Πέντε λεπτά ήταν αρκετά για να παραβιαστεί ο Google Chrome!

Τι και αν πέρισυ στον ίδιο διαγωνισμό ο Chrome της Google ήταν ο μόνος browser που δεν παραβιάστηκε; Στον φετινό Pwn2Own διαγωνισμό χρειάστηκαν μόλις 5 λεπτά!

Το παραπάνω χρονικό διάστημα και δύο Zero-day bugs ήταν αρκετά για να καμφθεί η αντίσταση των χαρακτηριστικών ασφάλειας DEP και ASLR σε ένα σύστημα με Windows 7 x64 (SP1). O λόγος για την VUPEN Security, μια γαλλικών συμφερόντων εταιρεία ασφάλειας η οποία εμπορεύεται εργαλεία εντοπισμού σφαλμάτων λογισμικού σε κυβερνητικούς πελάτες.

Η εταιρεία, μετά από την πρόσκληση/ πρόκληση της Google έβαλε στο μάτι τον Chrome για τον φετινό διαγωνισμό και τελικά κατάφερε να τον "παραβιάσει". Όπως δήλωσε ο συνιδρυτής της VUPEN Security, Chaouki Bekrar χρειάστηκαν έξι εβδομάδες σχεδιασμού και προετοιμασίας για την επίθεση. Επίσης έστειλε σαφές μήνυμα: "δεν υπάρχει λογισμικό το οποίο δεν παραβιάζεται, εάν οι hackers έχουν αρκετά κίνητρα για να προετοιμαστούν και να εξαπολύσουν την επίθεση". Στα πλαίσια του διαγωνισμού η VUPEN Security κέρδισε 32 πόντους για την επιτυχία της με τον Chrome και άλλους 32 για παρόμοια επιτυχία με τον Internet Explorer.

Η VUPEN Security κατάφερε να εκτελέσει κώδικα στον Google Chrome και να παρακάμψει την ασφάλεια sandbox ενώ το ίδιο έκανε και με τον Internet Explorer της Microsoft, δηλαδή προσπέρασε την προστασία του (Protective Mode Bypass) με αποτέλεσμα να εκτελέσει κώδικα. Μέχρι αυτή την ώρα, η VUPEN Security έχει κερδίσει 164 πόντους.


z3et

Παραβιαστηκε απο ατομο που

Παραβιαστηκε απο ατομο που συντελει στην αναπτυξη του Chromium. Εμεις τι συμπερασμα πρεπει να βγαλουμε απ'αυτο δηλαδη? lol

Είσοδος

Συζητήσεις

See video
Sorry, you need to install flash to see this content.
Αξιολογούμε χρησιμοποιώντας διάφορα benchmarks, τη κορυφαία single-GPU λύση της AMD, Radeon R9 290 σε μία υλοποίηση της Sapphire με την ονομασία Sapphire Vapor-X R9 290X Tri-X OC Version
See video
Sorry, you need to install flash to see this content.
Δοκιμάζουμε μία νέα κάρτα γραφικών που βασίζεται στην GPU της AMD, Radeon R9 290 και προέρχεται από τη Sapphire. Πρόκειται για τη Sapphire Vapor-X R9 290 Tri-X OC Version
See video
Sorry, you need to install flash to see this content.
Δοκιμάζουμε το νέο Sony Xperia Z2, τη ναυαρχίδα της Ιαπωνικής εταιρείας στη κατηγορία των smartphones, για το 1ο εξάμηνο του 2014
See video
Sorry, you need to install flash to see this content.
Πρώτη επαφή με το motherboard της ASRock, Z97 Killer και τον νέο επεξεργαστή Intel Pentium G3258 Anniversary Edition

Bits & Bytes

Συλλογή ανεξάρτητου περιεχόμενου

Users

0 χρήστες and 74 επισκέπτες

Giorgoss
kondeloq
gerassimos5
Giwrgos1212
panagiotis81
hildegardokane78138
sonopitz04
anagnostopk
gthalicia320115
karampelas
rafaelmarmon79538
kristalwmi70288609947
voudas95
johnajohn
geoffreydse944876134

Ψηφοφορία

Ποιο κινητό πιστεύετε ότι είναι το καλύτερο μέχρι στιγμής για το 2014 (πρώτο εξάμηνο);:
back to top