
- Safari 5.0.3 на полностью пропатченной Mac OS X смог продержаться всего 5 секунд! Виной всему парни из Vulpen: они воспользовались брешью в системе рендеринга страниц. Правда у них возникли кое какие сложности при написание кода "хака" при обходе защиты ASLR и DEP.
- Address space layout randomization (ASLR) — технология, применяемая в операционных системах, при использовании которой случайным образом изменяется расположение в адресном пространстве процесса важных структур, а именно: образа исполняемого файла, подгружаемых библиотек, кучи и стека.
- Data Execution Prevention (DEP) (англ. Предотвращение выполнения данных) — функция безопасности, встроенная в семейство операционных систем Windows, которая не позволяет приложению исполнять код из области памяти, помеченной как «только для данных». Она позволит предотвратить некоторые атаки, которые, например, сохраняют код в такой области с помощью переполнения буфера. DEP работает в двух режимах: аппаратном, для процессоров, которые могут помечать страницы как «не для исполнения кода», и программном, для остальных процессоров.
- Internet Explorer 8 на Windows 7 SP1 ломали чуть дольше, но Стивен Февер со всем справился, зная вот какие уязвимости: две для запуска кода в контексте браузера и одна для обхода механизма защиты Protected Mode sandbox. Для справки: код взлома писался около 6 недель!
- А вот Google Chrome никто взломать не смог, не смотря на 20 тыс вознаграждение! Так что делайте выводы чем пользоваться...
Комментарии
Отправить комментарий
А что думаете об этом вы?