取跨站点的数据',但该团队清楚,只要有动机,这类转变迟早会发生……该团队于2012年着手进行'网站隔离'项目……巧合的是,'网站隔离'一定程度上缓解了2018年发现的若干推测执行漏洞"。 - 原始内容:虽然当时并不清楚攻击重点何时会从"攻破浏览器的渲染进程,安装恶意软件的渲染器威胁"转为"攻破渲染进程窃取跨站点的数据",但该团队清楚,只要有动机,这类转变迟早会发生……巧合的是,"网站隔离"一定程度上缓解了2018年发现的若干推测执行漏洞。