Diit.cz - Novinky a informace o hardware, software a internetu

Google vsází na bezpečnost prohlížeče Chrome $20 000

Google Chrome logo staré

Jako každý rok (už popáté) se bude v březnu ve Vancouveru konat na bezpečnost zaměřená soutěž hackerů Pwn2Own. Hackeři se budou nabourávat do různých systémů a tradičně dojde také na prolamování zabezpečení webových prohlížečů. Pro jednu takovou speciální akci přichystal Google 20 tisíc dolarů pro toho, komu se povede skrze webový prohlížeč Google Chrome ovládnout operační systém.

Google Chrome totiž na rozdíl od jiných běžných prohlížečů běží v tzv. „sandboxu“, tedy izolovaném prostředí, které zabraňuje (nebo alespoň značně ztěžuje) škodlivému kódu ovládnout více než jen samotný prohlížeč. Útočník tak bude muset překonat dvě překážky: musí najít a zneužít díru v prohlížeči, a to tak, aby se ještě mohl pokoušet o probourání „sandboxu“ a zajistit spuštění svého kódu i v samotném systému. Od Google přitom dostane celých 20 tisíc pouze v případě, že se mu to vše podaří udělat skrze prohlížeč. Další dny bude povoleno útočit na prohlížeč i „oklikou“ přes díry v operačním systému, útočník si za úspěšné nabourání se do systému při využití prohlížeče Chrome odnese také 20 tisíc, Google však z toho zaplatí pouze polovinu, druhou dostane od sponzora, kterým je tradičně bezpečnostní tým HP TippingPoint.

Tagy: 
Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Google vsází na bezpečnost prohlížeče Chrome $20 000

Úterý, 8 Únor 2011 - 23:27 | Jan | Co jsem četl tak při podobné soutěži na to šli...
Neděle, 6 Únor 2011 - 21:16 | Pety | Možná toho netušíte víc u vás na Spaceballu? :-)
Neděle, 6 Únor 2011 - 19:48 | Sob | ... a mit deravej prohlizec.
Neděle, 6 Únor 2011 - 19:46 | Sob | Rikejme tomu treba stesti, osud, dobra karma,...
Pátek, 4 Únor 2011 - 20:58 | Lojza Suchánek | No, dokud jsem mel nejake starsi AVG, tak to...
Pátek, 4 Únor 2011 - 18:18 | WIFT | To nepopírám, samozřejmě to ale automaticky...
Pátek, 4 Únor 2011 - 17:54 | Max Devaine | Aha, takže když člověk něco hledá na googlu a...
Pátek, 4 Únor 2011 - 17:05 | Lojza Suchánek | Jak pisu vyse : spousta WWW stranek ruznych firem...
Pátek, 4 Únor 2011 - 17:02 | Lojza Suchánek | Z duvodu sveho zamestnani casto lezu po ruznych...
Pátek, 4 Únor 2011 - 15:17 | WIFT | To, že je tvá počítačová gramotnost na úrovni,...

Zobrazit diskusi