LINUX.ORG.RU
ФорумTalks

Chromium как пресловутый опенсорс


0

1

lenta.ru/news/2011/05/10/chrome/
Специалисты французской компании Vupen, специализирующейся на компьютерной безопасности, использовали обнаруженную ими уязвимость Chrome для взлома браузера... Vupen заявила, что не собирается публиковать данные об уязвимости. При этом Vupen также не собирается делиться этими сведениями с Google.

★★★★★

Надо же, какой мощный вброс!

Deleted
()

Да, главное — никому ничего не говорить!

tmpusr
()

Прямо Microsoft какой-то. Патенты, мол, у нас есть, но какие не скажем.

Deleted
()

А я взломал гугл, имею доступ к данным всех пользователей, но никому не расскажу как я это сделал и базы тоже не опубликую. Вы должны поверить мне на слово, я действительно это сделал! Вы все в моей власти! *злобный смех*

drull ★☆☆☆
()

Молодцы ребята, ничего не скажешь )

neocrust ★★★★★
()

>Vupen заявила, что не собирается публиковать данные об уязвимости.

анонимусы тоже ПОКА не собираются опубликовывать всю внутреннюю переписку компании.

devl547 ★★★★★
()
Ответ на: комментарий от drull

Сначала «Привет, isden!» у acidpink. Потом убунтушные сисьге у Мичковой. Теперь просите фото хуйца в студию.

Что дальше?

LongLiveUbuntu ★★★★★
()
Ответ на: комментарий от Pavval

Я типа не Ъ..

Взломщики смогли преодолеть так называемую «песочницу» (sandbox) -
инструмент браузера, который защищает операционную систему от кода,
исполняемого в отдельных вкладках. Таким образом, в результате взлома
хакеры получили полный доступ к компьютеру, работавшему под управлением
операционной системы Windows.

Для того, чтобы осуществить взлом, сотрудники Vupen использовали
специально созданный веб-сайт. После того, как они открыли эту страницу
в браузере, им удалось загрузить на компьютер приложение «Калькулятор»
и запустить его. Подобная задача используется в хакерских конкурсах,
наподобие Pwn2Own для того, чтобы продемонстрировать успешный взлом.

Сотрудники Vupen работали с последней на настоящий момент стабильной
версией Chrome 11. Для взлома они использовали компьютер на базе ОС
Windows 7 с установленным пакетом дополнений Service Pack 1.
Видеоролик, на котором показан механизм взлома, можно просмотреть здесь.

http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php

Bod ★★★★
()
Ответ на: комментарий от Bod

ну, дырявый «топорик», но это и без «копетанов» все знают, к чему эта возня?

shty ★★★★★
()

Ну что ж ребята могут собой гордиться.

У них же нет права использовать уязвимость в преступных целях? Зачем она им тогда?

DesertFox
()
Ответ на: комментарий от DesertFox

вирусы помогать писать, чтобы антивирус впаривать хомячкам.

uju ★★
()

Chromium - лучший браузер для линукса
а дырявые они все.

Sonsee
()

Ну, по сравнению с ОСЛОМ - все браузеры сверхзащищенные.

Saloed
()

Теперь каждый школьник найдя уязвимость будет пеариться как сверх-какер?

Надеюсь анонимус уложит сервера Vupen.

Absolute_Unix
()
Ответ на: комментарий от Deleted

Сотрудини Vupen тоже кушать хотят.
Гугл наверняка заплатит меньше, чем работники андеграунда или Лабора^W^W^W^W^W^W вирусописатели.

winddos ★★★
()

И вообще Chrome != Chromium.
Chrome никогда опенсорцом не был, и всегда распространялся под EULA.
Будет забавно если дырка во флеше.

К слову, им ещё 34 уязвимости найти, и они уже догонят Сергея Глазунова :3

winddos ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.