Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Hacker contro browser: vince Chrome



adv

[ Arriva un HDD da 250 GB per Xbox 360 ] [ Anche i libri diventano 3D ]
Pubblicato da Redazione il 25/03/2010 alle 19:08

 

L’occasione è stata il Pwn2Own, nota competizione di hacking di cui ieri si è svolta la prima delle tre sessioni durante la conferenza sulla sicurezza CanSecWest di Vancouver. Durante la manifestazione è stata messa alla prova la resistenza agli attacchi dei browser più famosi. Diciamo subito che sono capitolati quasi tutti. Ecco l’elenco delle illustri vittime: Safari su iPhone, Safari 4 su Mac Os X, Mozilla Firefox 3 e Internet Explorer 8 su Windows 7.

Basta dire che in soli 20 secondi i ricercatori di sicurezza Vincenzo Iozzo e Ralf Philipp Weinmann sono riusciti a “bucare” le protezioni di iPhone tramite Safari. Per farlo hanno utilizzato un exploit integrato in un’apposita pagina Web che, una volta aperta nel browser, è in grado addirittura di inviare ad un server remoto tutti gli SMS (inviati, ricevuti o eliminati) contenuti nella memoria del dispositivo.

A mettere KO Mac OSX ci ha pensato l’esperto di sicurezza Charlie Miller, che nelle precedenti edizioni del Pwn2Own aveva già sbaragliato le difese di questo sistema operativo. Anche Miller ha usato un exploit contenuto in una pagina Web e Safari. Ad abbattere Internet Explorer 8 e Windows 7 ci è riuscito invece l’olandese Peter Vreugdenhil con un attacco che, tramite le falle del browser, gli ha consentito di bypassare le protezioni ASLR e DEP del sistema operativo. È stato infine lo studente tedesco Nils a sfondare le barriere di Firefox 3 su Windows 7 x64 con un exploit che ha permesso anche a lui di aggirare ASLR e DEP.

L’unico browser a resistere agli attacchi è stato Google Chrome 4. Secondo gli esperti questa sua invulnerabilità è tutto merito della sua architettura basata su sandbox, che impedisce l’esecuzione di codice che possa modificare il sistema o accedere a dati sensibili.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
il_nando
Molto interessante, non credevo.

Però a me chrome sta un pò sui marroni.... ma non so perchè...

mah, forse perchè non amo molto google.....
booty island
"La verità ti fà maleeeee lo sai".
Manca Opera
ciccio.unico
L'ultima volta che l'ho provato in molte pagine web non riusciva a far apparire il quadratino che generalmente è affianco al pulsante "Accetti contratto" oppure "ho letto e acconsento" classico quadratino di spunta delle pagine da compilare.
Spero che lo abbinao risolto questo problema.
Leggi gli altri 15 commenti o partecipa alla discussione »
[ Arriva un HDD da 250 GB per Xbox 360 ] [ Anche i libri diventano 3D ]