Safari взломали за 5 секунд

chaouki bekrarБраузер от Apple, Safari, бесспорно хорош, но он достаточно слабый в плане безопасности. Еще в 2008 Чарли Миллер взломал Safari на MacBook за две минуты. Совсем недавно его взломали еще раз на конференции CanSexWest в Ванкувере. На этот раз победили французы из компании Vupen во главе с Чаоуки Бекраром, которые получил $15000 награды и MacBook Air. Команде потребовалось всего 5 секунд для взлома Apple Safari on Mac OS X (x64).

Промо код на iphone в екатеринбурге

Буквально за несколько минут до соревнований, Apple выпустили обновление 5.0.4 (на соревнованиях ломали 5.0.3) вместе с iOS 4.3. Один из основателей Vupen сказал, что обновление закрыло 62 дыры, исключив некоторый эксплойты, но не все. Кроме Safari, очень быстро взломали IE8, так что особо не обидно.

i-ekb.ru
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных.

  1. whiteiphoenix

    Так же почему то упущено из виду что дырка не мак оси, а вебкита (привет хром и тп и тд).
    И ссылки бы давали на оригинал
    http://www.zdnet.com/blog/security/safarimacbook-first-to-fall-at-pwn2own-2011/8358?tag=mantle_skin;content

    Потому что взломана была именно Мак ОС, а уж причины не столь уж и важны… Другими словами «самая совершенная ОС в мире» была взломана за 5 секунд! Позор! :)

    вам пора уроки учить))

    Ответить
  2. whiteiphoenix

    Так же почему то упущено из виду что дырка не мак оси, а вебкита (привет хром и тп и тд).
    И ссылки бы давали на оригинал
    http://www.zdnet.com/blog/security/safarimacbook-first-to-fall-at-pwn2own-2011/8358?tag=mantle_skin;content

    Ответить
  3. whiteiphoenix

    А почему пишите отрывками?
    Ниче что у них ушло ~2 недели на поиск решения КАК воспользоваться эксплоитом?

    romanboss
    А вы наверно думали что нет ничего не рушимого? Или судя по посту вы евангелист юбунт и пришли сказать о «достижении» вернее искажении фактов «не взлома» юбунты?)

    Ответить
  4. artsnz

    Во-первых взломали не браузер Safari, а через дыру в браузере хакерам удалось получить полный контроль над компьютером и права root, а точнее: им удалось за пять секунд удалённо запустить программу на Mac OS X и загрузить на взломанный компьютер свой файл.

    А во-вторых, так как браузер Safari является частью Mac OS X, то это лишний раз свидетельствует о низкой безопасности данной операционной системы.

    Чтоб вы знали Роман, Mac OS X основана на исходном коде FreeBSD, я думаю о ней нет смысла рассказывать. На сегодняшний день уровень безопасности OS X гораздо выше чем у Винды, даже хотя бы потому, что она не так распространена.

    Я не утверждаю, что OS X панацея, нет любой код написанный человеком имеет дыры, идеального кода не бывает! Но опереционка от эпл на данный момент привлекает своим оформлением, функционалом BSD системы и не большой распространенностью)

    А эпл просто бы наняли этих ребят на работу для тестирования и отладки OS X.

    Ответить
  5. Dmitry design

    С одной стороны плохо, а с другой они показывают все дыры, которые apple будет лотать. На счет мелгомягких не уверен :D . Хорошо когда есть вот такие конкурсы, сразу много нового узнают о своей системе безопасности. Ну и зная рабочую атмосферу apple кто то остался без премии, а может даже его наградили увольнением

    Ответить