Chromium官方博客:Flash 播放器沙盒技术开发完成

Posted by pudd on December 2, 2010

从今年三月份起,我们就与 Adobe 公司紧密合作,努力让 Flash 能够与我们领先的安全设计——沙盒结合,以提供给用户近乎顶尖的安全性。现在,我们很高兴宣布,我们的首个支持 Flash 播放器的沙盒模型已经顺利出炉,并集成进了 Windows Xp,Vista 和 Windows 7 平台的 Chrome dev 分支。

Flash 播放器沙盒的顺利研发是 Chrome 安全性进步的一座里程碑。这项技术对 Windows XP 用户而言尤为重要,因为 Chrome 是目前 XP 平台上唯一能够将 Flash 嵌入沙盒执行的浏览器。Flash 沙盒采用了与我们此前的沙箱(提供 HTML 和 Javascript 的安全限制)不同的技术,可以同样遏制恶意代码对敏感数据的入侵。它的实现让我们消除风险和保护用户的工作更进一步。

在沙盒技术的开发上我们还有更远的路要走,除了首先要将这项技术推广到 Mac 和 Linux 平台外,我们还要继续提高安全性,以对抗其他的攻击方式。

我们将与 Adobe 继续合作,并持续报道在这项工作上取得的进展。Dev 分支的用户很快就会迎来自动升级,届时我们希望得到你的反馈意见,如果你不想使用这个功能,请在启动项上加入 --disable-flash-sandbox 代码。

via Chromium博客