На соревновании Pwnium не удалось взломать ChromeOS и Chrome в окружении Linux

Опубликовано: 13 марта 2013 г., среда

Учрежденный компанией Google призовой фонд в 3.14159 млн долларов остался не востребован. В отличие от успеха соревнований Pwn2Own, на которых был продемонстрирован взлом Chrome, Firefox, IE 10, Java, Flash и Adobe Reader в Windows, параллельно проводимый конкурс Pwnium остался без победителей.

Несмотря на более высокое вознаграждение, никто не смог продемонстрировать обход элементов защиты ChromeOS и эксплуатировать уязвимости в браузере Chrome, запущенном в Linux–окружении ChromeOS. Тем не менее некоторые участники были отмечены за частично работающие эксплоиты, пытающиеся атаковать через ранее неизвестные уязвимости.

Напомним, что взлом Chrome на конкурсе Pwn2Own стал возможен благодаря уязвимости в ядре Windows, которая позволила выйти за пределы уровня изоляции sandbox. За взлом браузера из состава Chrome OS или эксплуатации уязвимости на уровне системы Chrome OS, при изначальной работе в гостевом режиме и активации эксплоита через Web, было назначено вознаграждение в 110 тыс. долларов. Если атакующему удалось бы сохранить свои данные между перезагрузками в гостевом режиме после атаки через web, то размер премии был бы увеличен до 150 тыс. долларов. Демонстрацию атаки следовало выполнить на базовой модели Samsung Series 5 550 Chromebook, на которой установлена самая свежая стабильная версия Chrome OS. В процессе атаки могли быть использованы любые компоненты платформы, в том числе ядро Linux и системные библиотеки.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Mozilla предлагает смартфоны за разработку приложений для Firefox OS

Организация Mozilla, стоящая за созданием и продвижением новой мобильной Linux–платформы Firefox OS, начала акцию, нацеленную на привлечение к своей инициативе новых разработчиков приложений. дальше »

Amazon выпустила облачный API

Amazon Web Services теперь разрешает пользовательские запросы файловой поддержки через API, а также расширенные линки между ПО, которое управляет производительностью и остальной частью облака. дальше »

Microsoft будет распространять Windows Blue бесплатно

Обновление OS Windows под названием Windows Blue или Windows 8.1 станет доступно для загрузки в конце текущего года, сообщает ресурс Blogging Windows. дальше »

Выпущен LibreOffice 4.0

Организация The Document Foundation объявила на официальном сайте о выпуске четвертой версии наиболее популярного бесплатного офисного пакета LibreOffice. дальше »

Microsoft просит Apple выпустить iTunes для Windows 8

Windows 8 сложно воспринимать однозначно, когда она сама по себе разделена на две существенно различные части — стандартный интерфейс рабочего стола и футуристичные «плитки» Metro/Modern–интерфейса. дальше »

NASA переводит используемые на МКС ноутбуки на Linux

Космическое агентство NASA приступило к переводу ноутбуков, используемых на Международной космической станции (МКС), с платформы Windows на Linux. дальше »

Эксперты советуют Microsoft «убить» Windows RT

Пришло время прощаться с просуществовавшей всего полгода операционной системой Windows RT... дальше »

«Open Source» 129 — новый выпуск электронного издания

Опубликован новый выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом, — «Open Source» 129. дальше »

Java стал прообразом «языка программирования тела»

Ученые из международной организации Open Facility Advancing Biotechnology (BIOFAB) работают над созданием механизма управления генетической информацией, который позволит программировать живые клетки. дальше »