Sicurezza informatica Pwn2Own: tutti vulnerabili, si salva solo Chrome (1 Viewer)

Goofy

Moderator
è comunque la mia CRITICA era rivolta sempre in modo propositivo!

rivolgersi nei miei confronti con il termine di "rompere la uallara" è fare critica propositiva :wall:
frase cancellata solo dopo le mie lamentale con i moderatori

ho dovuto smanettare , è questo se mi permetti non una cosa comune a tutti!

hai dovuto solo installare un plug-in :D

la prossima volta prima di partire sparato, controlla meglio ;)
 

s66

Forumer attivo
rivolgersi nei miei confronti con il termine di "rompere la uallara" è fare critica propositiva :wall:
frase cancellata solo dopo le mie lamentale con i moderatori



hai dovuto solo installare un plug-in :D

la prossima volta prima di partire sparato, controlla meglio ;)

poi dici:Dche sono scurrile ? io non ho installato un bel nulla! ho solo messo la 10.51 punto! infatti la 10.50 non apriva quei video, è la 10.10 invece si! x cui l'errore non era il mio modo di installare !:lol::lol::lol:
 

s66

Forumer attivo
mi deludi ...........sei di Napoli è non cogli la vena borbonica\:-o massonica della battuta?
 

Goofy

Moderator
poi dici:Dche sono scurrile ? io non ho installato un bel nulla! ho solo messo la 10.51 punto! infatti la 10.50 non apriva quei video, è la 10.10 invece si! x cui l'errore non era il mio modo di installare !:lol::lol::lol:

saranno directory diverse dove opera è stato installato tra le 2 versioni
 

Goofy

Moderator
:D
 

Allegati

  • pwn2own.jpg
    pwn2own.jpg
    39 KB · Visite: 201

Goofy

Moderator
ultima chicca

Peter Vreugdenhil ha affondato Internet Explorer 8 (pdf), Nils ha affondato Firefox. Nel primo caso sono state aggirate tutte le misure di sicurezza dell'ultima versione del browser e del sistema operativo (bypassate la Address Space Layout Randomization e la Data Execution Prevention) ottenendo pieni diritti sul sistema. Vreugdenhil ha poi ricordato come IE sia il browser più diffuso al mondo e che, proprio per questo motivo, è molto più interessante sviluppare exploit che colpiscano il browser di Redmond: ed è per lo stesso motivo che Vreugdenhil usa pertanto Opera come browser predefinito sulla propria macchina personale.

il geniaccio Vreugdenhil usa Opera come browser predefinito

io mi fido di lui :D:D:D:D:D:D
 

Goofy

Moderator
Fine del Pwn2Own :D

Per il secondo anno consecutivo, Google esce indenne dal Pwn2Own. La gara hacker di Vancouver si è conclusa così come era iniziata, con tutti i maggiori browser “bucati” nel giro di pochi minuti e con Chrome lasciato da parte perché le sue falle sono troppo difficili da “exploitare”.

Motivo di questo successo è in parte attribuibile all’efficace sistema di sandboxing che “big G” ha incluso nel suo navigatore. Quest’ultimo costringe Chrome a girare in un ambiente protetto che – per dirla in parole povere – non consente ai processi del programma di leggere o scrivere file nelle parti sensibili del sistema.

Sano è salvo è anche Android, il sistema operativo di Google per gli smartphone, che al contrario di quello di iPhone – che è stato “forato” in circa 20 secondi – non è stato toccato dai partecipanti al contest. Probabilmente per motivi analoghi a quelli del browser.

Adesso però attenzione a non santificare Google. I suoi prodotti sono sicuri, affidabili, ma non infallibili. Come detto anche la scorsa settimana, Chrome non è stato intaccato dagli hacker solo perché la codifica degli exploit relativi alle sue falle richiede più tempo rispetto a quelle degli altri browser e nel Pwn2Own 2010 il tempo è denaro… o potentissimi laptop da portare a casa senza sborsare un soldo, a seconda dei casi.

In questo senso, diamo merito ai vincitori della tre giorni di Vancouver elencando brevemente i loro nomi e le imprese di cui si sono resi protagonisti: l’ormai famosissimo Charlie Miller ha fatto cadere Safari 4 su Mac OS X Snow Leopard; l’olandese Peter Vreugdenhil ha “bucato” Internet Explorer 8 su Windows 7; il tedesco Nills ha scoperto una falla di Firefox 3 su Windows 7 a 64-bit; lo studente lussemburghese Weinmann e il ricercatore italiano Iozzo hanno messo KO iPhone.

Ai “trivellatori” di browser sono andati 10.000 dollari, a quelli di smartphone 15.000 dollari. Ma bucare Google Chrome quello no, non ha prezzo… almeno fino al prossimo anno!
 

Allegati

  • chrome_sandbox.jpg
    chrome_sandbox.jpg
    59,4 KB · Visite: 179

Users who are viewing this thread

Alto