PDA

Просмотр полной версии : Chrome устоял перед взломом


Ben13
24.03.2009, 14:17
Все компании, выпускающие интернет-обозреватели, делают упор на безопасность их программ и устойчивость их к различного рода атакам. Понятие безопасности браузера становится основным козырем в войне за внимание пользователя, однако, также одним из самых сложных аспектов разработки.

Конкурс хакеров на мероприятии CanSecWest, которое ежегодно собирает ведущих специалистов по интернет-безопасности, показал, что три основных и самых популярных браузера не соответствуют заявленному уровню непробиваемости.

Firefox, Safari и Internet Explorer были с легкостью «взломаны» во время соревнования Pwn2Own, которое проводилось во время конференции. Браузер Chrome стал единственным обозревателем, который выстоял в борьбе с атаками.

В рамках соревнования участники получают различные призы и материальное поощрение за изобретение способов обмана браузера. Во время первого дня конкурсантам было предложено взломать стандартный обозреватель без плагинов на Flash или Java, которые известны как векторы для внедрения вредоносного программного обеспечения.

В первый же день несколькими конкурсантами были «обмануты» Firefox, Safari на Mac OS X и Intenet Explorer. По словам чемпиона прошлого года Чарли Миллера, в Chrome также есть уязвимости, но конкретный механизм их использования пока не придуман, так как изолированная программная среда в совокупности с другими способами защиты данных являются серьезным препятствием ко взлому.
arstechnica.com (http://arstechnica.com/security/news/2009/03/chrome-is-the-only-browser-left-standing-in-pwn2own-contest.ars)

FALTONICK
24.03.2009, 14:20
прикольно сейчас я на chrom т.к. лиса не хочет контакты открывать!

Vid0k
24.03.2009, 14:28
напильником они хорошо поработали

LEE_ROY
24.03.2009, 14:30
chrome быстрый, симпотный, но мало настроек и бедный функционал... броузер для домохозяек.

FALTONICK
24.03.2009, 14:32
chrome быстрый, симпотный, но мало настроек и бедный функционал... броузер для домохозяек.
эт точно но не всегда же этот функционал нужен вот когда нужен будет перейдем на лису ;)

оlbaneс
24.03.2009, 15:09
пинчеры, ваше мнение?

Pernat1y
24.03.2009, 15:48
пинчеры, ваше мнение?
пинча с поддержкой хрома не видел, но есть и другие )

_Psi_
24.03.2009, 16:07
не вижу оперы в списке.

sk4noo
24.03.2009, 16:22
chrome быстрый, симпотный, но мало настроек и бедный функционал... броузер для домохозяек.
Для меня это большой + не люблю слишком навороченые!
А так рано или поздно всё взломают!
Так же я думаю chrome тоже!

Lesanglier
24.03.2009, 16:36
Для меня это большой + не люблю слишком навороченые!
А так рано или поздно всё взломают!
Так же я думаю chrome тоже!

это факт взломают все :)

Pernat1y
24.03.2009, 17:19
это факт взломают все :)

за всё время существавания оперы в ней багов нашли раза в 1.5 больше, чем в хроме за 4 месяца
2009-01-30 Google Chrome 1.0.154.46 (ChromeHTML://) Parameter Injection PoC
2009-01-28 Google Chrome 1.0.154.43 ClickJacking Vulnerability
2008-12-23 Google Chrome Browser (ChromeHTML://) Remote Parameter Injection
2008-11-25 Google Chrome Browser MetaCharacter URI Obfuscation Vulnerability
2008-09-28 Google Chrome 0.2.149.30 Window Object Suppressing DoS Exploit
2008-09-24 Google Chrome Browser Carriage Return Null Object Memory Exhaustion
2008-09-05 Google Chrome Browser 0.2.149.27 Inspect Element DoS Exploit
2008-09-05 Google Chrome Browser 0.2.149.27 A HREF Denial of Service Exploit
2008-09-05 Google Chrome Browser 0.2.149.27 (SaveAs) Remote BOF Exploit
2008-09-04 Google Chrome Browser 0.2.149.27 (1583) Remote Silent Crash PoC
2008-09-03 Google Chrome Browser 0.2.149.27 Automatic File Download Exploit
2008-09-03 Google Chrome Browser 0.2.149.27 malicious link DoS Vulnerability

.dimoN.
24.03.2009, 23:58
chrome быстрый, симпотный, но мало настроек и бедный функционал... броузер для домохозяек.
это пока