安全專家艾維·來福(Aviv Raff)最早于今年5月發(fā)現(xiàn)該漏洞,并公布了攻擊代碼。谷歌Chrome瀏覽器基于WebKit引擎,當(dāng)下載來福公布的攻擊代碼時(shí),Chrome并不會(huì) 給出任何提示,這意味著黑客可以在用戶計(jì)算機(jī)中執(zhí)行任何Java程序。
Chrome的漏洞讓谷歌在兩個(gè)方面顏面盡失。首先,無論是在官方聲明中,還是發(fā)布前的視頻演示中,谷歌始終在強(qiáng)調(diào)Chrome的安全性。
其次,今年7月發(fā)布Safari 3.2.1時(shí),蘋果已經(jīng)修復(fù)了WebKit該處漏洞。此時(shí),距離該漏洞出現(xiàn)已經(jīng)2個(gè)月。這意味著谷歌Chrome使用的是舊版WebKit引擎。
我們相信,谷歌一定以比蘋果更快的速度修復(fù)Chrome漏洞,但該漏洞一定會(huì)影響到用戶當(dāng)前的高漲情緒。