<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html</link>
    <description>Подведены (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-results-for-Wednesday-Day-One/ba-p/6410984) итоги (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-results-for-Thursday-Day-Two/ba-p/6412622) соревнования Pwn2Own 2014, проведённого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей, которые привели к успешному выполнению кода атакующего в системе. Мероприятие получилось как никогда насыщенным победами - за два дня соревнований сумме было выплачено 850 тысяч долларов вознаграждений.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Продемонстрирована одна успешная атака на браузер Chrome, за которую выплачена премия в размере 100 тысяч долларов. Демонстрация второй атаки не была завершена успешно, но за разработанную технику автору выплачено вознаграждение в размере 60 тысяч долларов. Примечательно, что компания Google по горячим следам уже выпустила обновление браузера Chrome 33.0.1750.154, в котором устранила (http://g</description>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Anonym2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#94</link>
    <pubDate>Wed, 19 Mar 2014 15:28:30 GMT</pubDate>
    <description>&amp;gt; Основная проблема безопасности браузеров заключается в существовании JavaScripts, Adobe &lt;br&gt;&amp;gt; Flash и плагинов.&lt;br&gt;&amp;gt; В принципе, есть некоторое подмножество веба, которое спокойно без этого обходится. Так &lt;br&gt;&amp;gt; что если Вы не сильно хотите развлечений и интернет-покупок, то можете &lt;br&gt;&amp;gt; смело пользоваться исключительно консольными браузерами.&lt;br&gt;&lt;br&gt;Любопытно, почему интернет-покупки столь основаны на именно дырявых и опасных баузерах? &lt;br&gt;&amp;gt;:-)</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Anonym2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#93</link>
    <pubDate>Wed, 19 Mar 2014 14:14:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Столлман (примерно) так и делает :) &lt;br&gt;&amp;gt; У него мощи процессора не хватит на столько виртуалок.&lt;br&gt;&lt;br&gt;:-) Мне хватает. &lt;br&gt;(ответ на вопрос о том, не Столлман ли, возможно навсегда останется неизвестным)...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (none_first)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#92</link>
    <pubDate>Mon, 17 Mar 2014 10:13:47 GMT</pubDate>
    <description>&quot;правильнее&quot;, возможно так - выгодно не демонстрировать дыры на конкурсах, а &quot;снимать бабло&quot; с упрямых виндолюбов ;)&lt;br&gt;их же много..., а если в корпорастивной среде - это праздник для шпионов :)&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#91</link>
    <pubDate>Mon, 17 Mar 2014 05:47:20 GMT</pubDate>
    <description>Они скорее зависят от конфигурации системы, причём, судя по условиям конкурса, от дефолтной.&lt;br&gt;Хотя, если, например, включить ASLR и собирать браузер с -fstack-protector, то на linux можно получить гораздо лучшую защищённость от переполнений. Не знаю, как с этим дела в Win, может, у них тоже что-то такое есть.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#90</link>
    <pubDate>Sun, 16 Mar 2014 20:04:43 GMT</pubDate>
    <description>&amp;gt; Первое, увы, не безопасно. А второе многого не отображает, увы.&lt;br&gt;&lt;br&gt;И тоже не безопасно, кстати.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#89</link>
    <pubDate>Sun, 16 Mar 2014 20:03:00 GMT</pubDate>
    <description>&amp;gt; Столлман (примерно) так и делает :) &lt;br&gt;&lt;br&gt;Неа. У Столмана есть верные ученики, которые за него читают интернет, анализируют полученные сведения, готовят доклад, зачитывают ему, выслушивают его мнение, а потом распространяют это мнение в интернете. Весьма секурный подход, надо сказать :)&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#88</link>
    <pubDate>Sun, 16 Mar 2014 19:57:27 GMT</pubDate>
    <description>&amp;gt; Ты неадекват. Там что, неясно написано о повышении доступа?&lt;br&gt;&lt;br&gt;Повышение доступа с полпинка - фирменная фича винды. В линуксах такое находят редко, а закрывают быстро.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#87</link>
    <pubDate>Sun, 16 Mar 2014 19:54:02 GMT</pubDate>
    <description>&amp;gt; Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, &lt;br&gt;&amp;gt; не знал о существовании таковых.&lt;br&gt;&lt;br&gt;Я вам еще более страшную тайну открою: погуглите про setroubleshootd. А в федоре к нему даше графические уведомления прикрутили.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/94918.html#86</link>
    <pubDate>Sun, 16 Mar 2014 19:50:56 GMT</pubDate>
    <description>&amp;gt; Кстати, есть Lynx. Картинки не отображает, JS не исполняет, как и Flash. &lt;br&gt;&amp;gt; Даже кукизы спрашивает сохранять или нет.&lt;br&gt;&lt;br&gt;Минимализм - еще не гарантия защищенности. Например, выполнение произвольного кода через парсер URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2810&lt;br&gt;</description>
</item>

</channel>
</rss>
