-
-
[资讯](1.3)三星安卓浏览器中发现严重漏洞可绕过“同源策略”;能够修复损坏图片、增强低分辨率图片的算法
-
发表于: 2018-1-3 10:11 3095
-
三星安卓浏览器中发现严重漏洞可绕过“同源策略”
数以亿计的三星安卓设备上预装了含有漏洞的浏览器应用程序,如果用户访问攻击者控制的网站,攻击者就可以从浏览器标签中窃取数据。
该漏洞定为 CVE-2017-17692,5.4.02.3及更早版本的浏览器中存在同源策略(SOP)绕过漏洞。
同源策略是浏览器中提供的一种安全机制,旨在使来自同一网站的网页可以相互访问数据,同时防止不相关的网站访问数据。同源政策的目的,是为了保证用户信息的安全,防止恶意的网站窃取数据。
Dhiraj Mishra发现的三星手机浏览器中的SOP绕过漏洞可能允许恶意网站从受害者在不同标签页打开的网站上窃取密码或cookie等数据。
“当浏览器通过Javascript命令在给定的域(比如 www.google.com)中打开一个新的标签时,该Javascript可以在事后随意重写该页面的内容。”来自安全公司Rapid7的研究员解释说。“而这是浏览器设计中的一个禁忌,因为这意味着Javascript可以违反同源策略,并且网页(由攻击者控制)上的Javascript命令可以在另一个网页(受害者感兴趣的)上执行。从本质上讲,只要用户访问攻击者控制的Web页面,攻击者可以将自定义JavaScript命令插入到任何域。”
攻击者甚至可以窃取会话cookie的副本,或劫持你的会话,并以你的名义读写webmail。
Mishra向三星报告了这个漏洞,三星回复称:“在即将推出的Galaxy Note 8中已经打好了补丁,并且十月份会通过应用商店进行更新。”
Mishra在Rapid7团队的Tod Beardsley和Jeffrey Martin的帮助下,也发布了Metasploit Framework的漏洞利用;Rapid7的研究人员也发表了一个视频来展示这次攻击。由于该漏洞的Metasploit利用代码现已公开发布,不需要太高深的技术知识,就可以利用三星设备上的该漏洞(由于其中大部分仍使用旧版的Android浏览器)。
本文由看雪翻译小组fyb波 编译
能够修复损坏图片、增强低分辨率图片的算法
深度卷积神经网络(CNN)已经成为一种生成和修复图片的流行工具,其在2017年最后一个月放出了一些算法,当这些算法用于恢复和重建受损或低质量图片时能够达到惊人的效果。
其中最引人注目的算法叫作Deep Image Prior,是由一组俄罗斯科学家开发而成的。
Deep Image Prior因其不循规蹈矩而远离世人。Deep Image Prior使用已降级图片自身的数据来重建原始图片,而不是依赖于大量的训练样本数据来决定处理降级图片的最佳方法。
研究人员表示他们的算法可用于对图片降噪,去除图片上的文字,重新填充裁减过的图片,JPEG混淆产生的像素化,甚至在将低分辨率的图片变为高分辨率图片时也能得到可以接受的结果。
能够重新填充修改过的图片的能力非常吸引人,这是第一次见到科学家将“"内容感知填充/画刷”特性重现。这一特性Adobe公司在几年前加入到Photoshop中,然而这项技术一直被保密,没有任何其它的图像处理软件制造商能够模仿。
但是Deep Image Prior只是本年度伟大的CNN图像处理研究项目中取得成果的一项。另一项是PixelNN。
PixelNN由来自于卡耐基梅隆大学的3名研究人员所开发,能够重建模糊、像素化或不完整的图片。算法需要使用大量的数据进行训练,但是在重建高度损坏的图像数据时,比起同类项目结果要精确的多。
另一个伟大的算法是EnhanceNet-PAT,专门用于升档操作,将低分辨率图片重建为复杂的高分辨率图片。
然而Deep Image Prior也可以升档图片,但它的结果与EnhanceNet-PAT所能做到的完全不同,EnhanceNet-PAT要优秀的多。但是像PixelNN一样,EnhanceNet-PAT在实际应用前需要使用丰富的样本训练图像数据进行训练。
研究人员希望EnhanceNet-PAT将会最终找到一种方法用于将老电影升档为4K品质,用于修复老家庭照片或在警察破案时提升低分辨率闭路电视图像质量。如果能够实现的话,这像技术的前景将会一片光明。
原文地址:https://www.bleepingcomputer.com/news/technology/new-algorithms-can-repair-corrupted-images-enhance-low-res-photos/
看雪翻译小组:rainbow
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
- [话题] 9月10日 教师节到了,说说你记忆深刻的老师 4500
- [原创] 我和程序猿男朋友的爱恨情仇【结帖】 8624
- [推荐]看雪杯AFSRC造洞节,最棒的福利送给看雪的你! 6426
- [注意]某白帽未授权渗透测试政府网站被抓 8497
- [分享] 本周 安全类会议 大汇总 4657