Sicurezza informatica Pwn2Own 2011: Safari su MacBook il primo ad essere violato

  • Creatore Discussione Creatore Discussione Goofy
  • Data di Inizio Data di Inizio
HA vinto 60.000 $ :D
personalmente uso Chrome, perché è veloce
ma non ne sono entusiasta, e.g : ho dovuto cambiare
le opzioni di dowloading...bastava pigiare il downloading
e partiva :wall:..prima voglio scegliere dove metterlo :rolleyes:
 
link

e Chrome è il primo a cadere....:D



e IE9 è il secondo a cadere


speriamo che Microsoft rilasci velocemente come ha fatto Google la relativa patch

importante quanto dichiarato
"Sfortunatamente per Microsoft è più semplice oltrepassare la sandbox in IE rispetto a quella di Chrome", ha dichiarato Bekrar aggiungendo che "la sandbox di IE è meno restrittiva e permette diverse corruzioni di memoria, cosa che non avviene nella sandbox di Google Chrome"
 
Ultima modifica:
e IE9 è il secondo a cadere


speriamo che Microsoft rilasci velocemente come ha fatto Google la relativa patch

importante quanto dichiarato

sei troppo di parte, sempre dall'articolo da te citato:

Il cofondatore di Vupen, Chaouki Bekrar, ha dichiarato che le falle su IE non sono state facili da identificare, infatti ci sono voluti due ricercatori a tempo pieno per sei settimane per rintracciarle. Tutto questo lavoro però gli ha portati a trovare "diverse vulnerabilità nella Protected Mode".

I ricercatori comunicheranno a Microsoft solamente i dettagli del bug di heap overflow, mentre il secondo problema sarà tenuto privato, in modo da vendere i dettagli o un'ipotetica patch ai propri clienti. Vupen si è presentata al Pwn2Own 2012 con exploit per tutti i browser su ogni sistema operativo. Tutti cadranno a dimostrazione che nessun software è perfetto e le patch, per quanto fastidiose, sono necessarie e dobbiamo conviverci.
 
sei troppo di parte, sempre dall'articolo da te citato:

io sono schierato a favore di Opera ...che è fuori concorso :D:D

a proposito Microsoft non ha ancora rilasciato la patch così come ha fatto Google...


l'importante non è il numero dei bug riscontrati (e su IE ne hanno trovati + di uno) ma il tempo di rilascio delle patches....;)
 
io sono schierato a favore di Opera ...che è fuori concorso :D:D

a proposito Microsoft non ha ancora rilasciato la patch così come ha fatto Google...


l'importante non è il numero dei bug riscontrati (e su IE ne hanno trovati + di uno) ma il tempo di rilascio delle patches....;)

si il tuo motto lo conosco

meno siamo meglio stiamo, mah, contento tu
 
VUPEN co-founder Chaouki Bekrar, who led his team’s work hacking into two major browsers — Chrome and IE9 — said the Internet Explorer flaws went undetected for a very long time.

“This goes all the way back to IE 6. It will work on IE 6 all the way to IE 10 on Windows 8,” Bekrar said.

Chaouki Bekrar ha detto pure che i bugs che sono stati usati per hackerare IE sono abbastanza vecchiotti.... sempre a proposito del tempo di reazione :D
 

Users who are viewing this thread

Back
Alto