廖剑秋 2010-11-15
网页上的 Flash 可以说是最不安全的插件之一,Google 也非常明白这一点,所以在 Chrome 中集成了 Adobe Flash 播放器,其最大原因其实并不是 Adobe 给了 Google 好处,而是 Google 想要利用自家 Chrome 的自动更新机制,让用户在第一时间能用上最新版本的 Flash Player,尽可能的避免用户遭受攻击。
早在今年 6 月份,Google 就在 Chromium 官方博客上透露未 来会将 Flash 放入 Chrome 的沙箱中执行,对 Chrome 比较了解的用户应该知道沙箱可以说是 Chrome 上最为重要的安全保障,即使是黑客发现 Chrome 有漏洞,但由于 Chrome 的每一个标签都在独立的沙箱中运行,黑客根本没有办法利用 Chrome 的漏洞,这也是 Chrome 在两届 Pwn2Own 黑客大赛中独孤求败的主要原因。