谷歌Chrome瀏覽器推出還不到一天時(shí)間,互聯(lián)網(wǎng)安全公司卡巴斯基安全專(zhuān)家賴安·納瑞恩(Ryan Narraine)就從中發(fā)現(xiàn)一處安全漏洞。 該漏洞存在于舊版WebKit引擎中,可導(dǎo)致用戶執(zhí)行惡意Java可執(zhí)行文件。
安全專(zhuān)家艾維·來(lái)福(Aviv Raff)最早于今年5月發(fā)現(xiàn)該漏洞,并公布了攻擊代碼。谷歌Chrome瀏覽器基于WebKit引擎,當(dāng)下載來(lái)福公布的攻擊代碼時(shí),Chrome并不會(huì) 給出任何提示,這意味著黑客可以在用戶計(jì)算機(jī)中執(zhí)行任何Java程序。
Chrome的漏洞讓谷歌在兩個(gè)方面顏面盡失。首先,無(wú)論是在官方聲明中,還是發(fā)布前的視頻演示中,谷歌始終在強(qiáng)調(diào)Chrome的安全性。
其次,今年7月發(fā)布Safari 3.2.1時(shí),蘋(píng)果已經(jīng)修復(fù)了WebKit該處漏洞。此時(shí),距離該漏洞出現(xiàn)已經(jīng)2個(gè)月。這意味著谷歌Chrome使用的是舊版WebKit引擎。
我們相信,谷歌一定以比蘋(píng)果更快的速度修復(fù)Chrome漏洞,但該漏洞一定會(huì)影響到用戶當(dāng)前的高漲情緒。