На соревновании Pwnium не удалось взломать ChromeOS и Chrome в окружении Linux

Опубликовано: 13 марта 2013 г., среда

Учрежденный компанией Google призовой фонд в 3.14159 млн долларов остался не востребован. В отличие от успеха соревнований Pwn2Own, на которых был продемонстрирован взлом Chrome, Firefox, IE 10, Java, Flash и Adobe Reader в Windows, параллельно проводимый конкурс Pwnium остался без победителей.

Несмотря на более высокое вознаграждение, никто не смог продемонстрировать обход элементов защиты ChromeOS и эксплуатировать уязвимости в браузере Chrome, запущенном в Linux–окружении ChromeOS. Тем не менее некоторые участники были отмечены за частично работающие эксплоиты, пытающиеся атаковать через ранее неизвестные уязвимости.

Напомним, что взлом Chrome на конкурсе Pwn2Own стал возможен благодаря уязвимости в ядре Windows, которая позволила выйти за пределы уровня изоляции sandbox. За взлом браузера из состава Chrome OS или эксплуатации уязвимости на уровне системы Chrome OS, при изначальной работе в гостевом режиме и активации эксплоита через Web, было назначено вознаграждение в 110 тыс. долларов. Если атакующему удалось бы сохранить свои данные между перезагрузками в гостевом режиме после атаки через web, то размер премии был бы увеличен до 150 тыс. долларов. Демонстрацию атаки следовало выполнить на базовой модели Samsung Series 5 550 Chromebook, на которой установлена самая свежая стабильная версия Chrome OS. В процессе атаки могли быть использованы любые компоненты платформы, в том числе ядро Linux и системные библиотеки.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Суперкомпьютер IBM научится «видеть»

Корпорация IBM объявила о покупке разработчика технологий обработки медицинских изображений Merge Healthcare. Интегрировав решения приобретаемой компании с когнитивной вычислительной системой Watson, последняя научится «видеть», отмечается в пресс-релизе «голубого гиганта». дальше »

Разрабатывается Windows, которую нельзя взломать

Израильская Morphisec разрабатывает «неломаемую» версию операционной системы Microsoft Windows. дальше »

Microsoft представила свою версию Google Translate

Microsoft Translator, прямой соперник системы машинного перевода Google Translate, отыскал себя в форме мобильного приложения для ОС Google андроид и Apple iOS. дальше »

Microsoft разрабатывает биометрическую аутентификацию следующего поколения

В соответствии с правилами Бюро патентов и торговых марок США, общественность вправе узнать, что в июле от лица IT-гиганта была подана искомая заявка. дальше »

KitKat 4.4 лидирует на Android–рынке

Стремление Google развивать платформу Android привело к появлению одного из главных недостатков этой ОС – фрагментации. В новом отчете Android Fragmentation компании OpenSignal дается оценка ее масштабам. дальше »

Релиз среды разработки Android Studio 1.3

Компания Google выпустила релиз интегрированной среды разработки Android Studio 1.3, построенной на базе исходных текстов продукта IntelliJ IDEA Community Edition, созданного компанией JetBrains. дальше »

Три компании ПВТ вошли в число лучших в сфере тестирования програмнного обеспечения

Три компании Беларуси из числа резидентов Парка высоких технологий (ПВТ) попали в топ лучших компаний, занимающихся тестированием ПО, согласно рейтингу исследовательской фирмы Clutch. дальше »

В Windows 10 возможны серьезные проблемы с драйверами

По мнению ряда экспертов, при обновлении со старых версий операционной системы на Windows 10 у пользователей могут возникнуть серьезные проблемы не только с безопасностью и аккумулятором, но и с драйверами. дальше »

Facebook планирует запустить новый сервис коммуникации – трехмерную виртуальную реальность

Компания Facebook поставила перед собой задачу создать и распространить в интернете новый вид коммуникации –трехмерную виртуальную реальность. дальше »

Plasma Mobile – свободная мобильная платформа от создателей KDE5

Себастьян Куглер, разработчик KDE, анонсировал свободную мобильную платформу, которая получила название Plasma Mobile. В ней используются наработки настольной версии окружения рабочего стола. дальше »