Новини

09:24
Филиппа Киркорова обвинили в смерти человека
09:18
Пранкер Вован жестко разыграл Олега Скрипку от имени Авакова
08:47
Маша Ефросинина удивила новым нарядом
08:45
Ученые обнаружили ранее неизвестное состояние сознания человека
08:43
Уже сломался: в сети шутят из-за ремонта российского корабля "Адмирал Кузнецов"
08:39
Конференция, потом - референдум: в РФ предложили решение вопроса Крыма
08:32
Чому україномовні українці мають виправдовуватися?
08:28
Звезда «Кухни» показала точеную фигуру в бикини
21:02
Преемник Путина громко опозорился в прямом эфире
20:57
Знали, что делали: Итоги повышения минималки
20:44
Ученые выяcнили, кoгдa и пoчeму люди зaбывaют cвoe дeтcтвo
20:43
Появились кадры масштабного пожара на рынке в Одессе
20:38
Украинцы назвали город, которым гордятся больше всего
16:40
В России опозорились с самым дорогим стадионом страны
15:52
Опубликован полный список заступившихся за прожженного коррупционера Мартыненко
15:48
Вакарчук раскритиковал Украину и отечественный кинематограф
15:42
Ученый из США выдвинул новую версию существования жизни после смерти
15:25
Українська журналістка заступилася за Олега Скрипку. Її пост підкорює Мережу
15:21
В НАБУ заявили, что партия Яценюка угрожает судье по делу Мартыненко
12:18
"Вступает в силу немедленно": Трамп объявил о важнейшем экономическом решении
12:13
Бюджет Украины лишится огромной суммы
12:11
Гигант мысли: в сети высмеяли заявление человека Путина об атаках на Россию
11:15
Не хотели верить: предсказавший победу Трампа эксперт уверен в триумфе Ле Пен
09:49
Украинские бойцы "дали прикурить" террористам на Луганщине
09:41
Большая мясорубка? Появился прогноз, кто ударит первым на Донбассе
09:37
Ученые нашли планету из «пенопласта»
09:14
Соцсети шокировал "инцидент" с украинцем на росТВ
09:03
Посадка 20 тысяч чиновников на 6-7 лет: Сакварелидзе предложил как улучшить жизнь в Украине
08:57
Тина Кароль изумила дерзким платьем с шипами
08:55
Волонтер поделилась информацией, которую умалчивают в НАТО и Украине
08:45
Гонтарева: государство сможет продать Приватбанк только через 5 лет
08:43
Владельца пиратского сайта FS.TO отправили под домашний арест
08:25
Наталья Могилевская сразила наповал роскошным внешним видом
08:20
В Одесской области активно строят солнечные электростанции
08:15
Китай привел свой воздушный флот в полную боевую готовность
08:13
Украинцы оказались на третьем месте среди иностранцев, натурализованных в Германии
08:03
Сравнение сел Украины и России стало хитом в сети (видео)
08:01
Настя Каменских копирует Ким Кардашьян
Більше новин

Хакеры взломали и Chrome, и IE9

0

В рамках конференции CanSecWest произошло два значимых событий. Во-первых, было показано, по крайней мере, два успешных взлома браузера Chrome. Во-вторых, не избежал своей печальной участи и браузер IE9 со всеми актуальными обновлениями. Примечательно, что приз выплачен только одному участнику – Сергею Глазунову из России, не ставшему скрывать детали своего взлома, тогда как команда французской компании Vupen отказалась передать подробности разработчикам браузера Chrome, потеряв тем самым право на приз.

Хакеры взломали и Chrome, и IE9

Атака Глазунова была направлена на подсистему расширений в браузере Chrome – за счет них удалось обойти встроенную систему изоляции. Несмотря на успех, Глазунов, который является одним из самых «прибыльных» искателей ошибок (только за прошлый год он получил порядка 70 тыс. долл. от разработчиков Chrome за найденные ошибки), не обнародовал детали своего взлома, передав все сведения разработчикам для быстрого исправления ситуации.

Не менее интересной выглядит атака французских хакеров, которые использовали сразу две уязвимости в браузере Chrome. Первая из них, насколько известно, связана с дефектами операционной системы Windows. В частности, подступиться к системе изоляции браузера им удалось за счет систем DEP (Data Execution Prevention — предотвращение исполнения данных) и ASLR (Address Space Layout Randomization — случайное распределение адресного пространства оперативной памяти). Вторую же уязвимость, которая помогла успешно преодолеть саму систему изоляции, хакеры не раскрыли. Устроители конкурса считают поведение французов вполне обоснованным: на таких уязвимостях можно заработать гораздо больше денег, чем обещанный приз в 60 тыс. долл., причем как подпольном, так и в официальном бизнесе.

Стоит отметить наглядность взлома, показанного французскими экспертами. За полтора месяца до конкурса они приступили к исследованиям и подготовили специальную вредоносную веб-страницу, и как только Chrome открыл ее, на компьютере запустился стандартный калькулятор — это и стало наглядным индикатором успеха. Кстати, запуск калькулятора, как признак взлома, был использован и для браузера IE9.

Что касается взлома браузеров от Microsoft, Чауки Бекрар (Chaouki Bekrar), генеральный директор компании Vupen Security и глава успешной выступившей группы взломщиков, объяснил, что штатный браузер IE9 из состава операционной системы Windows 7 SP1 пока выглядит гораздо менее защищенным по сравнению с Chrome. Тем не менее, Бекрар также подчеркнул, что браузер IE10, который должен войти в состав будущей операционной системы Windows 8, уже практически не уступает по защищенности Chrome, так что усилия разработчиков Microsoft в рамках недавно заявленной программы по усилению безопасности SDL (Security Development Lifecycle) явно не пропадают даром.

По материалам сайтов Ars Technica, Wired и Daily Mail


Загрузка...