|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от opennews (??) on 15-Мрт-14, 20:52 | ||
Подведены (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2O...) итоги (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2O...) соревнования Pwn2Own 2014, проведённого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей, которые привели к успешному выполнению кода атакующего в системе. Мероприятие получилось как никогда насыщенным победами - за два дня соревнований сумме было выплачено 850 тысяч долларов вознаграждений. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +12 +/– | |
Сообщение от Аноним (??) on 15-Мрт-14, 20:52 | ||
С продуктами Adobe все предсказуемо | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +4 +/– | |
Сообщение от Тот_Самый_Анонимус on 16-Мрт-14, 08:46 | ||
Кк и с продуктами гугла и мозиллы, а именно: все продуткты имеют уязвимости. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
47. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +4 +/– | |
Сообщение от Карбофос (ok) on 16-Мрт-14, 13:37 | ||
адобе обычно ждёт активной эксплуатации дыры, а гугель дыры эти активно ищет, легально поощряя хакеров за найденное. всё-таки есть разница | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
2. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +8 +/– | |
Сообщение от Аноним (??) on 15-Мрт-14, 21:01 | ||
Запускать приложения на дырявой винде и выплачивать бабло это такое хобби? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Мрт-14, 21:11 | ||
Ну надо же как-то это решeто прикрыть. Сменить ОС - не юникс вей (работает - не трогай), значит, надо просто по-быстрому заштукатурить самые большие дыры, в частности, браузеры. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +12 +/– | |
Сообщение от Xasd (ok) on 15-Мрт-14, 21:31 | ||
> юникс вей (работает - не трогай) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Мрт-14, 21:38 | ||
Именно так. Ломать-улучшать-заменять то, что работает и так - первый признак леннарта. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
13. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
Сообщение от Фыр on 15-Мрт-14, 22:04 | ||
Велосипедизм без причины -- признак поттерчины? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
55. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:40 | ||
Не только. Смена ОС, которая и так худо-бедно работает, на что-то более "крутое" и "модное" - тоже поттеринг в терминальной стадии. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
4. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Мрт-14, 21:26 | ||
> Запускать приложения на дырявой винде и выплачивать бабло это такое хобби? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
8. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +5 +/– | |
Сообщение от VldK (ok) on 15-Мрт-14, 21:43 | ||
Капитан поддельный. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
32. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 01:54 | ||
В IE найдено меньше дыр чем в фоксе )) Но мы этот факт признать не можем и даже не замечаем. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
38. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 11:17 | ||
Тот факт, что IE проприетарное ПО с закрытым кодом, а исходники FF доступны всем, мы не учитываем? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
39. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 11:18 | ||
> Тот факт, что IE проприетарное ПО с закрытым кодом, а исходники FF | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
44. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +6 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 12:33 | ||
> Разница на уровне конечного результата лично от меня ускользает. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
92. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от none_first (ok) on 17-Мрт-14, 14:13 | ||
"правильнее", возможно так - выгодно не демонстрировать дыры на конкурсах, а "снимать бабло" с упрямых виндолюбов ;) | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
78. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 21:04 | ||
> В IE найдено меньше дыр чем в фоксе )) Но мы этот | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
9. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
Сообщение от hoopoe (ok) on 15-Мрт-14, 21:45 | ||
> Капитан намекает: смена операционки не сильно влияет на дыры в _приложении_. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
45. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 12:34 | ||
> дыры в приложении не в последнюю очередь зависят от API системы, | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
56. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:42 | ||
>> дыры в приложении не в последнюю очередь зависят от API системы, | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
91. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-14, 09:47 | ||
Они скорее зависят от конфигурации системы, причём, судя по условиям конкурса, от дефолтной. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
11. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от хм on 15-Мрт-14, 21:52 | ||
влияет на последствия эксплуатации дыры в приложении | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от тоже Аноним (ok) on 15-Мрт-14, 21:55 | ||
Угу, влияет только на результат их использования... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
Сообщение от llirik on 15-Мрт-14, 22:27 | ||
ну почему-же. вот к примеру в прошлом году, взломать праузер chrome удалось только благодаря дыре в винде... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
36. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от адекват on 16-Мрт-14, 09:55 | ||
| ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
40. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 11:19 | ||
>> Капитан намекает: смена операционки не сильно влияет на дыры в _приложении_. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
43. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от тоже Аноним (ok) on 16-Мрт-14, 12:11 | ||
И что, сложность повышения привилегий уже не зависит от системы? Специалисты, блин... | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
88. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 23:57 | ||
> Ты неадекват. Там что, неясно написано о повышении доступа? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
46. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 12:35 | ||
> да, но виндах ты получишь шелл с правами админа, в линуксе - шелл с правами | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
61. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 17:47 | ||
Проксики/спамеры/ддос-боты, запущенные от простого пользователя, очень легко находятся и вычищаются. В отличие от. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
65. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –3 +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 18:47 | ||
> Проксики/спамеры/ддос-боты, запущенные от простого пользователя, очень легко находятся | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
75. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 20:57 | ||
(uid > 0) != "гордиться агрессивным нежеланием что-либо знать" | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
76. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 21:02 | ||
меньше тупим. йод кушаем, рыбу, для мозга полезную. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
79. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +2 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 21:05 | ||
Приятного аппетита! | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
49. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Tau on 16-Мрт-14, 13:57 | ||
> Запускать приложения на дырявой винде и выплачивать бабло это такое хобби? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
67. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 18:52 | ||
> В самых сильных странах сильно развита наука. Делать фантазийную ерунду, и получать | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
71. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от Tau on 16-Мрт-14, 20:07 | ||
> правда, извращённый секс с виндой в странные отверстия ни разу не наука. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
72. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от Tau on 16-Мрт-14, 20:10 | ||
Не знаю, как правильно - с заглавной ли. Но, вроде, не та грань. Или та... В любом случае, там есть человек по имени Будах. Какого-то лешевого заинтересовашийся такой фигнёй как: чему ж таки равно отношение длины окружности к радису. Вот уж ерундой-то занимался. ;) | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
74. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –3 +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 20:43 | ||
скажи, ты таким дураком уже родился, или это приобретённое, от того, что тебя в детстве много по голове били? я зачем интересуюсь: статистику собираю. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
7. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
Сообщение от vi on 15-Мрт-14, 21:41 | ||
Ну вот, снова все о том, что все плохо (у них) :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Мрт-14, 21:51 | ||
Столлман (примерно) так и делает :) | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
73. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Tau on 16-Мрт-14, 20:13 | ||
> Столлман (примерно) так и делает :) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
93. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Anonym2 on 19-Мрт-14, 18:14 | ||
>> Столлман (примерно) так и делает :) | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
89. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Мрт-14, 00:03 | ||
> Столлман (примерно) так и делает :) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
Сообщение от Фыр on 15-Мрт-14, 22:08 | ||
>На одной открывать в браузере страницы, вторая читает изображение с экрана первой, с картинки OCR вибирает текст и передает по ssh третьей машине | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
Сообщение от Lain_13 (ok) on 15-Мрт-14, 22:35 | ||
У тебя есть гарантия неуязвимости этого простого скрипта? Что он при любых входных данных правильно выкусит только тэги, а не половину страницы или, тем более, рухнет и приведёт к запуску произвольного кода? Когда имеешь дело с паранойей, то ты никогда не можешь быть уверен. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
20. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Фыр on 15-Мрт-14, 22:39 | ||
>У тебя есть гарантия неуязвимости этого простого скрипта? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Lain_13_too_lazy_to_login on 15-Мрт-14, 23:03 | ||
Чушь несёшь. Кривая страница может оказаться некорректно обработана скриптом и вызвать уязвимость в коде одного из вызываемых скриптом приложений. Представь, что за тобой следят и искать будут уязвимость именно в твоём способе просмотра страниц. Кстати, я сказал «представь»? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Фыр on 15-Мрт-14, 23:21 | ||
Да вдумайся ты в суть задачи! | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
57. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:48 | ||
Кстати, есть Lynx. Картинки не отображает, JS не исполняет, как и Flash. Даже кукизы спрашивает сохранять или нет. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
86. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 23:50 | ||
> Кстати, есть Lynx. Картинки не отображает, JS не исполняет, как и Flash. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
85. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 23:48 | ||
> Да вдумайся ты в суть задачи! | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
15. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
Сообщение от arisu (ok) on 15-Мрт-14, 22:23 | ||
> Вот вы лучше скажите как в Linux практически безопасно просматривать страницы. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
17. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
Сообщение от Lain_13 (ok) on 15-Мрт-14, 22:32 | ||
Безопаснее всего их просматривать с расстояния метров 10 от монитора и даже дальше (если монитор действительной огромный). Идеи более опасны и заразительны, чем самые опасные компьютерные вирусы. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
21. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от vi on 15-Мрт-14, 22:46 | ||
> Безопаснее всего их просматривать с расстояния метров 10 от монитора и даже | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
Сообщение от freehck (ok) on 15-Мрт-14, 22:37 | ||
Основная проблема безопасности браузеров заключается в существовании JavaScripts, Adobe Flash и плагинов. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
34. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от vn971 (ok) on 16-Мрт-14, 03:21 | ||
"выкидывание js+flash" и "консоль" это таки немного разные вещи. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
90. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 17-Мрт-14, 00:04 | ||
> Первое, увы, не безопасно. А второе многого не отображает, увы. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
94. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Anonym2 on 19-Мрт-14, 19:28 | ||
> Основная проблема безопасности браузеров заключается в существовании JavaScripts, Adobe | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
37. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от адекват on 16-Мрт-14, 10:01 | ||
| ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
48. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от vi on 16-Мрт-14, 13:46 | ||
>> Вот вы лучше скажите как в Linux практически безопасно просматривать страницы, | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
50. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 14:32 | ||
Зачем гугл? То, что он написал - элементарные задачки. Это знает почти любой линуксоид. Проблема в том, что монтирование корня в ro лишит тебя обновлений и по сути будет просто играть роль плацебо. Плюс, не учтено, что перемонтировать корень в режим rw тоже возможно, если получить права рута. Единственное спасение в таком случае - записать основные каталоги типа /usr на флеш-накопитель с аппаратным запретом записи. И изредка включать режим записи для загрузки обновлений безопасности. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
52. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от vi on 16-Мрт-14, 15:12 | ||
| ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
53. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:32 | ||
А какой смысл? Если ты задаёшь такие вопросы, значит по части безопасности не разбираешься. Как бы ты ни настраивал, всё равно не учтёшь многих вещей просто потому, что чего-то не знаешь. Ставь Винду, антивирус, настраивай файервол и радуйся жизни. Или работай с LiveDVD, записанным на R-ку. Тормозит, неудобно, бессмысленно, но почти безопасно. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
59. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от vi on 16-Мрт-14, 16:31 | ||
> А какой смысл? Если ты задаёшь такие вопросы, значит по части безопасности | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
60. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 17:11 | ||
Виртуалка - потеря производительности. Она больше подходит для разработки и для экспериментов. Для безопасности - на крайний случай. К тому же, уязвимости есть и в средствах виртуализации. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
62. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 17:49 | ||
> На Линухах очень не хватает автоматизированного эвристического средства слежения за процессами. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
63. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 18:12 | ||
Собираюсь, почему же. Так или иначе придётся по работе примерно через год. А до этого буду изучать AppArmor, для другого рода задачек. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
66. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 18:49 | ||
> Под Эвристикой я другое подразумевал. Скажем так, запускается приложение, ты ему задаёшь | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
69. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 18:59 | ||
Подразумевались интерактивные средства. Понятно, что по сути я описал SELinux и AppArmor. Но ещё бы неплохо, чтобы возможно было сопоставлять активность приложений некоторой примерной последовательности действий. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
70. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 19:03 | ||
у меня есть подозрение, что тут как обычно всё: пока сам себе хорошо не сделаешь, никто не сделает. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
77. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 21:03 | ||
> Подразумевались интерактивные средства. Понятно, что по сути я описал SELinux и AppArmor. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
80. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 21:26 | ||
Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, не знал о существовании таковых. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
82. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от vi on 16-Мрт-14, 22:33 | ||
> Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
87. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 23:54 | ||
> Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
81. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от vi on 16-Мрт-14, 22:28 | ||
> Виртуалка - потеря производительности. Она больше подходит для разработки и для экспериментов. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
83. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 23:37 | ||
Нет. Тоже самое, что по крону запускать rkhunter вместе с tripwire. Совсем не то. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
84. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 23:45 | ||
Это сигнатурный анализ. Который, если верить дяде Жене К., важен не менее эвристического. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
23. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от vitalif (ok) on 15-Мрт-14, 22:49 | ||
Строго говоря, взлом Chrome OS - это не взлом, а освобождение =) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
58. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:58 | ||
Jailbreak? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
33. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от Perain on 16-Мрт-14, 02:36 | ||
>> Примечательно, что компания Google по горячим следам уже выпустила обновление браузера Chrome 33.0.1750.154, в котором устранила четыре опасные уязвимости | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:00 | ||
> ....проблема, приводящая к выходу за пределы буфера в движке V8 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
Сообщение от Аноним (??) on 16-Мрт-14, 15:34 | ||
>> ....проблема, приводящая к выходу за пределы буфера в движке V8 | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
68. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +1 +/– | |
Сообщение от arisu (ok) on 16-Мрт-14, 18:53 | ||
>> ....проблема, приводящая к выходу за пределы буфера в движке V8 | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |