Новини

20:54
Даже собаке противно: Путина жестко высмеяли из-за нового фото
20:53
Нет Wi-Fi. В столичном метро закончились деньги на установку бесплатной сети
20:18
"Спалимо й розстріляємо": на Харківщині роми збунтувалися проти жителів села
19:44
Украину накрыло опасной эпидемией
19:43
Путин помоги: Жители хором обратились к Путину с просьбой «спасти Коктебель»
19:28
"Макрон получил от Меркель инструкции по Украине". О чем Путин говорил в Версале
18:57
Москву накрыл ураган, есть погибшие (видео)
18:52
Маршрутка протаранила легковушку в Киеве (ФОТО)
18:45
В России госпитализировали известную певицу МакSим
18:12
"Симпсоны" снова оригинально подшутили над Трампом (видео)
18:02
Пошути надо мной: российский миллиардер пообещал дарить iPhone за шутки о себе
17:51
Стало известно, куда делась голова снесенного в Киеве Ленина
17:44
Безвиз для детей: что нужно знать родителям
17:38
Бреду Питту отказали в роли на комедийный сериал
17:25
Вдова Вороненкова раскрыла новые детали убийства мужа (видео)
17:20
Под Киевом нашли обученного ручного грача
17:14
Анджелина Джоли рассказала о своих отношениях с умершей матерью
17:08
В Сети высмеяли Поплавского и его студентку
16:53
В киевском метрополитене погиб зацепер
16:32
Опубликовано видео масштабного прорыва трубы в Киеве (видео)
16:25
Маразм крепчал: в России просят людей не воровать еду у белок
16:23
Стало известно, сколько зарабатывают люди в "ДНР" (видео)
11:41
"Ты мне ноги лизал" - Саакашвили поскандалил с главой райсовета в Одесской области (видео)
10:32
Нападают колдуны с электромагнитными пушками: сеть позабавил рапорт полицейского в РФ
10:29
Лобода опубликовала видео из эпицентра событий в Аркадии
10:27
Безвизовый режим с Украиной: Польша сделала заявление которого никто не ожидал
10:25
Водителям хотят увеличить штрафы в десятки раз
10:20
Ученые: людей на Землю завезли пришельцы
10:06
Политолог Соловей: 12 июня станет для РФ рубиконом. Либо протест задавят, как в 2012, либо все пойдет по нарастающей
10:06
Проповедник или чиновник? В сети появилось видео проповеди Турчинова в Баптисткой церкви
10:02
У Луценко озвучили серьезные обвинения в адрес Матиоса
09:13
После трех лет войны: в сети показали впечатляющее видео донецкого аэропорта
08:49
Украинцы живут на 11 лет меньше, чем европейцы - Всемирный банк
08:16
Россиянка шокировала оплеухой окровавленному сыну в ринге
08:16
Тина Кароль покорила фанатов соблазнительным образом
08:10
"Есть люди, а есть людысько": мудрый львовский таксист привел в восторг известную россиянку
07:45
Екатерина Климова похвалилась отличной фигурой на отдыхе
12:26
Я России патриот, меня в детстве кидали об лед, — новый клип группы «Мирко Саблич»
Більше новин

Хакеры взломали и Chrome, и IE9

0

В рамках конференции CanSecWest произошло два значимых событий. Во-первых, было показано, по крайней мере, два успешных взлома браузера Chrome. Во-вторых, не избежал своей печальной участи и браузер IE9 со всеми актуальными обновлениями. Примечательно, что приз выплачен только одному участнику – Сергею Глазунову из России, не ставшему скрывать детали своего взлома, тогда как команда французской компании Vupen отказалась передать подробности разработчикам браузера Chrome, потеряв тем самым право на приз.

Хакеры взломали и Chrome, и IE9

Атака Глазунова была направлена на подсистему расширений в браузере Chrome – за счет них удалось обойти встроенную систему изоляции. Несмотря на успех, Глазунов, который является одним из самых «прибыльных» искателей ошибок (только за прошлый год он получил порядка 70 тыс. долл. от разработчиков Chrome за найденные ошибки), не обнародовал детали своего взлома, передав все сведения разработчикам для быстрого исправления ситуации.

Не менее интересной выглядит атака французских хакеров, которые использовали сразу две уязвимости в браузере Chrome. Первая из них, насколько известно, связана с дефектами операционной системы Windows. В частности, подступиться к системе изоляции браузера им удалось за счет систем DEP (Data Execution Prevention — предотвращение исполнения данных) и ASLR (Address Space Layout Randomization — случайное распределение адресного пространства оперативной памяти). Вторую же уязвимость, которая помогла успешно преодолеть саму систему изоляции, хакеры не раскрыли. Устроители конкурса считают поведение французов вполне обоснованным: на таких уязвимостях можно заработать гораздо больше денег, чем обещанный приз в 60 тыс. долл., причем как подпольном, так и в официальном бизнесе.

Стоит отметить наглядность взлома, показанного французскими экспертами. За полтора месяца до конкурса они приступили к исследованиям и подготовили специальную вредоносную веб-страницу, и как только Chrome открыл ее, на компьютере запустился стандартный калькулятор — это и стало наглядным индикатором успеха. Кстати, запуск калькулятора, как признак взлома, был использован и для браузера IE9.

Что касается взлома браузеров от Microsoft, Чауки Бекрар (Chaouki Bekrar), генеральный директор компании Vupen Security и глава успешной выступившей группы взломщиков, объяснил, что штатный браузер IE9 из состава операционной системы Windows 7 SP1 пока выглядит гораздо менее защищенным по сравнению с Chrome. Тем не менее, Бекрар также подчеркнул, что браузер IE10, который должен войти в состав будущей операционной системы Windows 8, уже практически не уступает по защищенности Chrome, так что усилия разработчиков Microsoft в рамках недавно заявленной программы по усилению безопасности SDL (Security Development Lifecycle) явно не пропадают даром.

По материалам сайтов Ars Technica, Wired и Daily Mail


Загрузка...