Home » Drošības jautājumi » Google Chrome pagaidām drošākais

Google Chrome pagaidām drošākais

Pwn2Own konferences pirmā diena tika veltīta Interneta pārlūku drošības jautājumiem. Šī nebija vienkārša papļāpāšana par drošības jautājumiem, bet tika veikta reāla darbība, lai uzlauztu aizsardzības mehānismus. Testēti tika populārākie pārlūki – Apple Safari, Mozilla Firefox un Internet Explorer 8. Visiem izrādījās atrodamas ievainojamības pie tam jaunas un vēl līdz šim nezināmas.

Jau sākumā Google Chrome tika atzīts par labāko un drošības pārbaudes netika veiktas. Speciālisti atzina, ka Google ir izstrādājis komplicētus aizsardzības mehānismus un pašas programmatūras uzbūve ir veidota tā, lai būtu maksimāli droša.

Safari 4 uzlauza Charlie Miller. Viņš jau trešo gadu veiksmīgi demonstrē jaunās Safari uzlaušanas iespējas.

Internet Explorer 8 uzlauza Peter Vreugdenhil. Izmantota tika Windows 7 jaunās aizsardzības apiešana.

Firefox uzlauza students ar iesauku Nils.

Visos gadījumos panākumu atslēga bija Windows7 lietošana… Respektīvi visi uzlauztie pārlūki atradās uz OS Windows 7.  Nepalīdzēja arī plaši izreklamētā Windows 7 aizsardzība – DEP (Data Execution Prevention) un ASLR (Address Space Layout Randomization).

Avots: www.opennet.ru

Personīgi mani nepārliecināja argumenti, ka Google Chrome ir perfekts…



6 Responses

  1. avatar budzis saka:

    Pārliecina Tevi vai nē, tas nav objektīvās realitātes jautājums.
    Nav pilnīgi drošu programmu, ir programmas, kurām to “nedrošību” neizdodas atrast ;) Un konferencē par šo Hroma teorētisko drošību arī tika pateikts. Praktiski nedrošības pierādīšanai varētu būt nepieciešams pārāk daudz laika, lai to veiktu konferences laikā ;)

  2. avatar Armands saka:

    @budzis
    No universitātes laikiem man palika atmiņā izteikums “Nekas nav 100% drošs…”

  3. avatar usinss saka:

    Nu jā. Bet cik zināms OS beiži vien nav nozīmes, ja runa par Windows izstrādājumiem. Tak bija vienu gadu gadījums, ka OS X uzlauza ātrāk par Windows Vista… Tas atkarīgs no krakera + laika limita + vai vispār tas ir vajadzīgs.

  4. avatar Kangarooo saka:

    Bloga nosaukums jau vien norada ka neinterese kas tev notiek personigi.

  5. avatar KSB saka:

    Man arī jau izlikās ka nu jau ir par traku un ff piegriezu lielajam G cepumus ;)

© Atvērtās ziņas
CyberChimps