Internet Explorer Og Firefox Utnyttet På Sikkerhetskonferanse

0
208

Hvis det er én ting som du ikke ønsker å lese som en nettleser av brukeren, eller selskapet som skapte en nettleser, og det er at nettleseren har blitt utnyttet på en sikkerhetskonferanse, mens andre har ikke.

De Pwn2Own security conference er et konkurransepreget innhenting av sikkerhet eksperter som prøver å invadere datamaskinen systemer som bruker zero-day trusler. Første security forsker for å invadere systemer under konferansen tjener penger priser og maskinvare.

Hver klarer å utnytte nettleser er verdt $10 000 denne gangen for eksempel.

To av de mest populære nettlesere har blitt kompromittert på dag én av konferansen. Både Microsoft Internet Explorer og Mozilla Firefox nettleser ble kompromittert på den dagen. Dette betyr i utgangspunktet at både nettlesere er utsatt for sikkerhetsproblemer som ikke er oppdatert ennå.

Ingen sikkerhet forsker har til og med forsøkt å utnytte Google Chrome nettleser som mange tilskrevet sin sandkasse mekanisme som isolerer innhold og leseren kjerne. Apples Safari-nettleser ble utnyttet så godt og Opera nettleser, ble igjen, ikke engang inkludert i konkurransen.

Også av notatet var en vellykket hacking av iPhone 3GS som omgås den digitale koden signaturer brukt av operativsystemet for å bekrefte Apple-koden.

Video av Internet Explorer 8 utnyttes

Er det trygt å si at Google Chrome er den mest sikker nettleser for tiden? Det sannsynligvis er, men det betyr ikke at det ikke er noen utnytter for det, eller at det har en helt sikkert miljø som Chrome sikkerhetshull har blitt oppdaget i det siste, så vel.

Oppdatering: Det er interessant å merke seg at vellykkede bedrifter er åpenbart for selskaper som skapte produkter. Dette gir dem informasjon til å lage sikkerhetsoppdateringer for programmene.

Alle selskaper som er berørt av sikkerhetsproblemer har opprettet oppdateringer for sa sårbarheter. Dette betyr at de sårbarheter som er brukt for å utnytte nettlesere ikke kan brukes lenger hvis nettlesere er lappet fullt.