Новини

19:49
Google запустил приложение для передачи денег через ультразвук
19:45
Встречайте! Финальная версия iOS 11
19:21
Почти четверть миллиона украинцев воспользовались безвизом
19:19
Итальянский экзорцист: "Ураганы, наводнения, Северная Корея - все это признаки надвигающегося библейского Апокалипсиса"
19:08
Популярный российский телеканал оконфузился в прямом эфире
19:05
Смотрите телевизор на диване? Это может стать причиной смерти
19:01
Сеть покоряет очень печальный котенок
18:56
51-летняя Холли Берри сверкнула шикарным декольте
18:29
В России обкуренный священник пять минут отбивался от полиции
18:28
Трамп: "США будут вынуждены полностью уничтожить КНДР"
18:19
На стоянке аэропорта 8 месяцев не замечали за рулём авто мёртвого водителя
17:56
С начала года киевские патрульные разбили больше сотни «Toyota Prius»
17:55
Что сделал Саакашвили в Одессе всего за 18 месяцев
17:49
На Житомирщине Фирташу выделили еще 80 га под карьер
17:20
Саакашвили намерен инициировать процедуру импичмента
17:19
Сенат США поддержал увеличение бюджета на оборону до $700 млрд
16:58
Реальные закупки угля происходят по ценам выше Роттердам+
16:55
МВД стягивает новые подразделения Нацгвардии в Одесскую область
16:52
Сергей Лямец: «Мы стоим на пороге грандиозного распила»
16:32
На жилье молодым семьям в бюджете-2018 Кабмин предусмотрел всего 47 кредитов
16:28
Осторожно, голый Путин: В сети показали то, о чем все давно догадывались
16:21
Жертва стрельбы Пашинского подал на Украину жалобу в Европейский суд
16:08
Катя Бужинская поделилась нескромным снимком
16:04
Российский музыкант назвал Путина диктатором, мразью и палачом, развязавшим войну в Украине
15:30
Какие зарплаты хотят получать украинцы
15:26
Соцсети высмеяли обстрел зрителей на учениях "Запад-2017"
15:18
В Киеве массово облили кислотой машины
15:14
Во Вьетнаме открыли кафе с варанами и питонами
14:50
Стоит ли украинцам ждать повышения тарифов на отопление?
14:49
Совсем скоро люди станут жить вечно, — ученый
14:46
Сервіс Likarni підтримав дитячі велоперегони "Дивогонка"
14:34
100 дней безвиза с ЕС. Украинцам отказали 61 раз
14:31
Украинские зернотрейдеры «отмыли» миллионы долларов через швейцарского адвоката
14:30
На Донбассе боевики бегут с передовой, – разведка
14:20
Саакашвили: В Администрации Порошенко целый склад с деньгами
14:17
Какие болезни передаются через расческу
13:48
Регина Тодоренко удивила поклонников сменой имиджа
13:42
Пользователи Сети высмеяли познания россиян в геометрии
Більше новин

Хакеры взломали и Chrome, и IE9

0

В рамках конференции CanSecWest произошло два значимых событий. Во-первых, было показано, по крайней мере, два успешных взлома браузера Chrome. Во-вторых, не избежал своей печальной участи и браузер IE9 со всеми актуальными обновлениями. Примечательно, что приз выплачен только одному участнику – Сергею Глазунову из России, не ставшему скрывать детали своего взлома, тогда как команда французской компании Vupen отказалась передать подробности разработчикам браузера Chrome, потеряв тем самым право на приз.

Хакеры взломали и Chrome, и IE9

Атака Глазунова была направлена на подсистему расширений в браузере Chrome – за счет них удалось обойти встроенную систему изоляции. Несмотря на успех, Глазунов, который является одним из самых «прибыльных» искателей ошибок (только за прошлый год он получил порядка 70 тыс. долл. от разработчиков Chrome за найденные ошибки), не обнародовал детали своего взлома, передав все сведения разработчикам для быстрого исправления ситуации.

Не менее интересной выглядит атака французских хакеров, которые использовали сразу две уязвимости в браузере Chrome. Первая из них, насколько известно, связана с дефектами операционной системы Windows. В частности, подступиться к системе изоляции браузера им удалось за счет систем DEP (Data Execution Prevention — предотвращение исполнения данных) и ASLR (Address Space Layout Randomization — случайное распределение адресного пространства оперативной памяти). Вторую же уязвимость, которая помогла успешно преодолеть саму систему изоляции, хакеры не раскрыли. Устроители конкурса считают поведение французов вполне обоснованным: на таких уязвимостях можно заработать гораздо больше денег, чем обещанный приз в 60 тыс. долл., причем как подпольном, так и в официальном бизнесе.

Стоит отметить наглядность взлома, показанного французскими экспертами. За полтора месяца до конкурса они приступили к исследованиям и подготовили специальную вредоносную веб-страницу, и как только Chrome открыл ее, на компьютере запустился стандартный калькулятор — это и стало наглядным индикатором успеха. Кстати, запуск калькулятора, как признак взлома, был использован и для браузера IE9.

Что касается взлома браузеров от Microsoft, Чауки Бекрар (Chaouki Bekrar), генеральный директор компании Vupen Security и глава успешной выступившей группы взломщиков, объяснил, что штатный браузер IE9 из состава операционной системы Windows 7 SP1 пока выглядит гораздо менее защищенным по сравнению с Chrome. Тем не менее, Бекрар также подчеркнул, что браузер IE10, который должен войти в состав будущей операционной системы Windows 8, уже практически не уступает по защищенности Chrome, так что усилия разработчиков Microsoft в рамках недавно заявленной программы по усилению безопасности SDL (Security Development Lifecycle) явно не пропадают даром.

По материалам сайтов Ars Technica, Wired и Daily Mail


Загрузка...