К основному контенту

Chrome не удалось взломать "злоумышленникам"!


Помните я рассказывал про хакерский фестиваль по взлому браузеров и всякого софта? Так вот, он начался. Поэтому  я спешу поделиться с вами всей интересной информацией о методах и скорости взлома самых современных и безопасных (безопасных ли?) браузеров 2011 года! Итак. Смотрим результаты:
  1. Safari 5.0.3 на полностью пропатченной Mac OS X смог продержаться всего 5 секунд! Виной всему парни из Vulpen: они воспользовались брешью в системе рендеринга страниц. Правда у них возникли кое какие сложности  при написание кода "хака" при обходе защиты  ASLR и DEP.
  • Address space layout randomization (ASLR) — технология, применяемая в операционных системах, при использовании которой случайным образом изменяется расположение в адресном пространстве процесса важных структур, а именно: образа исполняемого файла, подгружаемых библиотек, кучи и стека.
  • Data Execution Prevention (DEP) (англ. Предотвращение выполнения данных) — функция безопасности, встроенная в семейство операционных систем Windows, которая не позволяет приложению исполнять код из области памяти, помеченной как «только для данных». Она позволит предотвратить некоторые атаки, которые, например, сохраняют код в такой области с помощью переполнения буфера. DEP работает в двух режимах: аппаратном, для процессоров, которые могут помечать страницы как «не для исполнения кода», и программном, для остальных процессоров.
  1. Internet Explorer 8 на Windows 7 SP1 ломали чуть дольше, но Стивен Февер со всем справился, зная вот какие уязвимости:  две для запуска кода в контексте браузера и одна для обхода механизма защиты Protected Mode sandbox. Для справки: код взлома писался около 6 недель!
  2. А вот Google Chrome никто взломать  не смог, не смотря на 20 тыс вознаграждение! Так что делайте выводы чем пользоваться...

Комментарии

Популярные сообщения из этого блога

Расширение Awesome Button Bar соберет все настройки Chrome в одном месте

Данное расширение звезд с неба не хватает. Оно лишь позволяет в два клика обратить к любому разделу настроек Chrome. К тому же каждую иконку можно запрограммировать так, чтобы она открывалась не только в новой вкладке, но и в новом окне. К тому же ненужные разделы можно просто отключить в настройках!

Как сделать два ярлыка и два разных профиля в Chrome

Наверняка вы уже знаете, что разработчики Google Chrome добавили в 16 стабильную версию мультипрофильность! Это значит, что каждый член семьи сможет пользоваться браузером со своими личными настройками и предпочтениями в ту или иную сторону. Нужно просто создать "Нового пользователя" в настройках браузера и переключаться на тот или иной псевдоним с персональным аватаром. А хотите сделать так, чтобы у каждого пользователя был не только персональный профиль, но и собственный ярлык Chrome? Ответ под катом!

Расширения для изменения масштаба веб-страницы

Иногда, разработчики сайтов забывают, что у некоторых проблемы со зрением и их 10-12 шрифт таким людям довольно тяжело читать! На эту проблему, в браузере Opera, есть встроенная возможность, представляющая из себя ползунок, перетаскивая который, можно изменить масштаб страницы. Похожее на это реализовано и по дефолту в Chrome, но с той лишь разницей, что приходится использовать комбинацию клавиш: для увеличения Ctrl++, а для уменьшения Ctrl+-. Некоторым пользователям такой вариант не по душе. Поэтому предлагаю на ваш выбор несколько расширений, одно из которых идентично возможности в Opera. Итак, поехали!