Новини

19:17
Ученые не могут разгадать тайну гигантского шестиугольника на Сатурне‍
19:12
Как россияне маскируют свои авто "под украинские"
19:09
ПриватБанк разрешит властям мониторить доходы своих клиентов
16:55
Звезда российского кино приехала на Одесский кинофестиваль
16:49
В Сети высмеяли реакцию боевиков на заявление Суркова
16:30
Новый украинский автобус с космическим дизайном (видео)
16:11
Педофил развращал 7-летнюю внучку жены на пляже
15:56
Сообщили имя убитого в Киеве российского преступника
15:23
Жуткие подробности группового изнасилования в Одессе (видео)
15:21
Американский ведущий показал уморительное видео из России
15:14
Шкиряк рассказал, что будет с Плотницким и Захарченко
14:49
На минской остановке появился диван для тех, кто ждет автобус
14:48
Радикал Рыбалка спрятал в оффшоры свою парижскую квартиру
14:16
В Китае прогремел мощный взрыв (видео)
14:15
Девять человек умерли от ботулизма - Минздрав
13:50
Россия пошла в наступление на Донбассе
13:42
В соцсетях смеются над идеей установки памятника туристу в Ялте
13:33
В Киеве застрелили убийцу из РФ: подробности происшествия (видео)
13:09
Блогер записал песню с помощью спиннера (видео)
12:53
За две недели одна из станций метро перестанет принимать жетоны
12:51
"Укрзалізниця" запустила приложение для iPhone
12:13
В Библии нашли строки о Путине
12:08
Крым атаковала перелетная азиатская саранча (видео)
11:10
Сигареты и водка могут снова подорожать
08:38
Лесю Никитюк раскритиковали за неудачную одежду
08:36
"Легитимный" пытается понять: в соцсети Януковичу "вручили" спиннер
08:28
Ученые выяснили, что фейерверки загрязняют атмосферу
08:22
Google "научил" ленту новостей подстраиваться под интересы пользователей
08:18
Отмена депутатской неприкосновенности: в Раду внесли громкий законопроект
08:13
Стало известно об афере с полицейскими автомобилями
08:12
Настя Каменских произвела фурор своим внешним видом
08:07
Силы АТО понесли потери: в Штабе сообщили о четырех погибших, есть раненые
08:03
Названы регионы, где украинцы больше всего задолжали за коммуналку
07:59
Впечатляющие кадры: "левитация" воробья поразила пользователей Сети
07:56
Ученые намерены клонировать Леонардо да Винчи
07:52
На фоне "новинки": в сети подняли на смех фото Путина на авиасалоне МАКС-2017
07:48
Алина Гросу "засветила" пышную грудь в купальнике
21:01
Савченко зарегистрировала свою политическую партию
Більше новин

Хакеры взломали и Chrome, и IE9

0

В рамках конференции CanSecWest произошло два значимых событий. Во-первых, было показано, по крайней мере, два успешных взлома браузера Chrome. Во-вторых, не избежал своей печальной участи и браузер IE9 со всеми актуальными обновлениями. Примечательно, что приз выплачен только одному участнику – Сергею Глазунову из России, не ставшему скрывать детали своего взлома, тогда как команда французской компании Vupen отказалась передать подробности разработчикам браузера Chrome, потеряв тем самым право на приз.

Хакеры взломали и Chrome, и IE9

Атака Глазунова была направлена на подсистему расширений в браузере Chrome – за счет них удалось обойти встроенную систему изоляции. Несмотря на успех, Глазунов, который является одним из самых «прибыльных» искателей ошибок (только за прошлый год он получил порядка 70 тыс. долл. от разработчиков Chrome за найденные ошибки), не обнародовал детали своего взлома, передав все сведения разработчикам для быстрого исправления ситуации.

Не менее интересной выглядит атака французских хакеров, которые использовали сразу две уязвимости в браузере Chrome. Первая из них, насколько известно, связана с дефектами операционной системы Windows. В частности, подступиться к системе изоляции браузера им удалось за счет систем DEP (Data Execution Prevention — предотвращение исполнения данных) и ASLR (Address Space Layout Randomization — случайное распределение адресного пространства оперативной памяти). Вторую же уязвимость, которая помогла успешно преодолеть саму систему изоляции, хакеры не раскрыли. Устроители конкурса считают поведение французов вполне обоснованным: на таких уязвимостях можно заработать гораздо больше денег, чем обещанный приз в 60 тыс. долл., причем как подпольном, так и в официальном бизнесе.

Стоит отметить наглядность взлома, показанного французскими экспертами. За полтора месяца до конкурса они приступили к исследованиям и подготовили специальную вредоносную веб-страницу, и как только Chrome открыл ее, на компьютере запустился стандартный калькулятор — это и стало наглядным индикатором успеха. Кстати, запуск калькулятора, как признак взлома, был использован и для браузера IE9.

Что касается взлома браузеров от Microsoft, Чауки Бекрар (Chaouki Bekrar), генеральный директор компании Vupen Security и глава успешной выступившей группы взломщиков, объяснил, что штатный браузер IE9 из состава операционной системы Windows 7 SP1 пока выглядит гораздо менее защищенным по сравнению с Chrome. Тем не менее, Бекрар также подчеркнул, что браузер IE10, который должен войти в состав будущей операционной системы Windows 8, уже практически не уступает по защищенности Chrome, так что усилия разработчиков Microsoft в рамках недавно заявленной программы по усилению безопасности SDL (Security Development Lifecycle) явно не пропадают даром.

По материалам сайтов Ars Technica, Wired и Daily Mail


Загрузка...