Pwn2Own konferences pirmā diena tika veltīta Interneta pārlūku drošības jautājumiem. Šī nebija vienkārša papļāpāšana par drošības jautājumiem, bet tika veikta reāla darbība, lai uzlauztu aizsardzības mehānismus. Testēti tika populārākie pārlūki – Apple Safari, Mozilla Firefox un Internet Explorer 8. Visiem izrādījās atrodamas ievainojamības pie tam jaunas un vēl līdz šim nezināmas.
Jau sākumā Google Chrome tika atzīts par labāko un drošības pārbaudes netika veiktas. Speciālisti atzina, ka Google ir izstrādājis komplicētus aizsardzības mehānismus un pašas programmatūras uzbūve ir veidota tā, lai būtu maksimāli droša.
Safari 4 uzlauza Charlie Miller. Viņš jau trešo gadu veiksmīgi demonstrē jaunās Safari uzlaušanas iespējas.
Internet Explorer 8 uzlauza Peter Vreugdenhil. Izmantota tika Windows 7 jaunās aizsardzības apiešana.
Firefox uzlauza students ar iesauku Nils.
Visos gadījumos panākumu atslēga bija Windows7 lietošana… Respektīvi visi uzlauztie pārlūki atradās uz OS Windows 7. Nepalīdzēja arī plaši izreklamētā Windows 7 aizsardzība – DEP (Data Execution Prevention) un ASLR (Address Space Layout Randomization).
Avots: www.opennet.ru
Personīgi mani nepārliecināja argumenti, ka Google Chrome ir perfekts…








Pārliecina Tevi vai nē, tas nav objektīvās realitātes jautājums.
Un konferencē par šo Hroma teorētisko drošību arī tika pateikts. Praktiski nedrošības pierādīšanai varētu būt nepieciešams pārāk daudz laika, lai to veiktu konferences laikā
Nav pilnīgi drošu programmu, ir programmas, kurām to “nedrošību” neizdodas atrast
@budzis
No universitātes laikiem man palika atmiņā izteikums “Nekas nav 100% drošs…”
Nu jā. Bet cik zināms OS beiži vien nav nozīmes, ja runa par Windows izstrādājumiem. Tak bija vienu gadu gadījums, ka OS X uzlauza ātrāk par Windows Vista… Tas atkarīgs no krakera + laika limita + vai vispār tas ir vajadzīgs.
Bloga nosaukums jau vien norada ka neinterese kas tev notiek personigi.
Manas neprofesionālās domas par Google gājieniem:
http://gatonslatvia.spaces.live.com/blog/cns!EB4540083FA984FE!703.entry
Man arī jau izlikās ka nu jau ir par traku un ff piegriezu lielajam G cepumus