Новини

21:45
Ляшко: Тимошенко хотела продавать землю иностранцам еще в 2008
21:30
Украина опустилась в рейтинге ООН по человеческому развитию
21:05
Олег Бахматюк и его аферы от А до Я
20:32
"Запускайте мусор на Марс": украинцы жестко высмеяли Садового
20:28
Семью Мишаловых подвело тендерное неравенство
19:57
Житель Донецка записал эмоциональное обращение к Украине по случаю знакового события
19:23
В Беларуси жестко разогнали протестный митинг, сотни задержанных
16:30
Саакашвили сделал громкое заявление о досрочных выборах
16:13
В Киеве в продаже появилось "депутатское" сало
12:45
Янтарные войны: Названа "зарплата" покровителей нелегальной добычи
11:51
Всю команду в 4 касания: африканский футболист унизил сборную России
11:46
Население Украины катастрофически сокращается
11:39
Ученые доказали, что человек может путешествовать во времени
11:36
Почему команда Порошенко не организовала за три года ни одного покушения на Путина?
11:27
Усиление ВСУ: названы последствия заявления НАТО по Украине
10:52
Российский мальчик спросил Медведева о его миллиардах: Скрепы трещат
10:12
Ученые: вся Арктика растает к середине XXI века
10:01
Саудовская Аравия нанесла удар по России, объявив скидки на нефть: мы будем ценой рвать российский рынок
09:58
В Балаклее, несмотря на заявления Минобороны, все еще грохочут взрывы
09:31
Железная мощь АТО: Минобороны показало огневую подготовку танкистов
09:11
Саакашвілі стане телеведучим
08:56
Уйти из Мариуполя. Почему "Рошен" продает свое имущество в Приазовье
08:39
Стало известно, кто имеет право ездить с “мигалками” в Украине
08:37
У нас Путин был "злодеем", а Медведев — "жидкостью"
08:31
Украина, бей наотмашь! Названо слабое место армии России
08:22
Тина Кароль подчеркнула аппетитную фигуру облегающим нарядом
08:18
Oбнapужeн фaйл для Word, взлaмывaющий кoмпьютepы
08:15
Лoзa пpизвaл Poccию бoйкoтиpoвaть "Eвpoвидeниe": "Ceйчac в нac плюнули в oчepeднoй paз, a мы cнoвa утepлиcь"
08:11
Рева сказал, что будет с субсидиями после меморандума с МВФ
08:08
Холостяк 7: кто ушел в третьем выпуске
07:45
У Лаврова официально признали, что россияне - быдло: в сети подтвердили это "подвигами руссо туристо"
07:33
"Воины-света, воины-добра": фанаты сборной Украины поразили своим песнопением жителей Загреба
07:29
Ошибочка вышла: немецкий госбанк случайно перевел 5 миллиардов евро
07:26
Украинец добывает самый дорогой камень планеты
07:22
Ученые создали таблетку от старости
07:19
В Аргентине обнаружили странное двухголовое существо
07:09
София Ротару поразила поклонников неувядающей красотой
07:01
Жителей Донецка "убили" последние снимки с родного стадиона "Шахтера"
Більше новин

Хакеры взломали и Chrome, и IE9

0

В рамках конференции CanSecWest произошло два значимых событий. Во-первых, было показано, по крайней мере, два успешных взлома браузера Chrome. Во-вторых, не избежал своей печальной участи и браузер IE9 со всеми актуальными обновлениями. Примечательно, что приз выплачен только одному участнику – Сергею Глазунову из России, не ставшему скрывать детали своего взлома, тогда как команда французской компании Vupen отказалась передать подробности разработчикам браузера Chrome, потеряв тем самым право на приз.

Хакеры взломали и Chrome, и IE9

Атака Глазунова была направлена на подсистему расширений в браузере Chrome – за счет них удалось обойти встроенную систему изоляции. Несмотря на успех, Глазунов, который является одним из самых «прибыльных» искателей ошибок (только за прошлый год он получил порядка 70 тыс. долл. от разработчиков Chrome за найденные ошибки), не обнародовал детали своего взлома, передав все сведения разработчикам для быстрого исправления ситуации.

Не менее интересной выглядит атака французских хакеров, которые использовали сразу две уязвимости в браузере Chrome. Первая из них, насколько известно, связана с дефектами операционной системы Windows. В частности, подступиться к системе изоляции браузера им удалось за счет систем DEP (Data Execution Prevention — предотвращение исполнения данных) и ASLR (Address Space Layout Randomization — случайное распределение адресного пространства оперативной памяти). Вторую же уязвимость, которая помогла успешно преодолеть саму систему изоляции, хакеры не раскрыли. Устроители конкурса считают поведение французов вполне обоснованным: на таких уязвимостях можно заработать гораздо больше денег, чем обещанный приз в 60 тыс. долл., причем как подпольном, так и в официальном бизнесе.

Стоит отметить наглядность взлома, показанного французскими экспертами. За полтора месяца до конкурса они приступили к исследованиям и подготовили специальную вредоносную веб-страницу, и как только Chrome открыл ее, на компьютере запустился стандартный калькулятор — это и стало наглядным индикатором успеха. Кстати, запуск калькулятора, как признак взлома, был использован и для браузера IE9.

Что касается взлома браузеров от Microsoft, Чауки Бекрар (Chaouki Bekrar), генеральный директор компании Vupen Security и глава успешной выступившей группы взломщиков, объяснил, что штатный браузер IE9 из состава операционной системы Windows 7 SP1 пока выглядит гораздо менее защищенным по сравнению с Chrome. Тем не менее, Бекрар также подчеркнул, что браузер IE10, который должен войти в состав будущей операционной системы Windows 8, уже практически не уступает по защищенности Chrome, так что усилия разработчиков Microsoft в рамках недавно заявленной программы по усилению безопасности SDL (Security Development Lifecycle) явно не пропадают даром.

По материалам сайтов Ars Technica, Wired и Daily Mail


Загрузка...