• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

Ziua 1 la pwn2own – Safari si IE8 nu au rezistat, Chrome fara inamic

4
  • Publicat de Andrei Avădănei
  • în Securitate
  • — 10 mart., 2011 at 2:18 pm

Ieri a fost prima zi a evenimentului pwn2own, o competiţie anuală la care se adună cele mai importante firme din lume la care specialişti în securitate demonstrează sau nu problemele de securitate ale unor produse. Anul trecut, Chrome a fost singurul browser ce a scăpat neatins şi se pare că nici anul acesta nu e departe de acelaşi rezultat.

Cele mai noi versiuni ale browserelor Safari şi Internet Explorer 8 au fost sparte ieri cu succes în cadrul pwn2own. Provocarea specialiştilor în securitate a fost să găsească o modalitate pentru a executa cod arbitrar, cu ajutorul căruia să poată controla partea hardware din intereriorul browserului. Pe lângă asta, anul acesta, au fost nevoiţi să scape şi de sandbox-uri, mediu special conceput pentru reducerea accesului asupra sistemului de operare.

Safari 5.0.3 a fost primul browser care a fost exploatat, pe un MAC OS X 10.6.6, după ce VUPEN, o echipă de securitate franceză a accesat o pagină maliţioasă special creată care a executat calculatorul din sistemul de operare (demonstrând executarea codului arbitrar) iar apoi au scris un fişier pe hard disk (demonstrând astfel că sandbox-ul a fost depăşit).

A urmat apoi Internet Explorer, pe 32-biţi instalat pe un Windows 7 SP 1, varianta pe 64 de biţi, browser ce a fost „rezolvat” de specialistul în securitate Stephen Fewer. Ca în cazul Safari, acesta a demonstrat că poate rula comenzi şi că a depăşit sandbox-ul IE. Specialiştii în securitate susţin că el ar fi avut nevoie de trei vulnerabilităţi – două pentru a reuşi să execute cod în browser şi a treia ce exploatează o vulnerabilitate în Protected Mode din IE.

Urmatoarul pe listă a fost browserul Google Chrome ce a încurajat specialiştii în securitate prin promisiunea de a recompensa cu o sumă considerabilă de bani oricare participant ce va reuşi să exploateze browserul companiei. Din păcate (sau din fericire pentru utilizatori), nu a apărut nimeni.

Suntem curioşi cum se va descurca Mozilla Firefox. Pe lângă asta vor fi testate şi sistemel de operare ale smartphone-urilor : iPhone, Android, Windows Phone 7 şi Blackberry OS sunt pe lista.

Etichete: ChromeGooglehackinginternet explorer 8Mozilla FirefoxPwn2OwnSafarisecuritateȘtiri

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior Internet Explorer sau Mozilla Firefox – Cine castiga?
  • Articolul următor Certificat Digital, Semnatura Electronica si Declaratia 112

4 Comentarii

  1. iosif spune:
    martie 10, 2011 la 2:52 pm

    Astazi au lansat cei de la Mozilla versiunea RC. Ar fi foarte bine daca si Firefox-ul ar trece cu bine peste testele astea.

  2. Andrici Cezar spune:
    martie 10, 2011 la 3:46 pm

    Sa ne anunti cand apar si alte informatii despre Mozilla si Chrome..
    Tare articolul!

  3. Ziua 1 la pwn2own – Safari si IE8 nu au rezistat, Chrome fara inamic spune:
    martie 10, 2011 la 9:47 pm

    […] ale smartphone-urilor: iPhone, Android, Windows Phone 7 si Blackberry OS sunt pe lista.Sursa: WorldIT /* */ var nr_url="http://api.nrelate.com/rcw_wp/0.44.0/?tag=nrelate_related"; […]

  4. Augustin spune:
    martie 13, 2011 la 12:42 am

    Sincer, pentru mine Chrome e cel mai bun browser se misca repede, interpreteaza bine site-urile pe langa IE si multe altele.Cei de la Google fac o treaba minunata!


  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • iunie 2022
    L Ma Mi J V S D
     12345
    6789101112
    13141516171819
    20212223242526
    27282930  
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Știri
  • Securitate
  • Ziua 1 la pwn2own – Safari si IE8 nu au rezistat, Chrome fara inamic
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons