В Chrome обнаружили дыру
+8
В Chrome обнаружили дыру

В браузере Google Chrome обнаружена неизвестная ранее уязвимость. Специалисты французской компании Vupen, специализирующейся на компьютерной безопасности, использовали эту уязвимость для взлома браузера, говорится в официальном сообщении компании.

Взломщики смогли преодолеть так называемую "песочницу" (sandbox) - инструмент браузера, который защищает операционную систему от кода, исполняемого в отдельных вкладках. Таким образом, в результате взлома хакеры получили полный доступ к компьютеру, работавшему под управлением операционной системы Windows.

Для того, чтобы осуществить взлом, сотрудники Vupen использовали специально созданный веб-сайт. После того, как они открыли эту страницу в браузере, им удалось загрузить на компьютер приложение "Калькулятор" и запустить его. Подобная задача используется в хакерских конкурсах, наподобие Pwn2Own для того, чтобы продемонстрировать успешный взлом.

Сотрудники Vupen работали с последней на настоящий момент стабильной версией Chrome 11. Для взлома они использовали компьютер на базе ОС Windows 7 с установленным пакетом дополнений Service Pack 1. Видеоролик, на котором показан механизм взлома, можно просмотреть здесь.

Vupen заявила, что не собирается публиковать данные об уязвимости. При этом Vupen также не собирается делиться этими сведениями с Google. Вместо этого информацию об уязвимости могут получить клиенты компании.

Chrome считается одним из самых защищенных браузеров. В частности, браузер Google не был взломан в рамках последних трех ежегодных конкурсов Pwn2Own. При этом Google регулярно выплачивает деньги хакерам, находящим уязвимости в браузере. Как пишет Computerworld, в 2011 году интернет-компания уже выплатила так называемым "белым" хакерам более 77 тысяч долларов за обнаруженные ошибки.




Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 11 мая 2011, 13:51 [2] [Q] [#]
0
Да ну его этот Хром... Opera 4ever!!!

Cтатус: Парящей походкой, за нефтью горячей идет демократия, принципы пряча... :: изменен: 2014-02-24 09:26:24
Ukraine  Комментарий #2, добавлен: 11 мая 2011, 16:29 [2] [Q] [#]
0
я чёт не понял))), ну подключился он к адресу, запустил свой же калькулятор, а где дыра))), я такой видос тоже могу сделать)) со спецефектами))

Russian Federation  Комментарий от Автора #3, добавлен: 11 мая 2011, 17:08 [2] [Q] [#]
0
Ну то что ты сделаешь будет фейком. А тут серьёзная компания демонстрирует серьёзную уязвимость, если они смогли запустить калькулятор кто им мешает запустить format d: /q /y ? smile

Russian Federation  Комментарий #4, добавлен: 14 мая 2011, 11:31 [2] [Q] [#]
0
А мне format d: /q /y не страшно))) У меня все файлы на Z dirol

Оставить комментарий / Добавление ссылок в комментариях разрешено