Windows

Chrome prvi pada na Pwn2Own - pada za prvih pet minuta

VUPEN Pwned Google Chrome aka Sandbox/ASLR/DEP Bypass

VUPEN Pwned Google Chrome aka Sandbox/ASLR/DEP Bypass
Anonim

U roku od 5 minuta od početka Pwn2Own natječaja, Google je tvrdio da je Chrome nepobitan i da je najsigurniji preglednik položen na počinak.

Istraživači francuske sigurnosne odjeće VUPEN izjavili su da oni su ciljali Chrome jer su željeli pokazati da Chrome nije nepobitan.

Iskorištavanje Chromea pokazalo se posjetom web-stranice koja sadrži iskorištavanje koda. Jedan Chrome otvorio je web-stranicu kojom se kôd automatski pokreće i otvorio kalkulator sustava Windows izvan Chromeovog pješčanika bez dopuštenja korisnika.

Prvo je bilo Chrome, a zatim Safari, a zatim Internet Explorer. Natjecanje je još u tijeku. Trenutni aktualni status možete vidjeti u bilo kojem trenutku ovdje .

Natječaj Pwn2Own razlikuje se od Googleove vlastite Pwnium natjecanja, u kojoj je ruski istraživač sigurnosti Sergej Glazunov osvojio 60.000 dolara otkrićem sigurnosna rupa u Chromeu.

Zaključak za nas jest da niti jedan preglednik ni operativni sustav nisu potpuno sigurni. Moramo koristiti najsigurniji operativni sustav, najsigurniji preglednik, koristiti najbolji mogući sigurnosni softver i koristiti veliku količinu zdravog razuma kako bi ostali sigurni na mreži!