The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания Google намерена выплатить 20 тыс. долларов за взлом браузера Chrome

03.02.2011 15:03

В преддверии мартовской конференции Pwn2Own, на которой состоится традиционное соревнование по взлому популярных web-браузеров, компания Google учредила специальный приз в размере 20 тыс. долларов, который будет вручен любому участнику, продемонстрировавшему способ эксплуатации системы через взлом web-браузера Chrome. Общий призовой фонд конкурса в этом году составит 125 тыс. долларов.

Напомним, что во время проведения соревнований в прошлые годы, для самых свежих версий web-браузеров Safari, Mozilla Firefox и Internet Explorer, как правило демонстрировалось несколько неизвестных ранее уязвимостей (zero-day), позволяющих получить полный контроль над системой. В рамках проведения Pwn2Own браузер Chrome еще ни разу не был взломан, что обычно объясняют отсутствием к нему интереса со стороны участников соревнований, даже не пытающихся его взломать, так нет смысла возиться с многоуровневой защитой Chrome, когда гораздо проще найти уязвимость в менее защищенных браузерах. Дополнительный приз от Google призван усилить мотивацию исследователей безопасности на поиск новых способов взлома Chrome.

Дополнительно, можно отметить, что в этом году впервые в рамках конференции Pwn2Own будет проведено соревнование по взлому прошивок GSM-модулей телефонов. Интерес к данной теме разыгрался после демонстрации на конференции Black Hat возможности инициирования выполнения своего кода baseband-процессором мобильного телефона путем генерации специально оформленных GSM-пакетов.

  1. Главная ссылка к новости (http://dvlabs.tippingpoint.com...)
  2. OpenNews: В соревнованиях по взлому веб браузеров несокрушимым остался только Google Chrome
  3. OpenNews: Репортаж со второго дня конкурса Pwn2Own - взлом не удался
  4. OpenNews: На первом дне соревнований Pwn2Own были взломаны Safari, IE и Firefox
  5. OpenNews: Linux устоял перед атаками хакеров на соревновании по взлому
  6. OpenNews: На турнире хакеров Mac OS X взломали меньше чем за минуту
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/29478-web
Ключевые слова: web, security, chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 15:19, 03/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Mozilla FireFox наше всё! Но здоровая конкуренция не помешает..
     
  • 1.3, f0y (ok), 15:32, 03/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    20 тысяч просто не деньги для google, зато пользы будет несравнимо больше
     
     
  • 2.6, ImG (?), 16:05, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • –12 +/
    мало дают) могли бы больше
     
     
  • 3.7, SubGun (??), 16:45, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +17 +/
    Один человек предлагает другому работу. Тут мимо проходит совершенно незнакомый человек и говорит: "Мало дают. Могли бы больше." Казалось бы, какое ему дело?!
     
     
  • 4.8, AleXgRey (??), 17:05, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    +100500
    я под столом
     
     
  • 5.15, DmitryINdig0 (ok), 21:52, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Вот уж точно подмечено.
    Вам плюс, а другому минус.


    ps упс, ошибочка, пост чуть выше надо бы поднять

     
  • 4.9, Anonim (?), 18:45, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Один человек довольно верно замечает, что 20к для Гугла - это мало. Тут мимо проходит совершенно незнакомый человек и, сравнивая гугл с человеком, пишет первому о том, какое ему дело, при этом ему конечно же не может прийти в голову, что тот чел - и есть непосредственно заинтересованное лицо, которому могут достаться эти деньги. Казалось бы, какое ему дело?!
     
     
  • 5.10, crypt (??), 19:36, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Тут приходит Anonim,  который судя по всему деньги от гугла получать не будет и броузеры ломать не умеет, зато пишет какую-то хрень на три строки. Казалось бы, какое ему дело?!
     
     
  • 6.12, Аноним (-), 20:21, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +1 +/
    казалось бы при чем тут гугл хром...
     
  • 6.20, Аноним123321 (ok), 11:13, 04/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Тут приходит Anonim,  который судя по всему деньги от гугла получать не будет и броузеры ломать не умеет, зато пишет какую-то хрень на три строки. Казалось бы, какое ему дело?!

    но когда выясняется -- что "совершенно незнакомый человек" является пользователем Хрома -- и следовательно он очень заинтересован в нахождении-и-исправлении в Хроме 0day-угроз ....

    ...то всё сразу становиться ясно :-)

     
  • 4.17, Аноним (-), 22:39, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Вы перепутали живое общение и обсуждение на форуме.
     

  • 1.4, Аноним (-), 15:43, 03/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если бы они еще нормальное API для расширений сделали, то был бы неплохой конкурент огнелису
     
     
  • 2.11, Анонима (?), 20:06, 03/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    А что кроме адблок+ надо?
     
     
  • 3.18, Frank (ok), 07:43, 04/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    мне? noscript и мышежесты
     

  • 1.13, User294 (ok), 21:16, 03/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Google учредила специальный приз в размере 20 тыс. долларов

    Во. Гугл и мозилла уже давно просекли фишку как сделать из хакеров помощников а не вредителей. Верный ход - так держать, Гугл! :)

     
     
  • 2.21, Аноним123321 (ok), 11:16, 04/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    >> Google учредила специальный приз в размере 20 тыс. долларов
    > Во. Гугл и мозилла уже давно просекли фишку как сделать из хакеров
    > помощников а не вредителей. Верный ход - так держать, Гугл! :)

    а где это написанно что Хакеры -- это вредители?

    http://ru.wikipedia.org/wiki/%D0%A5%D0%B0%D0%BA

     
     
  • 3.22, User294 (ok), 17:29, 04/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > а где это написанно что Хакеры -- это вредители?

    А нигде. Деление на вредителей и полезных - сугубо по производимому эффекту. Эффект "репорт дыры авторам программы" - позитивен. Сплойтирование дыры ради профита - негативный эффект. Бабло гуглов и мозилл стимулирует появление вайтхатов/грейхатов вместо блэкхатов. Что тоже позитивный эффект. Для мозилл, гуглей и их пользователей. Да и для хакеров тоже. А разве плохо, когда можно принести пользу своим непростым ремеслом, требующим мастерства, не нарушая закон да еще и профит с этого поиметь? :)

    > http://ru.wikipedia.org/wiki/%D0%A5%D0%B...

    Кэп, перелогиньтесь :)

     

  • 1.14, ua9oas интересуется Миша Рыцаревъ (?), 21:44, 03/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    У меня на этот счет стандартные вопросы- во 1х- как это зависит от используемой ОС. И при отсутствии антивирусов что, тоже что ли ни пароля не украдут ни в иное куда не пролезут? А в других браузерах их дыры антивирусы и файерволы могут хоть как то заделывать? (кто то в свое время тут по этому вопросу писал, что это то же самое, что ловить пули на лету руками. Неужели это так?) А какова безопасность IE (в т.ч. в зависимости от версии)? А Midori (а то про него новость тут была а про безопасность написано по-моему не было).
     
     
  • 2.19, Frank (ok), 07:47, 04/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    А при чём тут антивирусы? они способны обнаруживать только код, который у них в базах, то есть уже отловлен на хотя бы сотне хомячков и исследован в лаборатории антивирусной компании. Ну, или написан в этой лаборатории :)
    Фаерволл тут тоже при чём? Он лишь фильтрует входящие/исходящие сетевые соединения согласно составленным правилам. Эксплоит приходит с точки зрения фаерволла неотличимо от обычной веб-страницы.
     
     
  • 3.23, Vitaly_loki (ok), 19:45, 05/02/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Это ж Рыцарев
     

  • 1.16, deadless (?), 22:00, 03/02/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    pavlinux, твой выход!
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру