Показать полную графическую версию : Состязание хакеров Pwn2Own 2011: взломаны 2 ключевых механизма защиты Windows и IE8
OSZone News
10-03-2011, 21:30
http://www.oszone.net/figs/pics/else-Ghost_V-320698944d7908f79fcc0.jpg (http://www.oszone.net/14747/Pwn2Own_2011_IE8_on_Windows_7_hijacked_with_3_vulnerabilities)Microsoft (http://www.oszone.net/4479/News_Microsoft) » Состязание хакеров Pwn2Own 2011: взломаны 2 ключевых механизма защиты Windows и IE8 (http://www.oszone.net/14747/Pwn2Own_2011_IE8_on_Windows_7_hijacked_with_3_vulnerabilities)
Используя три различных уязвимости и специфические, умные методы их эксплуатации ирландский исследователь безопасности Стивен Фьювер (Stephen Fewer) успешно взломал систему защиты веб-браузера Internet Explorer 8 под управлением 64-битной ОС Windows 7 SP1, выиграв таким образом соревнование CanSecWest, которое... (http://www.oszone.net/14747/Pwn2Own_2011_IE8_on_Windows_7_hijacked_with_3_vulnerabilities)
Читать дальше на OSZone.net: "Состязание хакеров Pwn2Own 2011: взломаны 2 ключевых механизма защиты Windows и IE8" (http://www.oszone.net/14747/Pwn2Own_2011_IE8_on_Windows_7_hijacked_with_3_vulnerabilities)
Vancouver
11-03-2011, 17:58
На Internet Explorer 9 продемонстрированные эксплойты на Pwn2Own 2011 не действуют.
а вот такой наивный вопрос, как попасть на такие состязания в качестве зрителя и можно ли?
На Internet Explorer 9 продемонстрированные эксплойты на Pwn2Own 2011 не действуют. »
Так он еще и не вышел :)
Vancouver
11-03-2011, 18:54
Ха.. Firefox и Chrome участники Pwn2Own 2011 отказались взламывать на второй день.
(мотивация, что дыры на которые они рассчитывали были закрыты в обновлениях)
Сегодня последний день.
(мотивация, что дыры на которые они рассчитывали были закрыты в обновлениях) »
Вот вам и польза от подобных мероприятий - security teams стали поактивней чесаться. ;)
Vancouver
11-03-2011, 19:06
vadblm, это да. Но Microsoft не выпускала патчи для Internet Explorer (IE) до старта конкурса хакеров Pwn2Own, как это сделали все остальные участники.
Так он еще и не вышел »
Финал уже подписан. :)
Но Microsoft не выпускала патчи для Internet Explorer (IE) до старта конкурса хакеров Pwn2Own, как это сделали все остальные участники. »
Это намекает на честность ввиду соревнований, или на некоторую заторможенность?
Vancouver
11-03-2011, 19:23
vadblm, на первое, и на второе с оговоркой, что все мысли Microsoft занимает выпуск IE9.
И да, для взлома использовалась 32-разрядная версия IE8.
все мысли Microsoft занимает выпуск IE9. »
А почему, к примеру, мысли FreeBSD Security Team не занимает предстоящий выпуск FreeBSD 9, а должное внимание уделяется 7-й и 8-й веткам? Вряд ли у Microsoft дело по слежению за безопасностью поставлено хуже и у них нет специальных отделов по безопасности всех ведущих продуктов.
И да, для взлома использовалась 32-разрядная версия IE8. »
Это имеет какое-то особое значение?
Vancouver
12-03-2011, 02:45
А почему, к примеру, мысли FreeBSD Security Team не занимает предстоящий выпуск FreeBSD 9, а должное внимание уделяется 7-й и 8-й веткам? »
Отвечу цитатой, можно ?
Нынешний компьютерный мир принадлежит Microsoft, и место Linux — на серверах, нравится вам это, или нет. © Happy Bulldozer
Это имеет какое-то особое значение? »
Это как угодно. Просто даже пропатченный Apple Safari успешно взломан.
Затраты: 2 недели работы группы экспертов VUPEN.
Vancouver, вы кажется не поняли сути вопроса, ну да и ладно - не вижу смысла уточнять.
Отвечу цитатой, можно ?
Нынешний компьютерный мир принадлежит Microsoft, и место Linux — на серверах, нравится вам это, или нет. © Happy Bulldozer »
Это полный бред, потому, что без серверов просто бы не было никакого "нынешнего компьютерного мира"
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.