Google Chrome и Mozilla Firefox го преживеаа Pwn2own

Исто така, и мобилните уреди кои користат Android и Windows Phone 7 останаа достоинствено непобедени, за разлика од iPhone 4 кој користи iOS и BlackBerry Torch 9800 кој користи Blackberry 6 OS.

Најбрз пад имаше Safari кој издржа само 5 секунди. Успешната стратегија на VUPEN кои се виновниците за хакнатиот Safari се состоеше во намамување на прелистувачот на злонамерна страна, па превземање на контролата врз системот користејќи слабост која е вградена во WebKit енџинот. Прелистувачот не ни падна за време на нападот, па корисникот нема ни да знае дека нешто всушност се случило. Дури и најновата верзија на прелистувачот Safari 5.0.4 кој излезе само еден ден пред на натпреварот не е имуна на оваа маана.

За компромитирањето на IE 8 зборувавме овде, за повеќе информации погледнете го интервјуто со Стефан Фејер, кој објаснува како што му било потребно за да го компромитира IE 8.

Добра вест за Apple корисниците е дека новата верзија на оперативниот систем iOS 4.3, е над мааната кој беше искористена за компромитирање на системот. Оние кои можат да ги надградат своите уреди ќе бидат сигурно од таа опасност, што е лоша вест пак за оние кои имаат Apple уреди кои не можат да се надградат.

Интересно е што, иако не беа директно нападнати, Google Chrome открија своја маана преку успешниот напад на Blackberry 6 OS, затоа што се базирани на иста WebKit codebase. Google Chrome, веднаш направија закрпа и ги советуваат корисниците да ги надградат своите прелистувачи. Google како и секогаш, ќе ја чуваат оваа маана во тајност неколку недели (можеби и месеци) за да имаат време корисниците да ги надградат своите прелистувачи пред да им стане достапна таа информација и на хакерите.

Microsot и Apple уште немаат надградби за мааните откриени на овој натпревар.

Твит од Крис Еванс кој е инженер во безбедносниот тим на Chrome.

Both surviving browsers: open source, have bounty programs, have embedded security teams, better at faster fixes. Co-incidence?less than a minute ago via web

Стани премиум член и доби пристап до сите содржини, специјален попуст на над 2.200 производи во ИТ маркет, верификуван профил и можност за огласување на ИТ Огласник. Плус ќе го поддржиш медиумот кој го градиме цели 16 години!

basic

членство

42 ден./мес

зачлени се

1337

членство

125 ден./мес

зачлени се
* плаќањето е на годишно ниво

Доколку веќе имаш премиум членство, најави се тука.

Добивај известувања
Извести ме за
guest
0 Коментари
Inline Feedbacks
View all comments