Pwn2Own: bucati Safari, Firefox, IE8, Chrome non ancora testato

Pwn2Own: bucati Safari, Firefox, IE8, Chrome non ancora testato

Nel corso della prima giornata del PwnOwn 2010 quasi tutti i principali browser sono caduti sotto gli attacchi degli hacker. Salvo Google Chrome, che per ora non ha subito ancora nessun tentativo di attacco.

di pubblicata il , alle 14:01 nel canale Sicurezza
GoogleFirefoxMozilla
 
48 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
mindsoul26 Marzo 2010, 15:14 #11
@ Pikazul o forse google ha sborsato qualcosa per lasciarlo intatto... l'unica cosa che mi infastidisce è che non danno esempio di cosa possono fare, "prendono controllo della macchina ..." cioè cosa possono fare o non, una volta attaccato il sistema operativo, esempi concreti
"Salvo Google Chrome, che per ora non ha subito ancora nessun tentativo di attacco." ma per favore, sti hacker cioè hanno bucato tutti i browser possibili meno questo, ma quanto marketing c'è nel mezzo...
WarDuck26 Marzo 2010, 15:35 #12
Originariamente inviato da: Donaduzzo
C'è solo da inchinarsi alla potenza di queste persone (gli hackers)!!
Sfruttare le loro capacità e conoscenze per risolvere gli innumerevoli problemi di internet porterà sicuramente a vantaggi per noi poveri utenti!!


Di problemi architetturali internet ne ha sin dalla nascita... alcuni protocolli non sono stati pensati con in mente la sicurezza e questo si traduce in possibili pericoli (IPv4, DNS...).

In questo caso comunque Internet di per se c'entra poco, qui di parla di bug relativi alle applicazioni.

Il problema maggiore IMHO è il phishing oggi come oggi, e l'unico modo per aiutare i poveri utenti è fare una massiccia campagna di informazione.

Cmq apparte ciò, Google Chrome sotto Windows si installa nella cartella %AppData% se non vado errato, sarebbe da provare se uno script può modificare il suo eseguibile anche senza privilegi admin.
eraser26 Marzo 2010, 15:37 #13
Originariamente inviato da: WarDuck
Cmq apparte ciò, Google Chrome dovrebbe essere installato nella cartella %AppData% se non vado errato, sarebbe da provare se uno script può modificare il suo eseguibile anche senza privilegi admin.


Non può

Non è marketing, è che Google Chrome è scritto veramente bene
Pikazul26 Marzo 2010, 15:48 #14
@mindsoul

si vabeè, ora Google si mette a comprare tutte le compagnie di sicurezza informatica del globo per lasciar stare il suo browser e bucare firefox (che finanzia sempre lui).
Che la sandbox sia un ottimo sistema per rendere sicuro il browser l'hanno ammesso tutti, anche la concorrenza, non c'è bisogno di immaginare teorie complottistiche solo perchè il proprio browser preferito non è stato il primo ad introdurre una novità. In futuro tutti i browser avranno una sandbox, e gli attacchi di questo tipo diventeranno molto più rari, ma per adesso che Chrome abbia una carta in più è sotto gli occhi di tutti.
Wolfhask26 Marzo 2010, 15:50 #15
A mio parere non è che abbiamo snobbato chrome o opera, solo che per la massa bue non sono tra i più noti attualmente
Qubit26 Marzo 2010, 15:52 #16
AHahaha adesso si comprano gli hacker... ma vi leggete?
Google Chrome è semplicemente il browser piu difficile da ownare a quanto pare per come è realizzato, non è IMPOSSIBILE ma nemmeno facile come è stato detto... e quindi ottimo lavoro di Google.. per gli altri NO COMMENT
Alex_Trask26 Marzo 2010, 16:27 #17
Originariamente inviato da: Wolfhask
A mio parere non è che abbiamo snobbato chrome o opera, solo che per la massa bue non sono tra i più noti attualmente


Ecco uno che ragiona!

Originariamente inviato da: Qubit
AHahaha adesso si comprano gli hacker... ma vi leggete?
Google Chrome è semplicemente il browser piu difficile da ownare a quanto pare per come è realizzato, non è IMPOSSIBILE ma nemmeno facile come è stato detto... e quindi ottimo lavoro di Google.. per gli altri NO COMMENT


Spararla un po' meno grossa no?
Se parli di autodichiarati "hacker-ini" ti do ragione ma se parli di hacker veri e propri allora ti sbagli.
Lo compri, lo assumi etc..... ci sono tanti modi....

Tanto di capello a Chrome e agli altri browser ma a Chrome la grafica meno orrenda la potevano anche fare! (opinione personale)
Faster_Fox26 Marzo 2010, 16:29 #18
è incredibile quanto (anche in questo forum di persone "informate" non si conosca ancora bene la definizione di hacker....

Originariamente inviato da: Qubit
AHahaha adesso si comprano gli hacker... ma vi leggete?
...


cosa c'è di male? Hacker non è la stessa cosa di Cracker....
mirkonorroz26 Marzo 2010, 16:34 #19
Anche se non viene eseguito codice a livello di superutente forse dei problemi si possono creare lo stesso... ad esempio lanciare il calc.exe in nmila istanze.
SoulKeeper26 Marzo 2010, 16:49 #20
ah ecco perchè non sono state trovate falle...
google ha promesso soldini a chi evita di provarci in pubblico

vabbè scherzi a parte, evitate di scrivere brava google
anche perchè ancora nessuno ci si è messo, vedrete che se qualcuno lo farà i buchi si troveranno.

abbasso chrome e la raccolta dati !!!!!!!!!!!!!!!!!!

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^