Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Pwn2Own: Safari, Firefox i Internet Explorer złamane, Chrome pozostał nietknięty

Pwn2Own

Pwn2Own: Safari, Firefox i Internet Explorer złamane, Chrome pozostał nietknięty

Pierwszy dzień Pwn2Own nie zaskoczył – wyniki konkursu są takie same jak przed rokiem. Hakerzy złamali wszystkie przeglądarki i systemy poza Chrome’em, którego nawet nie próbowano podejść.

Safari, pracujące pod kontrolą Mac OS X, zostało złamane jako pierwsze przez Charlie’ego Millera. Dokładnie ta sama osoba złamała tę samą przeglądarkę i ten sam system rok temu i dwa lata temu. Miller tym razem umieścił exploita na witrynie internetowej, która umożliwiła przejęcie całkowitej kontroli nad Macbookiem.

Drugi padł Internet Explorer, który został złamany przez holenderskiego badacza, Petera Vreugdenhila. Holender zastosował czterowarstwowy atak, omijając DEP i ASLR na Windows po tym, jak konkursowy komputer odwiedził wskazaną stronę. Opracowanie exploita zajęło mu tydzień pracy przed konkursem.

Kolejna złamana przeglądarka to Firefox. Dokonał tego Nils z MWR InfoSecurity, wykorzystując calc.exe na Windows (aczkolwiek przyznał, że potrzeby był do tego dowolny uruchomiony proces). Nils wykorzystał lukę w zabezpieczeniach danych pamięci operacyjnej a także musiał obejść DEP i ALSR. Twierdzi, że opracowanie metody zajęło mu raptem parę dni.

Google Chrome nie został złamany, bo nikt nawet nie próbował tego zrobić. – Chrome ma błędy, ale ciężko je wykorzystać. Sam znam jedną, ale nie mam pomysłu co mogę z nią zrobić. To trudne zadanie. Ciężko wyjść z ich (Google’a – przyp. red.) sandboksa. Z Chrome’em jest tak, że trzeba pokonać zabezpieczenia przeglądarki, sandboksa i Windowsa – komentuje Miller.

Wszyscy, którzy złamali zabezpieczenia, otrzymali 10 000 dolarów oraz laptopy, do których się włamywali. Były to Apple Macbook Pro 15", HP Envy Beats 15", Sony Vaio 13 i Alienware M11x. Wszystkie systemy i przeglądarki wystawione na próbę były zaktualizowane do najnowszych wersji i zainstalowane na domyślnych ustawieniach. Szczegóły na temat włamań zostaną opublikowane dopiero, jak producenci opublikują stosowne łatki.

Dodaj komentarz 11 komentarzy
Gość IP: 79.189.17.* 2010.03.25 11:09
A co z Operą?
Gość IP: 153.19.219.* 2010.03.25 11:16
To bardzo smutne ale organizatorzy chyba nie wiedzą o istnieniu Opery, a hakery i tak bu jej nie złamali.

---dareczek---
Gość IP: 76.224.11.* 2010.03.25 11:16
Opera nie wystawila swojej przegladarki do konkursu, nie nie brala udzialu w sponsorowaniu nagrod. Pewnie wiedzac ze i tak padnie.
GeoT
GeoT 2010.03.25 12:49
Coś tak czułem, że dobrze robię przenosząc się całkowicie na Chroma ;)
Gość IP: 83.29.221.* 2010.03.25 14:11
używam chroma z operką na zmianę:) chrome do kont bankowych zakupów szybkiego surfowania po internecie żeby coś szybko wygooglować. jak widać sprawdza się w tym idealnie jeśli chodzi o bezpieczeństwo i zjada mało ramu:) a jak mam czas to używam opery i wygodnie sobie surfuje:) mam gesty myszy i inne takie fajne bajerki;) opera po prostu jak dla mnie wygodniejsza a wersja 10.51 bije na głowę nawet dev chroma 5.0 no ale minusem jest wchłanianie ramu... ale na tym mi nie zależy.... a jak zależy (gdy mam włączone inne pox które też jedzą dużo ram) to włączam chroma:)
Pozdrawiam
Kolgejt
Kolgejt 2010.03.25 18:23
Jakby co to w Google Chrome też są gesty myszy oraz inne fajne bajery ;)
Gość IP: 94.101.17.* 2010.03.25 19:53
Chrome instaluje w systemie spyware. Nazywa się Google Update i dodaje wtyczki do wszystkich zainstalowanych w systemie przeglądarek. Na koniec wysyła informacje o wszystkich przeglądanych stronach na serwery Google.
maciussscat
maciussscat 2010.03.25 23:34
18 miesięcy temu porzuciłem Firefox'a na rzecz Chrome'a z powodu większych możliwości w wykorzystaniu wielordzeniowego procesora, oraz szybszego odczytu zawartości stron - nie żałuję ;)
Luphis
Luphis 2010.03.26 12:34
Ogromnego zaskoczenia nie ma. Chrome jest bardzo dobrze zabezpieczony i to świetna przeglądarka. Ja jednak wolę Firefoxa, może z przyzwyczajenia :)
Gość IP: 77.253.154.* 2010.03.26 18:37
Chrome to świetna przeglądarka, po pierwszym kontakcie i miłym zaskoczeniu bardzo dużą szybkością oraz funkcjonalnością bez żalu wywaliłem mulastego Firefoxa... Rożnica jest ogromna: Chroma - obsługa wielowątkowa, pełne wykorzystanie 4 rdzenii procesora i autentyczne 64bity... Firefox - jednowątkowy, obsługa maksymalnie jednego rdzenia procesora, 32-bitowa... Wybór jest oczywisty.
Gość IP: 195.189.79.* 2010.04.02 14:30
Po co komu 4 rdzenie do otwierania stron internetowych?
Kilka milisekund nikogo nie zbawi, chyba ze fanboy'ow chroma...
AUTOR: maciej gajewski
DODANO: 25.03.2010
ŹRÓDŁO: Neowin.net
LICZBA WYŚWIETLEŃ: 1842

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Mixvibes Cross Mixvibes Cross
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Fujitsu Siemens Pocket Loox 718 Fujitsu Siemens Pocket Loox 718
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Sapphire Radeon HD5850 1GB DDR5 256bit PCI-E (11162-03-40R) Sapphire Radeon HD5850 1GB DDR5 256bit PCI-E (11162-03-40R)
Dostępny w 7 sklepach
Sprawdź CENY tego produktu
Digitus (DS-11402-1) Digitus (DS-11402-1)
Dostępny w 10 sklepach
Sprawdź CENY tego produktu