Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Google Chrome (wreszcie) zhakowany?

VUPEN Security twierdzi, że sandbox Chrome'a nie jest już bezpieczny!

Google Chrome (wreszcie) zhakowany?

Przeglądarka Google'a właśnie została zhakowana. Tak przynajmniej twierdzi firma specjalizująca się w zabezpieczeniach.

Do Chrome'a można dostać się przez sandboksa?
Do Chrome'a można dostać się przez sandboksa?

VUPEN Security twierdzi, że udało się jej zhakować przeglądarkę Google Chrome i dostać się do tzw. sandboksa, czyli mechanizmu zabezpieczającego aplikację. Według firmy, nową lukę bezpieczeństwa typu zero-day wykryto na platformie Windows i może ona pozwolić witrynom internetowym na pobranie złośliwego oprogramowania ze zdalnego źródła i uruchomienie go na komputerze ofiary.

Co ciekawe, Google nie może zweryfikować tego, czy VUPEN faktycznie znalazło lukę w zabezpieczeniach Chrome'a, bowiem firma nie chce udostępnić żadnych szczegółowych informacji firmie z Mountain View.

VUPEN utrzymuje, że swoimi odkryciami dzieli się tylko z klientami na poziomie rządowym.

Dodaj komentarz 18 komentarzy
Gość IP: 46.205.115.* 2011.05.10 17:54
są dwie możliwości:
1.guzik wykryli tylko chcą zaistnieć w mediach
2.chcą sprzedać pomysł jakiejś rządowej agencji która będzie mogła grzebać ludziom po dyskach
ruth
ruth 2011.05.10 18:49
Fakt "prasowy" czy prasa "faktowa". Ktoś widział jakiś dowód na twierdzenia tych panów.
Gość IP: 78.8.4.* 2011.05.10 20:22
Windows jest dziurawy i zamknięty to nie można sprawdzić czy to dziura z winy nie dopasowania do systemu.
Gość IP: 89.79.16.* 2011.05.10 20:25
a co ma do tego windows?to przeglądarka puściła nie system....mozesz sprawdzic pod innym systemem jak masz wątpliwosci
Gość IP: 77.253.194.* 2011.05.10 21:39
Luka zero-day to powazna luka.
Prototype
Prototype 2011.05.10 22:28
Stanowisko "wiem... ale nie powiem". Czyli chodzi o kasę, bo popularności sobie tym nie przysporzą. Niech rząd, np. USA posmaruje to dostanie informację jak włamywać się na komputery z tą przeglądarką i instalować oprogramowanie szpiegujące. A co, kapitalizm w czystej postaci. Niektóre "wojujące prawiczki" tego portalu będą zachwycone.
antic
antic 2011.05.11 07:22
http://niebezpiecznik.pl/post/exploit-na-google-chrome-0day/

Trochę jaśniej i bardziej szczegółowo.
mlody969
mlody969 2011.05.11 08:32
"A co, kapitalizm w czystej postaci. Niektóre "wojujące prawiczki" tego portalu będą zachwycone."

Co ma system gospodarczy do szpiegowania? Jesteś jakimś komunistą? Tylko wiesz co? Twoi koledzy spod znaku sierpa i młota w kwestii inwigilacji obywateli poczyniali większe kroki
Gość IP: 83.175.178.* 2011.05.11 09:35
Ooo... to chyba jakaś rodzina Kaczyńskiego tam pracuje: Wiem ale nie powiem, ale przecież wszyscy wiedzą...
mlody969
mlody969 2011.05.11 10:15
Podali typ luki, podali gdzie występuje i co umożliwia to teraz google powinno już samo do niej dojść
Prototype
Prototype 2011.05.11 12:46
"Co ma system gospodarczy do szpiegowania?"

No właśnie nic, tylko metody się różnią. Nie każdy kto krytykuje jakieś aspekty kapitalizmu czy właściwe skrajną prawicę to od razu komunista i na odwrót. Nie myl socjalizmu lub nawet altruizmu z komunizmem bo to już uwłaczająca niewiedza. Czarno-białe przekonania świadczą tylko o pewnych brakach w wykształceniu ich posiadacza lub spaczonym światopoglądzie.

"Kapitalizm w czystej postaci" oznaczał, wolę Ci to wyjaśnić zanim zaczniesz znowu jakieś domysły, że wszystko można sprzedać i kupić. Nawet jeśli jest to niemoralne (a sumienie wbrew pozorom ma każdy, niektórzy tylko bardziej przytłumione od innych). I to właśnie krytykuję - według mnie nie wszystkim trzeba handlować. Nie zostanę kapitalistyczną prostytutką, co nie znaczy, że będę komunistycznym prawiczkiem.

Moralności nie zaszufladkujesz tak łatwo ani nie weźmiesz jej w ramy żadnego ustroju, choćbyś nie wiem jak się starał. Jest natomiast wielu takich, którzy uważają, że cel uświęca środki. Ja do nich nie należę. Jeśli według Ciebie to komunizm, to nie mamy o czym dyskutować.
Gość IP: 79.184.61.* 2011.05.11 13:06
Jak mogą zataić błąd aplikacji przed producentem? W sumie Google i tak się dowie bo sam wcześniej określił swoje stanowisko wobec dzielenia się swoimi zbiorami danych użytkowników z rządowymi organami.
mlody969
mlody969 2011.05.11 16:45
Prototype, przeszedłeś od znalezienia luki w przeglądarce do krytyki kapitalizmu. To lekko pachnie antykapitalistycznym fanatyzmem.

I nie musisz mi przypominać czym jest kapitalizm bo siedzę w ekonomii dość mocno. I kapitalizm to przede wszystkim wolny rynek i własność prywatna. Ograniczenie roli rządu. Więc inwigilacja przez władzę ma się nijak do kapitalizmu.

Prototype
Prototype 2011.05.11 16:55
Nie pisałem tego po to żeby Cię pouczać tylko mam dość bycia obwinianym o bycie komunistą za każdym razem gdy uważam, że nie wszystko w kapitalizmie musi być płatne z założenia. Zdrowy rozsądek ponad ustroje.

Rozumiem, że hasła "dobro większości" kojarzą się niektórym z ideałami socjalizmu, ale w tym przypadku nawiązałem do tego między wersami dlatego, że normalną praktyką jest (a właściwie jak widać po zachowaniu VUPEN - powinno być) informowanie o dziurach w oprogramowaniu po to aby producent mógł je usunąć.

Właśnie dla dobra tych wszystkich, którzy z tego oprogramowania korzystają. A przede wszystkim w przypadku gdy jest to oprogramowanie darmowe i ogólnodostępne.
mlody969
mlody969 2011.05.11 19:02
To nie kwestia kapitalizmu ani socjalizmu tylko natury ludzkiej. Bo chyba zapomniałeś że ta jest w obu ustrojach taka sama.
Prototype
Prototype 2011.05.11 21:44
Nie zapomniałem, wręcz przeciwnie, cały czas właśnie o tym Ci piszę, tylko ja to nazywam moralnością. Tyle, że Ty zacząłeś mnie przez to wyzywać od komunistów, co mnie mocno zdziwiło, więc zacząłem ten zbędny wywód. Ja krytykuję tylko podejście ludzi, którzy pod zasłoną dymną "kapitalizmu" o tej moralności zapominają. Ale równie dobrze mogłoby to dotyczyć komunizmu gdybyśmy wciąż w nim tkwili.
dobii
dobii 2011.05.14 11:28
co tu komentować wyskoczył chgrom zza krzaka został przetestowany prze zemnie i działając w moim fachu nikomu nie polecę, i właśnie pierwsze co mnie drażniło “wtyk flash uległ awarii”, kiepska intuicyjność, po co kryć ustawienia pod poleceniem w adresie przeglądarki jak wszyscy o tym wiedzą (tak myślę =D), itd szkoda słów.
xordi
xordi 2011.05.15 09:36
WoW... Zastanowcie sie... po jakim czasie i ilu roboczogodzinach ktos "w koncu" znalazł luke. Szacunek dla Chrome.
AUTOR: marcin chmielewski
DODANO: 10.05.2011
Tagi producenckie: google
Tagi modelu: google chrome
ŹRÓDŁO: VUPEN Security
LICZBA WYŚWIETLEŃ: 4054

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Sony VAIO VPC-EH2D1E/W Sony VAIO VPC-EH2D1E/W
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
Kingston micro SecureDigital High Capacity 16GB class 10 Kingston micro SecureDigital High Capacity 16GB class 10
Dostępny w 61 sklepach
Sprawdź CENY tego produktu
Sony KDL-37EX720 Sony KDL-37EX720
Dostępny w 77 sklepach
Sprawdź CENY tego produktu
Interactive IP Board 77 +pakiet programów edukacyjnych Interactive IP Board 77 +pakiet programów edukacyjnych
Dostępny w 1 sklepach
Sprawdź CENY tego produktu