关于Chrome**享事件循环的时间攻击的漏洞

摘要

事件驱动编程很容易被监听,论文展示了针对Chrome的两个核心事件循环的攻击:I/O线程(用于支持所有网络事件和用户活动)和渲染进程的主线程(用于渲染和Javascript任务)。

疑问

  • 会不会Chrome已经修复了?
  • 缓存是否会对数据产生影响
  • 不同时期同一个网页的曲线差异过大
    • 最近京东天猫都在各个网站投放6.18大促的广告
  • 网站会识别agent信息判断客户端类型(Window Mac Linux)

时间线

2019.04.10 确定选题 2019.04.10 ~ 2019.04.20 精读论文,了解实验流程 2019.04.10 ~ 2019.04.26 挑选

问题&解决方案