|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от opennews (??) on 15-Мрт-14, 20:52 | ||
Подведены (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2O...) итоги (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2O...) соревнования Pwn2Own 2014, проведённого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей, которые привели к успешному выполнению кода атакующего в системе. Мероприятие получилось как никогда насыщенным победами - за два дня соревнований сумме было выплачено 850 тысяч долларов вознаграждений. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +12 +/– | |
| Сообщение от Аноним (??) on 15-Мрт-14, 20:52 | ||
С продуктами Adobe все предсказуемо | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 35. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +4 +/– | |
| Сообщение от Тот_Самый_Анонимус on 16-Мрт-14, 08:46 | ||
Кк и с продуктами гугла и мозиллы, а именно: все продуткты имеют уязвимости. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 47. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +4 +/– | |
| Сообщение от Карбофос (ok) on 16-Мрт-14, 13:37 | ||
адобе обычно ждёт активной эксплуатации дыры, а гугель дыры эти активно ищет, легально поощряя хакеров за найденное. всё-таки есть разница | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 2. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +8 +/– | |
| Сообщение от Аноним (??) on 15-Мрт-14, 21:01 | ||
Запускать приложения на дырявой винде и выплачивать бабло это такое хобби? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Мрт-14, 21:11 | ||
Ну надо же как-то это решeто прикрыть. Сменить ОС - не юникс вей (работает - не трогай), значит, надо просто по-быстрому заштукатурить самые большие дыры, в частности, браузеры. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +12 +/– | |
| Сообщение от Xasd (ok) on 15-Мрт-14, 21:31 | ||
> юникс вей (работает - не трогай) | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 6. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Мрт-14, 21:38 | ||
Именно так. Ломать-улучшать-заменять то, что работает и так - первый признак леннарта. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 13. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
| Сообщение от Фыр on 15-Мрт-14, 22:04 | ||
Велосипедизм без причины -- признак поттерчины? | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 55. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:40 | ||
Не только. Смена ОС, которая и так худо-бедно работает, на что-то более "крутое" и "модное" - тоже поттеринг в терминальной стадии. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 4. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Мрт-14, 21:26 | ||
> Запускать приложения на дырявой винде и выплачивать бабло это такое хобби? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 8. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +5 +/– | |
Сообщение от VldK (ok) on 15-Мрт-14, 21:43 | ||
Капитан поддельный. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 32. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 01:54 | ||
В IE найдено меньше дыр чем в фоксе )) Но мы этот факт признать не можем и даже не замечаем. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 38. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 11:17 | ||
Тот факт, что IE проприетарное ПО с закрытым кодом, а исходники FF доступны всем, мы не учитываем? | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 39. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 11:18 | ||
> Тот факт, что IE проприетарное ПО с закрытым кодом, а исходники FF | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 44. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +6 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 12:33 | ||
> Разница на уровне конечного результата лично от меня ускользает. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 92. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от none_first (ok) on 17-Мрт-14, 14:13 | ||
"правильнее", возможно так - выгодно не демонстрировать дыры на конкурсах, а "снимать бабло" с упрямых виндолюбов ;) | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 78. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 21:04 | ||
> В IE найдено меньше дыр чем в фоксе )) Но мы этот | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 9. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
| Сообщение от hoopoe (ok) on 15-Мрт-14, 21:45 | ||
> Капитан намекает: смена операционки не сильно влияет на дыры в _приложении_. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 45. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 12:34 | ||
> дыры в приложении не в последнюю очередь зависят от API системы, | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 56. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:42 | ||
>> дыры в приложении не в последнюю очередь зависят от API системы, | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 91. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-14, 09:47 | ||
Они скорее зависят от конфигурации системы, причём, судя по условиям конкурса, от дефолтной. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 11. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от хм on 15-Мрт-14, 21:52 | ||
влияет на последствия эксплуатации дыры в приложении | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 12. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
Сообщение от тоже Аноним (ok) on 15-Мрт-14, 21:55 | ||
Угу, влияет только на результат их использования... | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 16. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
| Сообщение от llirik on 15-Мрт-14, 22:27 | ||
ну почему-же. вот к примеру в прошлом году, взломать праузер chrome удалось только благодаря дыре в винде... | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 36. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от адекват on 16-Мрт-14, 09:55 | ||
| ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 40. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 11:19 | ||
>> Капитан намекает: смена операционки не сильно влияет на дыры в _приложении_. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 43. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
Сообщение от тоже Аноним (ok) on 16-Мрт-14, 12:11 | ||
И что, сложность повышения привилегий уже не зависит от системы? Специалисты, блин... | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 88. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 23:57 | ||
> Ты неадекват. Там что, неясно написано о повышении доступа? | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 46. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 12:35 | ||
> да, но виндах ты получишь шелл с правами админа, в линуксе - шелл с правами | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 61. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 17:47 | ||
Проксики/спамеры/ддос-боты, запущенные от простого пользователя, очень легко находятся и вычищаются. В отличие от. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 65. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –3 +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 18:47 | ||
> Проксики/спамеры/ддос-боты, запущенные от простого пользователя, очень легко находятся | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 75. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 20:57 | ||
(uid > 0) != "гордиться агрессивным нежеланием что-либо знать" | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 76. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 21:02 | ||
меньше тупим. йод кушаем, рыбу, для мозга полезную. | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
| 79. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +2 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 21:05 | ||
Приятного аппетита! | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 49. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Tau on 16-Мрт-14, 13:57 | ||
> Запускать приложения на дырявой винде и выплачивать бабло это такое хобби? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 67. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 18:52 | ||
> В самых сильных странах сильно развита наука. Делать фантазийную ерунду, и получать | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 71. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от Tau on 16-Мрт-14, 20:07 | ||
> правда, извращённый секс с виндой в странные отверстия ни разу не наука. | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
| 72. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от Tau on 16-Мрт-14, 20:10 | ||
Не знаю, как правильно - с заглавной ли. Но, вроде, не та грань. Или та... В любом случае, там есть человек по имени Будах. Какого-то лешевого заинтересовашийся такой фигнёй как: чему ж таки равно отношение длины окружности к радису. Вот уж ерундой-то занимался. ;) | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 74. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –3 +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 20:43 | ||
скажи, ты таким дураком уже родился, или это приобретённое, от того, что тебя в детстве много по голове били? я зачем интересуюсь: статистику собираю. | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 7. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
| Сообщение от vi on 15-Мрт-14, 21:41 | ||
Ну вот, снова все о том, что все плохо (у них) :( | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Мрт-14, 21:51 | ||
Столлман (примерно) так и делает :) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 73. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Tau on 16-Мрт-14, 20:13 | ||
> Столлман (примерно) так и делает :) | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 93. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Anonym2 on 19-Мрт-14, 18:14 | ||
>> Столлман (примерно) так и делает :) | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 89. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Мрт-14, 00:03 | ||
> Столлман (примерно) так и делает :) | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 14. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
| Сообщение от Фыр on 15-Мрт-14, 22:08 | ||
>На одной открывать в браузере страницы, вторая читает изображение с экрана первой, с картинки OCR вибирает текст и передает по ssh третьей машине | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 18. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
| Сообщение от Lain_13 (ok) on 15-Мрт-14, 22:35 | ||
У тебя есть гарантия неуязвимости этого простого скрипта? Что он при любых входных данных правильно выкусит только тэги, а не половину страницы или, тем более, рухнет и приведёт к запуску произвольного кода? Когда имеешь дело с паранойей, то ты никогда не можешь быть уверен. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 20. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Фыр on 15-Мрт-14, 22:39 | ||
>У тебя есть гарантия неуязвимости этого простого скрипта? | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 25. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Lain_13_too_lazy_to_login on 15-Мрт-14, 23:03 | ||
Чушь несёшь. Кривая страница может оказаться некорректно обработана скриптом и вызвать уязвимость в коде одного из вызываемых скриптом приложений. Представь, что за тобой следят и искать будут уязвимость именно в твоём способе просмотра страниц. Кстати, я сказал «представь»? | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 28. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Фыр on 15-Мрт-14, 23:21 | ||
Да вдумайся ты в суть задачи! | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 57. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:48 | ||
Кстати, есть Lynx. Картинки не отображает, JS не исполняет, как и Flash. Даже кукизы спрашивает сохранять или нет. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 86. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 23:50 | ||
> Кстати, есть Lynx. Картинки не отображает, JS не исполняет, как и Flash. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 85. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 23:48 | ||
> Да вдумайся ты в суть задачи! | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 15. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | –1 +/– | |
| Сообщение от arisu (ok) on 15-Мрт-14, 22:23 | ||
> Вот вы лучше скажите как в Linux практически безопасно просматривать страницы. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 17. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
| Сообщение от Lain_13 (ok) on 15-Мрт-14, 22:32 | ||
Безопаснее всего их просматривать с расстояния метров 10 от монитора и даже дальше (если монитор действительной огромный). Идеи более опасны и заразительны, чем самые опасные компьютерные вирусы. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 21. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от vi on 15-Мрт-14, 22:46 | ||
> Безопаснее всего их просматривать с расстояния метров 10 от монитора и даже | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 19. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +2 +/– | |
Сообщение от freehck (ok) on 15-Мрт-14, 22:37 | ||
Основная проблема безопасности браузеров заключается в существовании JavaScripts, Adobe Flash и плагинов. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 34. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от vn971 (ok) on 16-Мрт-14, 03:21 | ||
"выкидывание js+flash" и "консоль" это таки немного разные вещи. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 90. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 17-Мрт-14, 00:04 | ||
> Первое, увы, не безопасно. А второе многого не отображает, увы. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 94. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Anonym2 on 19-Мрт-14, 19:28 | ||
> Основная проблема безопасности браузеров заключается в существовании JavaScripts, Adobe | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 37. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от адекват on 16-Мрт-14, 10:01 | ||
| ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 48. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от vi on 16-Мрт-14, 13:46 | ||
>> Вот вы лучше скажите как в Linux практически безопасно просматривать страницы, | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 50. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 14:32 | ||
Зачем гугл? То, что он написал - элементарные задачки. Это знает почти любой линуксоид. Проблема в том, что монтирование корня в ro лишит тебя обновлений и по сути будет просто играть роль плацебо. Плюс, не учтено, что перемонтировать корень в режим rw тоже возможно, если получить права рута. Единственное спасение в таком случае - записать основные каталоги типа /usr на флеш-накопитель с аппаратным запретом записи. И изредка включать режим записи для загрузки обновлений безопасности. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 52. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от vi on 16-Мрт-14, 15:12 | ||
| ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 53. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:32 | ||
А какой смысл? Если ты задаёшь такие вопросы, значит по части безопасности не разбираешься. Как бы ты ни настраивал, всё равно не учтёшь многих вещей просто потому, что чего-то не знаешь. Ставь Винду, антивирус, настраивай файервол и радуйся жизни. Или работай с LiveDVD, записанным на R-ку. Тормозит, неудобно, бессмысленно, но почти безопасно. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 59. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от vi on 16-Мрт-14, 16:31 | ||
> А какой смысл? Если ты задаёшь такие вопросы, значит по части безопасности | ||
| Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору | ||
| 60. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 17:11 | ||
Виртуалка - потеря производительности. Она больше подходит для разработки и для экспериментов. Для безопасности - на крайний случай. К тому же, уязвимости есть и в средствах виртуализации. | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 62. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 17:49 | ||
> На Линухах очень не хватает автоматизированного эвристического средства слежения за процессами. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 63. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 18:12 | ||
Собираюсь, почему же. Так или иначе придётся по работе примерно через год. А до этого буду изучать AppArmor, для другого рода задачек. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 66. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 18:49 | ||
> Под Эвристикой я другое подразумевал. Скажем так, запускается приложение, ты ему задаёшь | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 69. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 18:59 | ||
Подразумевались интерактивные средства. Понятно, что по сути я описал SELinux и AppArmor. Но ещё бы неплохо, чтобы возможно было сопоставлять активность приложений некоторой примерной последовательности действий. | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 70. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 19:03 | ||
у меня есть подозрение, что тут как обычно всё: пока сам себе хорошо не сделаешь, никто не сделает. | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 77. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 21:03 | ||
> Подразумевались интерактивные средства. Понятно, что по сути я описал SELinux и AppArmor. | ||
| Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору | ||
| 80. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 21:26 | ||
Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, не знал о существовании таковых. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 82. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от vi on 16-Мрт-14, 22:33 | ||
> Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 87. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 23:54 | ||
> Смеётесь? Запускать все процессы через autrace? Но за информацию об утилитах спасибо, | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 81. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +1 +/– | |
| Сообщение от vi on 16-Мрт-14, 22:28 | ||
> Виртуалка - потеря производительности. Она больше подходит для разработки и для экспериментов. | ||
| Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору | ||
| 83. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 23:37 | ||
Нет. Тоже самое, что по крону запускать rkhunter вместе с tripwire. Совсем не то. | ||
| Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору | ||
| 84. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 23:45 | ||
Это сигнатурный анализ. Который, если верить дяде Жене К., важен не менее эвристического. | ||
| Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору | ||
| 23. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от vitalif (ok) on 15-Мрт-14, 22:49 | ||
Строго говоря, взлом Chrome OS - это не взлом, а освобождение =) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 58. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:58 | ||
Jailbreak? | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 33. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +/– | |
| Сообщение от Perain on 16-Мрт-14, 02:36 | ||
>> Примечательно, что компания Google по горячим следам уже выпустила обновление браузера Chrome 33.0.1750.154, в котором устранила четыре опасные уязвимости | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 51. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | –1 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:00 | ||
> ....проблема, приводящая к выходу за пределы буфера в движке V8 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 54. "На соревновании Pwn2Own 2014 продемонстрированы взломы Chrom..." | +3 +/– | |
| Сообщение от Аноним (??) on 16-Мрт-14, 15:34 | ||
>> ....проблема, приводящая к выходу за пределы буфера в движке V8 | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 68. "На соревновании Pwn2Own 2014 продемонстрированы взломы..." | +1 +/– | |
| Сообщение от arisu (ok) on 16-Мрт-14, 18:53 | ||
>> ....проблема, приводящая к выходу за пределы буфера в движке V8 | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |