Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News IE8 padł, ale IE9 jest niezagrożony

Konkurs pwn2own udowodnił słabość STAREGO Explorera

IE8 padł, ale IE9 jest niezagrożony

Wczoraj informowaliśmy was o pokonaniu zabezpieczeń Internet Explorera 8. A co z wersją rozwojową „dziewiątki”? Jak się okazało, pozostała niezłamana.

Internet Explorer 8 pozwolił hakerowi na włamanie się do komputera z systemem Windows. A co z Internet Explorerem 9, który ma lada moment premierę? Jak się okazało, metoda użyta przez hakera, jest nieskuteczna na najnowszą wersję tej przeglądarki. Co więcej, żadna inna próba nie została podjęta. Co prawda nie była premiowana żadną nagrodą (reguły pwn2own wymagają zastosowania gotowych produktów, IE9 jest wciąż w fazie RC), ale nie zmienia to faktu, że nikt nawet nie próbował.

Jak dotąd, podczas pwn2own „padły” Safari (w wersji dla iOS-a i Mac OS-a), Windows Internet Explorer i przeglądarka wbudowana w system BlackBerry OS.

Gość IP: 83.13.69.* 2011.03.11 16:16
Nikt nie próbował bo nic za to nie dawali, a nie że ie9 jest taki bezpieczny co sugeruje autor. Na chrome i firefoxa 4 też nie było chętnych ale o tym autor zapomniał napisać.
Gość IP: 64.37.54.* 2011.03.11 17:57
Gość IP:83.13.69.* 2011.03.11 16:16
A myślisz, że gdyby autor nie zapomniał i napisał, jak nakazuje tzw. "rzetelność dziennikarska", że na chrome i firefoxa 4 też nie było chętnych to dostałby kieszonkowe na weekend od Micorsoftu? A gdyby nie zastosował jarmarcznego caps-lock-mode-on podkreślając "starego"? Bo ja bym autora przebił i maksymalnie-jak-tylko-się-da-pogrubił "starego".
PS: Żal.
Gość IP: 89.171.47.* 2011.03.11 18:29
E tam od razu kieszonkowe. Po prostu dostaje za darmo miękkie produkty i tyle.
zbyszkos
zbyszkos 2011.03.11 18:53
Też uważam, że pisać by pisać dla samego pisania, to żadna sztuka. Czyżby pomroczność po dniu mężczyzny się zakradła?
mgajewski
mgajewski 2011.03.11 18:53
Pisaliśmy wcześniej newsa o tym, jak "Internet Explorer padł". Pisaliśmy wyłącznie o tych, które zostały złamane. Owszem, nie było newsa o tym, że Opera, Firefox, Chrome, Maxthon, K-Meleon, Avant i tak dalej nie zostały złamane. I nie będzie. Nie ma sensu wymieniać ich wszystkich

Tu jednak mamy pewien ewenement: IE8 "padło", IE9 "żyje". To dość istotne. Gdyby FF 3.6 padł, a 4.0 żył, napisalibyśmy to samo. Gdyby Chrome 9 padł, a 10 żył, napisalibyśmy to samo.

Także miło mi, że uważacie mnie za tak popularnego dziennikarza, że Microsoft chciałby oferować mi łapówki, ale poszukiwaczy spisków odsyłam z powrotem do serialu "Z Archiwum X" ;)
Gość IP: 46.113.52.* 2011.03.11 18:58
Ile razy czytam o tym "konkursie", tyle razy nie widzę ani jednej wzmianki o Operze. Nie ma się czym podniecać, ponieważ ważny zawodnik nawet nie został wystawiony do zawodów.

---dareczek---
Gość IP: 64.37.54.* 2011.03.11 20:37
@mgajewski (CHIP) 2011.03.11 18:53
Tu jednak mamy pewien ewenement: IE8 "padło", IE9 "żyje".

Kłamstwo! Nie można stwierdzić, że "(...) IE9 "żyje"": ponieważ nikt nie podjął się zdyskredytowania przeglądarki: "(...) reguły pwn2own wymagają zastosowania gotowych produktów, IE9 jest wciąż w fazie RC", dlatego "(...) nikt nawet nie próbował (jej złamania)", ergo nie można stwierdzić FAKTU, iż "(...) IE9 "żyje" (czyli NIE ZOSTAŁ złamany)". Równie dobrze można pisać wyssane z palca dyrdymały w stylu: "ŁAŁ, IE6 nie został złamany na Pwn2own 2011 i wciąż żyje!". IMHO dziennikarstwo, wyłączając oczywiście publicystykę, zajmuje się relacjonowaniem faktów a nie gdybaniem czy tworzeniem własnego "(...) "Z Archiwum X"", bo nie możemy jednoznacznie stwierdzić, z powodu z góry obowiązujących zasad Pwn2own, czy IE9 zostałby (!) złamany, czy też nie: jest to tylko domysł, lub pobożne życzenie autora. Dlatego można odnieść wrażenie, iż artykuł jest przejawem czystej manipulacji, mającej na celu uzyskanie korzyści (jakichkolwiek) teraz, lub w przyszłości. Dlatego to bardziej "żal" niż "z archiwum x".
PS: Prosiłbym o jakikolwiek link ze stwierdzeniem faktu, iż IE9 jest tak dobrą przeglądarką (i lepszą od IE8), iż nikt nie podjął się próby jej z łamania; chociaż jedno maciupeńskie zdanie innego dziennikarza w temacie: "IE9 a/na Pwn2own", bo jak doszukałem się tylko deklaracji MS (!), że IE9 nie jest podatne na dyskredytację podobną do IE8 (co "(...) nie zmienia to faktu", iż nie zostałby złamany!). Tak na koniec, dorzucając od siebie: "A NOWA Opera, ta dopiero rządzi i jest bezpieczna, nikt nie podjął się nawet próby jej dyskredytacji! Normalnie kafar!".
mgajewski
mgajewski 2011.03.11 21:59
Nikt nie podjął się również złamania Chrome'a i Firefoksa? Oznacza to więc, że KŁAMSTWEM jest, że nie "padły"? ;) ;) To raz.

Dwa: reguły pwn2own mówią o oficjalnym konkursie, tym z nagrodami finansowymi. Natomiast na tej imprezie praktycznie zawsze, oprócz oficjalnego konkursu, odbywa się nieoficjalna zabawa. Google, na przykład, zorganizowało swój własny, osobny konkurs, podwyższając pulę nagród. Zapewniam Cię, że gdyby jakikolwiek haker lub ich grupka znali metodę na IE9, Firefoksa, Operę, Chrome'a itd., to nie zawahaliby się tym pochwalić ;) Jak to już nieraz robili

Trzy: ja wiem, że fajnie sobie z bezpiecznej odległości, anonimowo, pofukać, używać różnych epitetów, wymyślać konspiracje przeróżne, ale wyjdźmy może już z piaskownicy ;)
Gość IP: 80.82.209.* 2011.03.11 22:37
Wow! Kolejny Wielki Sukces Microsoftu! To jest doprawdy niesamowite! Jak im się to w końcu udało? Nareszcie przeglądarka nie do złamania! Założę się, że IE10 też nie złamali. Z pewnością jutro będzie o tym głośno na Chipie. Desperacja jakich mało.
Gość IP: 64.37.54.* 2011.03.12 00:38
@mgajewski (CHIP) 2011.03.11 21:59

"Nikt nie podjął się również złamania Chrome'a i Firefoksa? Oznacza to więc, że KŁAMSTWEM jest, że nie "padły"?"

Nie jest to kłamstwem, ponieważ uczestnicy mogli, według zasad Pwn2own, dokonać dyskredytacji tych przegądarek. Ponieważ nie wybrali ich, przeglądarki te nie zostały złamane, więc "żyją", więc są wygranymi. Uczestnicy nie mieli natomiast takiej możliwości w przypadku IE9 (wersja RC, według zasad, odpada), ergo nie wiemy, czy wybraliby czy nie, ergo nie możemy powiedzieć, że "IE9 żyje": IE9 jest poza grą, nie można więc powiedzieć, jaki uzyskał wynik (w przeciwieństwie do IE8, który przegrał). Więc twierdzenie: "IE8 padł, ale IE9 jest niezagrożony" w tym kontekście jest nieprawdą, ponieważ nie możemy poddać IE9 tym samym warunkom co IE8 i inne przeglądarki, dlatego nie wiemy (i nie możemy tego sprawdzić), czy IE9 jest niezagrożony. Manipulacją jest więc stwierdzenie, że IE9 "(...) pozostała niezłamana", ponieważ nikt, według zasad gry, "jej nie łamał" (w przeciwieństwie do IE8).

"Google, na przykład, zorganizowało swój własny, osobny konkurs, podwyższając pulę nagród. Zapewniam Cię, że gdyby jakikolwiek haker lub ich grupka znali metodę na IE9, Firefoksa, Operę, Chrome'a itd., to nie zawahaliby się tym pochwalić Jak to już nieraz robili "

Que? Google ufundowało 20.000$ za dyskredytację ICH WŁASNEGO sandboksa, nie wspominając nic o żadnym "łamaniu" konkurencji: może wydawanie (i dyskredytacja na własne życzenie) bezpiecznego softu, a nie jarmarczny marketig rodem z Redmond, to główna strategia Google? źródło: http://www.zdnet.com/blog/security/pwn2own-2011-google-offering-20000-for-chrome-sandbox-exploit/8051 oraz http://www.thehackernews.com/2011/02/google-bets-20000-that-chrome-browser.html
I ponownie: Opera oraz IE9 były poza konkursem.

PS: Nie jest moim zamiarem obrzucanie kogokolwiek epitetami (gdzie je użyłem?). Jeżeli uraziłem to najmocniej przepraszam Panie Gajewski.
Gość IP: 79.191.170.* 2011.03.12 08:01
@mgajewski

Ja akurat nie uważam żebyś dostawał łapówki od M$ bo po co skoro i tak jesteś fanatykiem i zawsze napiszesz, że to co od M$ jest najlepsze, a to czy

PS "Trzy: ja wiem, że fajnie sobie z bezpiecznej odległości, anonimowo, pofukać, używać różnych epitetów, wymyślać konspiracje przeróżne, ale wyjdźmy może już z piaskownicy ;)"

Wątpie, żebyś chciał "wyjść z piaskownicy" i pofukać na mnie.
Gość IP: 79.191.170.* 2011.03.12 08:03
A i jeszcze jedno: człowieku na chipie to po "faktowych" tytułąch widać, że to ty piszesz newsa, jakoś inni w chipie nie mają z tym problemu.
xelloss23
xelloss23 2011.03.12 09:38
Janek Wiśniewski padł
mgajewski
mgajewski 2011.03.12 12:16
@Gość IP:64.37.54.* 2011.03.12 00:38:

Jak najbardziej mieli taką możliwość. W zeszłym roku również bawiono się wersjami beta. Dwa lata temu też. Nic się w tej materii nie zmieniło. I czy ja coś mówiłem o konkurencji Google'a? Napisałem tylko, że w ramach pwn2own odbywa się wiele imprez, podając za przykład jedną z nich.

@Gość IP:79.191.170.* 2011.03.12 08:01:
Fanatykiem? Nie rozumiem jak można być fanatykiem jakiejś firmy. Bardzo niepokojące jest to, co widzę wśród wyznawców Apple'a czy Linuksa (być wyznawcą Microsoftu jest passe ;) ). IT to moje hobby i pasja. Ale fanatyzm na tym punkcie jest chory (zresztą, jakby się dobrze zastanowić, każdy fanatyzm jest chory). Sporo produktów Microsoftu bardzo lubię i używam. Konkretniej Windows, Office i Xbox. Skrzynkę pocztową jednak mam na Gmailu, nie na Windows Live. W telefonie mam Androida a nie Windows Phone. Ten komentarz piszę z poziomu Firefoksa, a nie Explorera. Co więcej, jak byś przejrzał archiwum mojego bloga (http://siecpospolita.chip.pl), to znalazłbyś więcej notek krytycznie odnoszących się do firmy Microsoft, niż tych pochlebnych.

Mógłbyś więc wskazać ten fanatyzm? Bo, jak na razie, to Ty nie możesz sobie odpuścić pisania nazwy w sposób "Micro$oft". ;) Proponuję więcej luzu i wyjść na dwór. Wiosna przyszła.

A co do piaskownicy... póki co ja tu się podpisuję imieniem i nazwiskiem pod tym, co piszę i nie próbuję za wszelką cenę Ciebie obrazić. Co więcej, zapraszam na kawę któregoś dnia. Ja stawiam. Chętnie wymienię poglądy. Zresztą, zaproszenie jest otwarte dla wszystkich Czytelników (aczkolwiek nie jestem pewien, czy wtedy wszystkim stawiam :) )
Gość IP: 188.33.3.* 2011.03.13 09:00
A IE6 ktoś próbował przebić na tym tańcu? :) Myślę że jak ktoś będzie chciał złamać IE9, to będzie wolał zrobić to za kasę i myślę że to jest najbardziej logiczne jak na mój lekko zkacowany umysł, choć mogę się mylić. Ale tak szczerze do autora, bo w zasadzie nigdy nie czepiam się szczegółów i szczegółnie nigdy nie traktuję ludzi je piszących poważnie, ale prawdą jest że tytuł tekstu jest niesamowicie bardzo sugerujący niestety nieprawdę... Nie można nazwać czegoś "niezagrożonym" jeśli w istocie nie przetestuje się wszystkich możliwości zagrożeń... Podobnie: "A co z wersją rozwojową „dziewiątki”? Jak się okazało, pozostała nie złamana" Co również wielu zasugeruje iluż to chciało a nie mogło. A nie lepiej by było: "A co z wersją rozwojową „dziewiątki”? Narazie nikt nie spróbował jej złamać" lepiej? I nikt się nie przyczepi :) Dla mnie tyle w tym temacie...
Gość IP: 188.33.3.* 2011.03.13 09:05
Albo tak bardziej prawdziwie "A co z wersją rozwojową "dziewiątki" Nie było poważnej próby jej złamania" Choć tak na poważnie, z oczywistych względów nie traktuje jej poważnie :)
Gość IP: 188.33.3.* 2011.03.13 09:14
Ludzie nie warto się sprzeczać o takie coś, bo microsoft się cieszy :) A może autor dostaje za to kasę ha ha :) Z takimi tekstami też sobie dajcie spokój... Oczywiście duma jedną stroną, ale ja myślę że bardziej dumny pozostanie ten, który pierwszy odpuści, a na pewno bardziej poważny...
Gość IP: 77.253.85.* 2011.03.13 09:48
Może z innej strony kolega autor tekstu zrozumie;
wychodzi na to, iż proponujesz zgodnie z rekomendacją MS:
"Porzućcie wszystkie nasze wcześniejsze IE na rzecz IE9!"
Równie dobrze można napisać
"Porzućcie wszystkie nasze IE i nigdy nie wracajcie"
Gość IP: 89.79.16.* 2011.03.13 10:41
Także miło mi, że uważacie mnie za tak popularnego dziennikarza...

hola hola kolego!!! jakiego dziennikarza?zdecydowanie zapedziłeś się w marzeniach
Gość IP: 77.114.214.* 2011.03.13 11:33
Nie ma zabezpieczeń, których nie można złamać. Tylko po co to robić?
AUTOR: maciej gajewski
DODANO: 11.03.2011
LICZBA WYŚWIETLEŃ: 7714

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
ACER Aspire S3-951 (LX.RSE02.140) ACER Aspire S3-951 (LX.RSE02.140)
Dostępny w 21 sklepach
Sprawdź CENY tego produktu
TomTom One XL TomTom One XL
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Epson GT-2500n Epson GT-2500n
Dostępny w 10 sklepach
Sprawdź CENY tego produktu
Case Logic (VNCI116) Case Logic (VNCI116)
Dostępny w 53 sklepach
Sprawdź CENY tego produktu