На соревновании Pwnium не удалось взломать ChromeOS и Chrome в окружении Linux

Опубликовано: 13 марта 2013 г., среда

Учрежденный компанией Google призовой фонд в 3.14159 млн долларов остался не востребован. В отличие от успеха соревнований Pwn2Own, на которых был продемонстрирован взлом Chrome, Firefox, IE 10, Java, Flash и Adobe Reader в Windows, параллельно проводимый конкурс Pwnium остался без победителей.

Несмотря на более высокое вознаграждение, никто не смог продемонстрировать обход элементов защиты ChromeOS и эксплуатировать уязвимости в браузере Chrome, запущенном в Linux–окружении ChromeOS. Тем не менее некоторые участники были отмечены за частично работающие эксплоиты, пытающиеся атаковать через ранее неизвестные уязвимости.

Напомним, что взлом Chrome на конкурсе Pwn2Own стал возможен благодаря уязвимости в ядре Windows, которая позволила выйти за пределы уровня изоляции sandbox. За взлом браузера из состава Chrome OS или эксплуатации уязвимости на уровне системы Chrome OS, при изначальной работе в гостевом режиме и активации эксплоита через Web, было назначено вознаграждение в 110 тыс. долларов. Если атакующему удалось бы сохранить свои данные между перезагрузками в гостевом режиме после атаки через web, то размер премии был бы увеличен до 150 тыс. долларов. Демонстрацию атаки следовало выполнить на базовой модели Samsung Series 5 550 Chromebook, на которой установлена самая свежая стабильная версия Chrome OS. В процессе атаки могли быть использованы любые компоненты платформы, в том числе ядро Linux и системные библиотеки.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Microsoft обещает вознаграждения за выявленные уязвимости в новом браузере Spartan

К обнаружению уязвимостей в Project Spartan Microsoft намерен привлечь всех желающих специалистов в этой области, причём за найденные бреши в защите браузера компания готова выплачивать вознаграждение. дальше »

78% компаний США используют свободное программное обеспечение

Open Source–интегратор Black Duck Software и венчурная компания North Bridge обнародовали результаты очередного ежегодного опроса Future of Open Source Survey. Опрос проводился среди 1300 компаний США. дальше »

Выпущена финальная версия Skype for Business

Несколько недель назад Microsoft выпустила предварительную версию приложения Skype for Business, которая призвана заменить программу Microsoft Lync и стать постоянным коммуникационным решением для корпоративных клиентов. дальше »

Microsoft улучшил безопасность Internet Explorer и Office

Софтверный гигант Microsoft выпустил новые пакеты обновлений для Internet Explorer и Office, нацеленные на повышение уровня их безопасности. дальше »

Linux 4.0 – новый крупный релиз ядра Linux

На сайте Linux Kernel Mailing List появилось сообщение от Линуса Торвальдса, в котором он объявил о выходе ядра Linux версии 4.0. дальше »

Стартовало обновление до Android 5.0.2 Lollipop для трех моделей HTC

С 11 апреля пользователи сразу трёх моделей смартфонов от компании HTC – HTC One E8, HTC Desire Eye и HTC Butterfly S получают обновление операционной системы до Android 5.0.2 Lollipop в Тайване и Гонконге. дальше »

Свободной системе управления исходными текстами Git исполнилось 10 лет

Распределенной системе управления версиями файлов Git, представленной 7 апреля 2005 года Линусом Торвальдсом, исполнилось 10 лет. дальше »

Microsoft готовит MS–DOS Mobile для смартфонов

Microsoft услышала просьбы многих гиков и выпустила MS–DOS Mobile для смартфонов Lumia. дальше »

Новая версия Windows 10 Technical Preview будет доступна для десятков моделей смартфонов

Очередная сборка Windows 10 Technical Preview, предварительной версии новой операционной системы для смартфонов, будет доступна для множества аппаратов Nokia и Microsoft. дальше »

Индия отдаёт предпочтение открытому ПО при развитии электронного правительства

Министр по информационным технологиям и коммуникациям Индии объявил о принятии новых правил формирования госзакупок программного обеспечения, в соответствии с которыми открытое ПО будет рассматриваться в качестве предпочтительного варианта при реализации проектов по оказанию услуг в рамках электронного правительства. дальше »