Браузер Chrome оказался не по зубам участникам хакерского состязания // 16 Января 2013

Браузер Chrome оказался не по зубам участникам хакерского состязания

На днях завершилось третье по счету ежегодное мероприятие под названием Pwn2Own. Напомним, что главной задачей этого состязания, в котором принимают участие ведущие эксперты в области информационной безопасности, является обнаружение уязвимостей в распространенном программном обеспечении. Участникам предлагается собственноручно обнаружить уязвимость и продемонстрировать возможность ее эксплуатации. В этот раз в роли «подопытных животных» выступили новые версии распространенных веб-браузеров, установленные на ноутбуки Windows и Mac, а также на несколько мобильных устройств.

Одним из главных открытий Pwn2Own 2009 стал продукт Google Chrome, который продемонстрировал поразительную устойчивость к взлому. Несмотря на то, что участники мероприятия сумели обнаружить уязвимость в браузере от Google, им не удалось воспользоваться ни одной из известных на сегодняшний день хакерских методик для эксплуатации этой уязвимости. Впрочем, эксперты считают, что Google рано праздновать победу и считают, что причиной подобной неприступности является «юный» возраст продукта. В своем блоге организаторы конкурса указывают, что безусловное большинство уязвимостей всплывают на поверхность вскоре после выхода первых патчей.

Хакерам-добровольцам не удалось справиться и с мобильными версиями браузеров, предназначенными для вскрытия. Хотя в данном случае этот факт вряд ли стоит считать заслугой разработчиков. По мнению экспертов, большинство портативных устройств, обладающих ограниченными ресурсами памяти и процессора, не могут похвастаться эффективной защитой от взлома. Однако эксплуатация уязвимостей в мобильном ПО по-прежнему представляет собой достаточно сложный процесс с непредсказуемыми результатами».

В целом организаторы Pwn2Own остались удовлетворены результатами мероприятия. Участникам состязания удалось обнаружить четыре неизвестных ранее уязвимости в распространенных веб-браузерах Firefox и Safari. А разработчики из Microsoft продемонстрировали нетипичную для них оперативность, после того, как загадочный участник, известный под ником Nils, в первый же день конкурса обнаружил уязвимость в новой версии продукта Internet Explorer 8 (которая увидела свет всего несколько дней назад). В течение 12 часов с момента обнаружения бреши в системе защиты IE8, компания Microsoft подтвердила факт наличия уязвимости, провела ее реконструкцию и сообщила о скором выпуске специального патча.

Состязание проводилось в рамках отраслевой конференции CanSecWest Security Conference, проходившей с 16 по 20 марта в городе Ванкувер (Vancouver), сообщает neowin.net.

Читайте еще:

«Умные» электросети могут таить в себе угрозу

«Умные» электросети могут таить в себе угрозу

В США разгорается спор о безопасности новых электросетей формата Smart Grid, развертывание которых предусмотрено в недавно принятом плане стимулирования экономики. Пока министерство энергетики США заявляет, что новые электросети помогут создать новые рабочие места и снизить общие расходы электроэнергии, ИТ-специалисты предупреждают, что элементы сетей Smart...

10 Дек 2012

США утрачивает свою «технологическую мощь»

США утрачивает свою «технологическую мощь»

Все больше жителей США убеждены в постепенном ослабевании «технологической мощи» собственной страны на протяжении последующих десятилетий. Результаты исследования, проведенного организацией Hart Research Associates и университетом Duke University, подтверждают это заявление. В масштабном социологическом опросе приняли участие более восьмисот взрослых американцев. Лишь 49 процентов опрошенных считают,...

20 Ноя 2012

Японские маньяки знакомятся через Интернет

Японские маньяки знакомятся через Интернет

Окружной суд японского города Нагойя (Nagoya) вынес смертный приговор в отношении двух мужчин, обвиняемых в зверском убийстве молодой женщины в 2007 году. Еще один фигурант по этому делу приговорен к пожизненному заключению. Трое приговоренных (возрастом в 33, 38 и 42 года) познакомились на одном...

22 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...