На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял (Страница 1) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 10-03-11 18:23:33

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Завершился первый день соревнований Pwn2own по взлому типичных программных окружений, проводимых ежегодно в рамках конференции CanSecWest. В рамках соревнования были продемонстрированы успешные атаки на систему через взлом браузеров Safari и Internet Explorer 8. Попытки взлома браузера Chrome не увенчались успехом, несмотря на учреждение компанией Google дополнительного приза в размере 20 тыс. долларов, который планировалось вручить любому участнику, продемонстрировавшему способ эксплуатации системы через взлом web-браузера Chrome. Соревнования по взлому браузера Firefox и телефонов на базе платформ iPhone, Blackberry OS, Android и Windows Phone 7 будут проведены в ближайшие часы, итоги пока не известны.

Среди факторов помешавших взлому Chrome называется грамотная организация многоуровневой защиты и изоляции подсистем браузера. Реализованные методы защищают от эксплуатации уязвимостей в html или JavaScript движке. Тем не менее за историю существования Chrome было найдено несколько критических проблем, как правило связанные с уязвимостями в мультимедиа системах. За день до проведения конкурса компания Google выпустила обновление браузра Chrome 10, в котором было устранено 23 уязвимости, среди которых не было критических проблем.

В процессе атаки на Safari и Internet Explorer 8, взлом был произведен через ранее неизвестные уязвимости (zero-day). Браузеры и операционные системы были самых последних версий с наложением всех доступных патчей. Взлом считался удачным только после обхода всех дополнительных механизмов защиты операционной системы, таких как DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization), и итогового выполнения своего кода в системе. Детали взлома браузеров по условиям соревнований будут оставаться в тайне до момента выпуска официальных обновлений.

При взломе Safari использовалась последняя версия браузера 5.0.3, запущенная в операционной системе Mac OS X 10.6.6, на которую был наложен полный комплект всех доступных патчей. Взлом был продемонстрирован представителями французской фирмы VUPEN, специализирующейся на компьютерной безопасности. Для организации атаки оказалось достаточным открыть в браузере специально подготовленную страницу. Для демонстрации выполнения своего кода в процессе эксплуатации уязвимости был организован запуск системного калькулятора, а для демонстрации ограничений изолированного окружения было произведено создание файла на диски.

В процессе взлома Safari была задействована уязвимость в подсистеме рендеринга страниц, но основные трудности при написании эксплоита были связаны с обходом механизмов защиты ASLR и DEP. Сами по себе методы обхода данных механизмов давно известны, но трудности были связаны с их адаптацией для используемой в конкурсе 64-разрядной сборки Safari, что потребовало разработки с нуля дополнительных инструментов для проведения атаки. Примечательно, что непосредственно перед началом соревнований компания Apple выпустила обновление web-браузера Safari 5.0.4, в котором было исправлено 60 уязвимостей.

Взлом Internet Explorer 8 был произведен Стефаном Февером (Stephen Fewer) из организации Harmony Security. В процессе атаки использовалась 32-разрядная версия браузера, запущенная на 64-разрядной системе Windows 7 Service Pack 1. Повторив историю со взломом Safari, после открытия специально оформленной web-страницы был организован запуск калькулятора и записал файл на диск. В процессе эксплуатации были задействованы три различные уязвимости: две для запуска кода в контексте браузера и одна для обхода механизма защиты Protected Mode sandbox.

На разработку техники атаки Internet Explorer ушло 5-6 недель, а Safari - 2 недели работы группы экспертов VUPEN. Для сравнения, для выявления уязвимости в браузере Safari, в рамках проведения первого конкурса pwn2own в 2007 году, было потрачено 5 часов, а для написания рабочего эксплоита - 4 часа, что свидетельствует о прогрессе в обеспечении защиты браузеров. Внедрения таких техник защиты как ASLR и DEP существенно усложнило процесс эксплуатации уязвимостей, но, как видно по результатам конкурса, полностью не исключило возможности проведения атак.

https://www.opennet.ru/opennews/art.shtml?num=29864


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#2 10-03-11 18:38:59

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Поломали древний IE8! Шо ж такое? Почему на IE9 не хватило силёнок?

Возможно, мои данные несколько устарели, но IE 9 пока только в бета-версии.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#3 10-03-11 18:44:00

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Поломали древний IE8! Шо ж такое? Почему на IE9 не хватило силёнок? smile

Шо такое сварт? ИЕ9 у нас уже по умолчанию в семерке сервиспак 1 стоит?
Или все виндузятники на бета браузерах сидят?
Поломали самую актуальную версию, которой пользуются большинство, а ты хоть на альфа ие 10 можешь сидеть, это твое дело.

Редактировался petyan (10-03-11 18:44:41)


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#4 10-03-11 18:52:50

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Ну так это будет через 5 дней, а пока слив.


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#5 10-03-11 18:53:06

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Через 5 дней выходит финальная

Пруфлинк? Да и соревнование УЖЕ прошло.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#6 10-03-11 18:56:34

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Проводит не гугл, а твой любимый HP.


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#7 10-03-11 19:01:33

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
Windows 7Firefox 3.6.15

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Поломали древний IE8! Шо ж такое? Почему на IE9 не хватило силёнок?

Попаболи такие попаболи.  big_smile
Конечно, куда уж там, взламывать финальную версию ПО уже не кошерно-нужно беты хакать.
Напомню вам, дорогой, что ваш древний ИЕ8 на текущий момент является последней стабильной версией ИЕ, так что не нужно так громко сливать big_smile

Svart Testare пишет:

Гугл проводит некие соревнования

С каких пор Pwn2Own это гугловское соревнование?

Добавлено спустя 01 мин 31 с:

Svart Testare пишет:

Гуглом пользоваться разучились?

Повторю для особенных:взломана актуальная актуальная актуальная версия ИЕ. И никому не нужны ваши беты, пока они ещё "беты" big_smile Бетами пользуются единицы людей, а основная масса сидят на финальных релизах.

Неактивен

#8 10-03-11 19:07:37

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Конкурс Pwn2Own в 2011 году особенно ждали. Так Google предложил исследователям дополнительный приз в размере $20 000 за взлом браузере Chrome.

Причем за несколько дней до конкурса, Mozilla и Google выпустили обновления для устранения уязвимостей в своих веб-браузерах.

Контролирующая DVLabs компания HP заявила, что она будет использовать уязвимости, обнаруженные в конкурсе, для создания фильтров для своей системы предотвращения вторжений.

"Клиенты требуют такие решения для обеспечения безопасности, которые будут защищать их данные и приложения от широкого спектра уязвимостей, независимо от того исправил их поставщик или нет", - сказал директор HP DVLabs Дэн Холден.

"Спонсорство конкурса Pwn2Own уже пятый год подряд позволяет HP оставаться на высоте в индустрии безопасности, поэтому мы можем предложить нашим клиентам уникальную защиту от современных атак".


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#9 10-03-11 19:25:47

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

36 миллионов пользователей

Internet Explorer 9 downloaded 36 Million times

Курс профессионального вранья от Svart Testare! Учитесь, пока он жив!


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#10 10-03-11 19:26:43

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Колличество скачек не равно колличеству использующих.
Может найдешь колличество скачек той-же убунты? Плюс инфу сколько еще дисков выслано?
Будешь очень удивлен.


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#11 10-03-11 19:27:20

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470
UnknownOpera 10.54

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

36 миллионов -- это 1% от всех юзеров ПК. И это лишь число загрузок, а не установок.

Неактивен

#12 10-03-11 19:29:56

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Ну конечно же, 36 миллионов скачек были специально сделаны одним единственным Баллмером, чтобы надурить глупых линуксдетей 

Лично я загружал Intetnet Explorer 9 7 (семь) раз. И ни разу он не смог установиться  lol


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#13 10-03-11 19:31:53

petyan
Участник
Зарегистрирован: 11-12-10
Сообщений: 309
LinuxFirefox 4.0

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Так, у же минус семь....


Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер wink

Неактивен

#14 10-03-11 19:32:51

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт
Windows 7Chrome 9.0.597.107

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Подумали, что чем больше вы его загрузите, тем он успешнее установится? 

Дык я его пытался поставить 7 (семь) раз  lol При запуске инсталлятора он загружает браузер из Интернета (привет, Chrome  lol ), затем пытается установиться. Все семь раз ко мне приходил белый полярный лис с шипением: "Ставь Файрфокс, сука! IE9 не может установиться! Му-ха-ха!!!"


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#15 10-03-11 19:39:26

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
Windows 7Firefox 3.6.15

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Ну конечно же, 36 миллионов скачек были специально сделаны одним единственным Баллмером, чтобы надурить глупых линуксдетей

Блеать, и что с вашими 36 миллионами? Даже если все скачки были сделаны разными людьми (виндовслогика налицо), то давайте посчитаем. В мире 1 млрд компьютеров. Из низ эдак 800млн винды точно. У Ие сейчас около 50%, то есть возьмём 400млн машин. Из них аж 36 млн-ИЕ9. Вам не смешно? Даже при таком раскладе вашим браузером пользуются 10% пиплов. А на остальные 90% великим людям насрать? big_smile

И насчёт скачек-реально враньё. Люди уже давно додумались считать кол-во пользователей иными методами, ибо считать скачки может только упоротый для удовлетворение своего эго big_smile

Неактивен

#16 10-03-11 19:47:34

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933
Windows 7Firefox 3.6.15

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Так и запишем — Маззи не отличает 36 миллионов от «единиц». В школе наверное кол была любимая оценка?

Чего? Вы что, так шутите?

Добавлено спустя 05 мин 40 с:
В данном случае это немногим больше, чем пользователей линукса.

Добавлено спустя 12 мин 10 с:
Да, 10%-это от всеобщего количества вендузятни с ИЕ. То-есть, мы посчитали долю ИЕ9 среди ИЕ big_smile А доля вашего ИЕ9 в мире вообще около 4%.

Неактивен

#17 10-03-11 20:21:45

Tiphon
Участник
Зарегистрирован: 08-07-10
Сообщений: 2,354
Windows 7Chrome 10.0.648.127

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Svart Testare пишет:

Ну конечно же, 36 миллионов скачек были специально сделаны одним единственным Баллмером

Ну... только я скачивал его раз 6...


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Неактивен

#18 10-03-11 21:02:53

terminaLtor
Powered by GNU/Linux
Из Интернета
Зарегистрирован: 05-07-10
Сообщений: 1,376
LinuxFirefox 3.6.14

Re: На соревновании Pwn2own взломаны Safari и IE, браузер Chrome устоял

Tiphon пишет:

я скачивал его раз 6...

Я тоже 1 раз качал, но ни разу не ставил (случая и 7 под рукой не было).

Svart Testare пишет:

Поломали древний IE8!

Да. Это проблемы производителя, что его браузер устарел.

Svart Testare пишет:

Почему на IE9 не хватило силёнок? smile

Ключевое слово: бета.

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика