Menu
- Aktualności
- Mój startup Nowy odcinek
- Blogi ekspertów
- Projektowanie WWW
- Planowanie
- Hosting i domeny
- Organizacja i nawigacja
- Webdesign i grafika
- Warsztat - programy
- Tutoriale Photoshop
- Programowanie i tworzenie
- XHTML, HTML i CSS
- JavaScript, DOM i AJAX
- jQuery
- PHP i SQL
- Flash i ActionScript
- Dostępność i WAI
- Promowanie stron
- Pozycjonowanie
- Reklama i marketing
- Monitoring i statystyki
- Publicystyka
- Artykuły ogólne
- Społeczności
- Praca i zarabianie
- Wywiady
- Standardy sieciowe
- Zasoby
- Kursy
- Recenzje książek
- Linki
Dla webmastera
Runda pierwsza Pwn2Own dla Chrome
Krzysztof Marciniak, 26-03-2010 | Źródło: arstechnica
Na razie nie ma dokÅ‚adnych informacji dotyczÄ…cych sposobu zÅ‚amania zabezpieczeÅ„ przeglÄ…darek internetowych. Dopóki nie dowiedzÄ… siÄ™ o tym programiÅ›ci odpowiedzialni za bezpieczeÅ„stwo danej przeglÄ…darek i nie zaÅ‚atajÄ… danej luki, informacje te nie bÄ™dÄ… publikowane.
W 2009 roku nie udało się złamać zabezpieczeń na iPhonie, ale przewidywało się, że uda się to w następnym roku. Prognozy okazały się słuszne. Luka Zero-day została użyta do uzyskania dostępu do wiadomości tekstowych przechowywanych na urządzeniu przez niemieckiego specjalistę ds. bezpieczeństwa - Vincenza Iozza (przedstawiciela firmy Zynamics) oraz Ralfa-Philippa Weinmanna (naukowca z Uniwersytetu w Luksemburgu).
W przypadku IE8 nie wiadomo jakich Å›rodków użyto do zÅ‚amania zabezpieczeÅ„(DEP i ASLR). Do tej pory pojawiÅ‚ siÄ™ jedynie jeden plik wideo, w którym Peter Vreugdenhil skutecznie omija zabezpieczenia i jest w stanie wykonać operacje typu "tylko do odczytu", które można wykorzystać do "kradzieży danych".
Zabezpieczenia w Safari zÅ‚amaÅ‚ Charlie Miller - 3 raz z rzÄ™du. Google Chrome natomiast pozostaÅ‚o nietkniÄ™te. Nie dlatego, że ma doskonaÅ‚e zabezpieczenia ale dlatego, że nikt nawet nie podjÄ…Å‚ próby zÅ‚amania zabezpieczeÅ„ giganta z MountainView.
Chrome jest na pewno dobrze przygotowany do tego konkursu, bowiem kilka dni przed corocznym Pwn2Own zostaÅ‚a wydana nowa wersja, która zaÅ‚ataÅ‚a luki bezpieczeÅ„stwa - niektóre z nich wysokiego zagrożenia.
- Åšledzik
TAGI: google przegladarki pwn2own safari
Komentarze:
Dodał: mazdac data: 2010-03-26"nikt nawet nie podjął próby złamania zabezpieczeń " - "Runda pierwsza Pwn2Own dla Chrome" - czy brak dowodów też jest dowodem? Skąd więc takie wnioski?
Dodaj komentarz:
Najlepiej oceniane newsy
- Mobilna strona Facebooka od??wie??ona (5.00)
- Facebook bez limitu wieku? (5.00)
- Stadiony na Euro 2012 w Google Street View (4.50)
- Chrome czÄ???ciej u??ywany ni?? IE? (4.00)
- Samoobs??uga w Onet.pl (3.71)
- Mobilking: witryna nowego operatora kom??rkowego (3.60)
- IE6 poni??ej 1 proc. w USA (3.60)
- Google+ coraz popularniejszy w Polsce (3.60)
- Mapy Google z wyszukiwaniem g??osowym (3.59)
- Ilu u??ytkownik??w miesiÄ?cznie korzysta z T??umacza Google? (3.58)

