URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 86813
[ Назад ]

Исходное сообщение
"Соревнование Pwnium 2 завершилось взломом браузера Chrome"

Отправлено opennews , 10-Окт-12 21:30 
Спустя день после выхода (http://www.opennet.me/opennews/art.shtml?num=35033) версии 22.0.1229.92 представлен (http://googlechromereleases.blogspot.com/2012/10/stable-chan...) внеплановый корректирующий выпуск Chrome 22.0.1229.94, в котором устранена критическая уязвимость, позволяющая обойти все уровни защиты браузера.   Уязвимость была продемонстрирована (http://blog.chromium.org/2012/10/pwnium-2-results-and-wrap-u...) на проводимом компанией Google соревновании Pwnium 2 (http://blog.chromium.org/2012/08/announcing-pwnium-2.html). Исследователь безопасности, выявивший проблему, получил вознаграждение в размере 60 тысяч долларов США. Примечательно, что обновление браузера было выпущено спустя менее чем 10 часов с момента получения информации о проблеме.


Для обхода системы изоляции Chrome в эксплоите были задействованы две ошибки: обращение к освобождённому блоку памяти в коде работы с SVG в движке WebKit, функционирующему в процессе, ответственном за рендеринг; и проблема в реализации подсистемы межпроцессного взаимодействия (IPC), позволившая выйти за пределы sandbox.


URL: http://googlechromereleases.blogspot.com/2012/10/stable-chan...
Новость: http://www.opennet.me/opennews/art.shtml?num=35051


Содержание

Сообщения в этом обсуждении
"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 10-Окт-12 21:51 
вот так вот, учите товарищи assembler и будете получать по 60 килобаксов за раз!

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 10-Окт-12 21:58 
Пфф, у меня товарищ питоном увлекался, сейчас миллионер, убунту выпускает, на своем самолете летает. А ты тут со своими копейками.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Johar Dudaev , 10-Окт-12 22:07 
А ведь до этого миллиардером был...

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 10-Окт-12 22:24 
Этим миллиардером был Альберт Эйнштейн.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено анонн , 11-Окт-12 10:04 
Пруф будет? Не был миллиардером он. За свою компанию он выручил чуть больше 500 миллионов. Именно от сюда у Марка деньги...

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 10-Окт-12 22:56 
уходят те времена для программистов, когда можно было стать богатым с нуля как гейтс и другие

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено ананим , 10-Окт-12 23:27 
гейтс - тот ещё пример "программиста".
так что не надо.

а то наши олигархи тоже всё своим трудом, всё своим,.. за 3 года.
ага.


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено XoRe , 11-Окт-12 01:22 
> уходят те времена для программистов, когда можно было стать богатым с нуля
> как гейтс и другие

А вы в курсе, что мать Гейтса была знакома с ген директором IBM?
Того самого IBM, который неожиданно согласился использовать ОС неизвестной конторки в своих компьютерах.
http://en.wikipedia.org/wiki/Mary_Maxwell_Gates


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 12:30 
>А вы в курсе, что мать Гейтса была знакома с ген директором IBM?

Скандалы, интриги, расследования. Успех Билла или виндоус, замешанный на крови и сексе. Ну ладно, не на крови, так уж и быть


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено kurokaze , 11-Окт-12 15:26 
> Скандалы, интриги, расследования. Успех Билла или виндоус, замешанный на крови и сексе.
> Ну ладно, не на крови, так уж и быть

Тебя, последователя петросяна, ожидает еще много нового. Нпример о том что как мс нагрел разработчиков полуоси, как они паскудили java как могли, как некрософт чуть не разделили и т.д. и т.п.


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 19:34 
>мс нагрел разработчиков полуоси, как они паскудили java как могли, как некрософт чуть не разделили и т.д. и т.п.

Мне, как последователю Петросяна, очень наплевать на выше процитированное. А вот связь маменьки Гейтса и ген. директора IBM меня заставило улыбнуться, вот такой я вот испорченный человек.
PS: привет ванаби серьёзным интеллектуалам


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено XoRe , 13-Окт-12 19:22 
> А вот связь маменьки Гейтса и ген. директора IBM меня заставило улыбнуться, вот такой я вот испорченный человек.

Вообще-то я сказал "была знакома".
Это исторический факт, в этом нет ничего плохого.
Естественно, есть всякие домыслы.
И, я вижу, домыслы вам нравятся больше, чем факты.


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 16:42 
Это такое ритуальное словестное заклинание, оправдывающее коррупционеров на эмоциональном уровне? Дада, этого не было потому что я сказал фразу про "кровькишки". Колдуны хреновы.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено ACCA , 18-Окт-12 19:57 
>>А вы в курсе, что мать Гейтса была знакома с ген директором IBM?
> Скандалы, интриги, расследования. Успех Билла или виндоус, замешанный на крови и сексе.
> Ну ладно, не на крови, так уж и быть

Ну, почему же не на крови? Гарри Килдалл случайно получает в ресторане стулом по голове и через некоторое время умирает. Очень интересная история... http://badnews.org.ru/news/kto_ubil_garri_kildalla/2010-11-0...


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено kurokaze , 11-Окт-12 15:23 
>когда можно было стать богатым с нуля как гейтс и другие

Фейл. Если бы ты про Болмера такое написал - был бы прав, а так фейл


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 00:16 
Заметим, разбогател он не на питоне, а на "бизнесе" в стране бандитского беспредела - ЮАР (где туристов без армейской охраны даже из гостиницы не выпускают, а сама гостиница неплохо укреплена против танковых штурмов со стороны местных бизнесменов, будущих космонавтов).

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Anonimous , 11-Окт-12 09:31 
Заметим что в годы апартеида бандитского беспредела как раз не было

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено kurokaze , 11-Окт-12 15:27 
> Заметим что в годы апартеида бандитского беспредела как раз не было

Думаешь пора апартеид в Роисси вводить?


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено шгнегн , 10-Окт-12 22:37 
Учите физику и можете полчить за один раз миллион, два.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено BratSinot , 11-Окт-12 09:55 
Можно и математику.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено iuyt , 11-Окт-12 10:01 
А фот фиг, нобелевка математикам не вручается :)

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено tanushi , 11-Окт-12 10:46 
нобелевку напрямую за математику действительно не дают, но в экономике сейчас в основном за мат.модели премии дают. так что это прикладная математика. есть ещё премии математического института имени Клэя. там за проблемы тысячелетия в математике дают как раз по 1 миллиону долларов США. но самая престижная премия в математике пожалуй медаль Филдса. вот за неё не дают столько

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено XoRe , 13-Окт-12 19:23 
> нобелевку напрямую за математику действительно не дают

Кстати, не дают по одной простой причине.
Математик увел у Нобеля жену ;)


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 16-Окт-12 12:30 
Думаю, что раз это удалось - Нобелю крупно повезло.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Хрен с горы , 10-Окт-12 22:28 
Что и требовалось доказать.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено paulus , 10-Окт-12 22:39 
Любопытненько, в Chromium уже исправили этот баг или гугл временно зажмет исправляения для webkit? А то 154983 и 154987 на их блоге что-то "403. That’s an error".

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 00:17 
> Любопытненько, в Chromium уже исправили этот баг или гугл временно зажмет исправляения
> для webkit? А то 154983 и 154987 на их блоге что-то
> "403. That’s an error".

Норм. 403 - значит, баги завдены, но доступ пока только разработчикам, чтобы киддисы не лезли.
Пофиксят - откроют.


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено anthonio , 11-Окт-12 04:12 
В Арче уже в extra

$ yaourt -Ss chromium
extra/chromium 22.0.1229.94-1 [installed]
    The open-source project behind Google Chrome, an attempt at creating a safer, faster, and more stable browser


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 15:39 
и не стыдно пользоваться yaourt?

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено anthonio , 11-Окт-12 16:23 
звучит как "и не стыдно ездить на личном а/м".
нет, не стыдно.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 04:17 
Хорошо что не взломом Пентагона, как в прошлый раз...

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 08:15 
Да, безопасность этого браузера основана на деньгах.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Slezhuk , 11-Окт-12 10:12 
Вполне надежное "основание", вы так не считаете?

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 18:36 
60 штук, наверно, существенно превышает зарплату среднего спеца в конторах, занимающихся поиском и продажей уязвимостей. За такие деньги их выгоднее продавать напрямую гуглу - вот отсюда и безопасность

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 16-Окт-12 12:32 
> 60 штук, наверно, существенно превышает зарплату среднего спеца в конторах, занимающихся
> поиском и продажей уязвимостей. За такие деньги их выгоднее продавать напрямую
> гуглу - вот отсюда и безопасность

Ты ошибаешься. Насчет "существенно превышает зарплату". Погугли "401к" - узнаешь массу интересного.


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 16:47 
К примеру распилить гугл путем встраивания уязвимости и последующего его "разоблачения", всего то письмо послать своим людям. По крайней мере сейчас такой мотив появился, раньше до введения оплаты его не было. А это пострашнее чем просто ошибка.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 11-Окт-12 17:47 
За кулисами остается тот момент, что виновного в баге наказывают на сумму выплаты вознаграждения, так что много не попилишь.

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено Аноним , 13-Окт-12 03:19 
WebKit же не в гугле написан, как он может наказать не своих сотрудников?

"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено XoRe , 13-Окт-12 19:23 
> WebKit же не в гугле написан, как он может наказать не своих
> сотрудников?

Думаете, они его сами не пилят?


"Соревнование Pwnium 2 завершилось взломом браузера Chrome"
Отправлено qux , 14-Окт-12 12:36 
Откуда информация?