Новини

10:39
На YouTube разместили видео, на котором статуя Будды восстает из воды (видео)
10:36
Пользователей Сети напугали снимки гигантской волны на Венере
10:33
О диктаторах не шутят. В Китае уволен чиновник, назвавший Мао Цзэдуна дьяволом
09:15
Кандидат в президенты Франции Ле Пен: Крым никогда не был украинским
09:07
В Антарктиде зафиксировали таинственный летающий объект
08:48
София Ротару опередила Аллу Пугачеву
08:36
Бдительные фанаты узнали секрет Потапа и Насти Каменских
08:30
Под Тернополем заявили, что нашли родственников Трампа
08:10
На новых фото "Одесской Барби" разглядели "увеличившуюся грудь"
08:02
Новый поезд Киев – Ивано-Франковск с вагонами-трансформерами запустят сегодня
07:48
Настя Каменских поделилась горячим снимком из отпуска
07:42
Шовковский вместе с женой убегали от полиции в аэропорту Борисполь
07:40
В Болгарии замерзло Черное море
07:29
Россия начала стягивать под Украину 400-500 тысяч военных – волонтер
07:18
Ольга Фреймут показала фото с курорта для миллионеров
07:14
На Землю несется астероид. Его можно увидеть невооруженным глазом
22:07
Из-за нового реестра долгов украинцы останутся без жилья и без работы
22:05
Сакварелидзе: "посадить" надо десятки тысяч чиновников
21:58
Меркель ответила на критику Трампа
21:56
Весной в Украине резко взлетят тарифы на электроенергию
19:02
Министр соцполитики Рева: Украинцев ждет шоковая пенсионная терапия. Но это необходимый шаг
17:43
Автопроизводство в Украине упало на 63 процента
17:40
Порошенко: Украина никогда не вернется в стойло Российской империи
16:20
Подводного, двухметрового червя-убийцу сняли на камеру во время охоты
16:02
Снегопады убивают людей в Японии. Погибли семь человек
16:00
Депрессия охватила мир. Сегодня самый грустный день в году
14:15
Пашинский заявил о готовности лишиться депутатской неприкосновенности
14:06
Кто тормозит процесс предоставления безвизового режима Украине?
13:58
МВФ сообщил, что требует от Украины в 2017 году
13:45
Апокалипсис: Евреи и мир. Финальная схватка
13:42
Насколько упали доходы украинцев: озвучена тревожная статистика
13:37
Выручка Google Play за год выросла на 82%
13:34
2 февраля состоится окончательное голосование о присвоении Грузии безвизового режима
09:07
Откуда взялось "русскоязычное население" Украины: соцсети в восторге от речи известного филолога
08:56
В Евросоюзе дали очередные прогнозы относительно "безвиза" для украинцев
08:52
Кадры шокирующего падения знаменитой горнолыжницы на тренировке
08:48
Моника Беллуччи: У меня те же проблемы с мужчинами, что и в 20 лет
08:42
Трамп заявил, что НАТО уже давно устарело и раскритиковал Меркель
Більше новин

Хакеры взломали и Chrome, и IE9

0

В рамках конференции CanSecWest произошло два значимых событий. Во-первых, было показано, по крайней мере, два успешных взлома браузера Chrome. Во-вторых, не избежал своей печальной участи и браузер IE9 со всеми актуальными обновлениями. Примечательно, что приз выплачен только одному участнику – Сергею Глазунову из России, не ставшему скрывать детали своего взлома, тогда как команда французской компании Vupen отказалась передать подробности разработчикам браузера Chrome, потеряв тем самым право на приз.

Хакеры взломали и Chrome, и IE9

Атака Глазунова была направлена на подсистему расширений в браузере Chrome – за счет них удалось обойти встроенную систему изоляции. Несмотря на успех, Глазунов, который является одним из самых «прибыльных» искателей ошибок (только за прошлый год он получил порядка 70 тыс. долл. от разработчиков Chrome за найденные ошибки), не обнародовал детали своего взлома, передав все сведения разработчикам для быстрого исправления ситуации.

Не менее интересной выглядит атака французских хакеров, которые использовали сразу две уязвимости в браузере Chrome. Первая из них, насколько известно, связана с дефектами операционной системы Windows. В частности, подступиться к системе изоляции браузера им удалось за счет систем DEP (Data Execution Prevention — предотвращение исполнения данных) и ASLR (Address Space Layout Randomization — случайное распределение адресного пространства оперативной памяти). Вторую же уязвимость, которая помогла успешно преодолеть саму систему изоляции, хакеры не раскрыли. Устроители конкурса считают поведение французов вполне обоснованным: на таких уязвимостях можно заработать гораздо больше денег, чем обещанный приз в 60 тыс. долл., причем как подпольном, так и в официальном бизнесе.

Стоит отметить наглядность взлома, показанного французскими экспертами. За полтора месяца до конкурса они приступили к исследованиям и подготовили специальную вредоносную веб-страницу, и как только Chrome открыл ее, на компьютере запустился стандартный калькулятор — это и стало наглядным индикатором успеха. Кстати, запуск калькулятора, как признак взлома, был использован и для браузера IE9.

Что касается взлома браузеров от Microsoft, Чауки Бекрар (Chaouki Bekrar), генеральный директор компании Vupen Security и глава успешной выступившей группы взломщиков, объяснил, что штатный браузер IE9 из состава операционной системы Windows 7 SP1 пока выглядит гораздо менее защищенным по сравнению с Chrome. Тем не менее, Бекрар также подчеркнул, что браузер IE10, который должен войти в состав будущей операционной системы Windows 8, уже практически не уступает по защищенности Chrome, так что усилия разработчиков Microsoft в рамках недавно заявленной программы по усилению безопасности SDL (Security Development Lifecycle) явно не пропадают даром.

По материалам сайтов Ars Technica, Wired и Daily Mail

Загрузка...