Runda pierwsza Pwn2Own dla Chrome

Krzysztof Marciniak, 26-03-2010 | Źródło: arstechnica

Pierwszy dzień corocznego konkursu Pwn2Own, którego głównym celem jest złamanie zabezpieczeń przeglądarek dobiegł końca. Temu komu uda się to osiągnąć jest nagradzany gotówką lub sprzętem komputerowym najwyższej klasy. Zabezpieczenia IE8, Safari 4, Firefox 3 i iPhone zostały złamane już pierwszego dnia. Google Chrome pozostało nietknięte.

Na razie nie ma dokÅ‚adnych informacji dotyczÄ…cych sposobu zÅ‚amania zabezpieczeÅ„ przeglÄ…darek internetowych. Dopóki nie dowiedzÄ… siÄ™ o tym programiÅ›ci odpowiedzialni za bezpieczeÅ„stwo danej przeglÄ…darek i nie zaÅ‚atajÄ… danej luki, informacje te nie bÄ™dÄ… publikowane.

 

W 2009 roku nie udaÅ‚o siÄ™ zÅ‚amać zabezpieczeÅ„ na iPhonie, ale przewidywaÅ‚o siÄ™, że uda siÄ™ to w nastÄ™pnym roku. Prognozy okazaÅ‚y siÄ™ sÅ‚uszne.  Luka Zero-day zostaÅ‚a użyta do uzyskania dostÄ™pu do wiadomoÅ›ci tekstowych przechowywanych na urzÄ…dzeniu przez niemieckiego specjalistÄ™ ds. bezpieczeÅ„stwa -  Vincenza Iozza (przedstawiciela firmy Zynamics) oraz Ralfa-Philippa Weinmanna (naukowca z Uniwersytetu w Luksemburgu).

 

W przypadku IE8 nie wiadomo jakich Å›rodków użyto do zÅ‚amania zabezpieczeÅ„(DEP i ASLR). Do tej pory pojawiÅ‚ siÄ™ jedynie jeden plik wideo, w którym Peter Vreugdenhil skutecznie omija zabezpieczenia i jest w stanie wykonać operacje typu "tylko do odczytu", które można wykorzystać do "kradzieży danych".

 

Zabezpieczenia w Safari zÅ‚amaÅ‚ Charlie Miller - 3 raz z rzÄ™du. Google Chrome natomiast pozostaÅ‚o nietkniÄ™te. Nie dlatego, że ma doskonaÅ‚e zabezpieczenia ale dlatego, że nikt nawet nie podjÄ…Å‚ próby zÅ‚amania zabezpieczeÅ„ giganta z MountainView.

 

Chrome jest na pewno dobrze przygotowany do tego konkursu, bowiem kilka dni przed corocznym Pwn2Own zostaÅ‚a wydana nowa wersja, która zaÅ‚ataÅ‚a luki bezpieczeÅ„stwa - niektóre z nich wysokiego zagrożenia.

Ocena 2.5/5 (50%) (32 głosów)
  • Åšledzik
TAGI: google   przegladarki   pwn2own   safari  

Komentarze:


  • DodaÅ‚: mazdac data: 2010-03-26
    "nikt nawet nie podjął próby złamania zabezpieczeń " - "Runda pierwsza Pwn2Own dla Chrome" - czy brak dowodów też jest dowodem? Skąd więc takie wnioski?


Dodaj komentarz:


Temat:
Twój nick:
Komentarz:
 

Prosimy o kulturę wypowiedzi. Komentarze zawierające niecenzuralne zwroty, bądź obrażające inne osoby będą usuwane. Kod HTML w wypowiedziach jest niedozwolony. Wydawca nie odpowiada za treść komentarzy.