<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_6517"  />
<title>rulinux.net - Новости - Security - Проведены соревнования по взлому веб браузеров</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - Проведены соревнования по взлому веб браузеров</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43733</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43733</guid>
<pubDate>Tue, 13 Apr 2010 08:30:17 +0400</pubDate>
<description><![CDATA[<p>хуита.</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43732</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43732</guid>
<pubDate>Mon, 29 Mar 2010 06:56:11 +0400</pubDate>
<description><![CDATA[<p>На Оперу, смотрю, тоже никто не покусился :) Почему также обощли стороной Seamonkey, Epiphany, Konq?</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб \b{браузеров}</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43731</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43731</guid>
<pubDate>Sat, 27 Mar 2010 19:14:01 +0300</pubDate>
<description><![CDATA[<p>Кстати, а кат в постах работает или как?</p><p>\cut{Читать далее}</p><p>Тестовое сообщение.</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб \b{браузеров}</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43730</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43730</guid>
<pubDate>Sat, 27 Mar 2010 19:11:44 +0300</pubDate>
<description><![CDATA[<p>Отличная мешанина из постов..</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43729</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43729</guid>
<pubDate>Sat, 27 Mar 2010 19:10:53 +0300</pubDate>
<description><![CDATA[<p>Кто-то ещё пользуется СМИ в век Интернета!?</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43728</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43728</guid>
<pubDate>Sat, 27 Mar 2010 19:09:53 +0300</pubDate>
<description><![CDATA[<p>Га, а хронологический порядок остался - дерево прорастает сквозь себя!</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43727</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43727</guid>
<pubDate>Sat, 27 Mar 2010 19:08:46 +0300</pubDate>
<description><![CDATA[<p>Надеюсь это можно будет отключить в профиле и смотреть каменты в хронологическом порядке без отступов, как раньше.</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43726</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43726</guid>
<pubDate>Fri, 26 Mar 2010 10:54:42 +0300</pubDate>
<description><![CDATA[<p><i>>Пиар такой пиар</i><br> +1, затрахали СМИ рекламировать эту рабскую поделку</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43725</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43725</guid>
<pubDate>Thu, 25 Mar 2010 22:02:28 +0300</pubDate>
<description><![CDATA[<p>"{Полужирный текст}" пофикси еще и это</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43724</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43724</guid>
<pubDate>Thu, 25 Mar 2010 21:56:13 +0300</pubDate>
<description><![CDATA[<p>fxd, как и кат самой новости</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43723</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43723</guid>
<pubDate>Thu, 25 Mar 2010 21:18:41 +0300</pubDate>
<description><![CDATA[<p>Было бы неплохо  новые тэги  сюда  закинуть</p><p>&nbsp;<a href="http://www.lor-ng.org/page.php?id=2">http://www.lor-ng.org/page.php?id=2</a></p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43722</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43722</guid>
<pubDate>Thu, 25 Mar 2010 21:16:19 +0300</pubDate>
<description><![CDATA[<p>Ну теберь знаешь в первый раз я криво видимо сказал :-)</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43721</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43721</guid>
<pubDate>Thu, 25 Mar 2010 21:02:01 +0300</pubDate>
<description><![CDATA[<p><i>>Так его использовал?</i><br></p><p>Почти так, я  тэг  закрыл  в конце новости  :)</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43720</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43720</guid>
<pubDate>Thu, 25 Mar 2010 19:52:08 +0300</pubDate>
<description><![CDATA[<p>Нажми-уже капслок, а!</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43719</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43719</guid>
<pubDate>Thu, 25 Mar 2010 19:46:58 +0300</pubDate>
<description><![CDATA[<p>А ДИЛЛО ИЛИ ОПЕРУ КТО-НИБУДЬ ВЗЛОМАЛ?</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43718</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43718</guid>
<pubDate>Thu, 25 Mar 2010 19:29:12 +0300</pubDate>
<description><![CDATA[<p>Так неуловимый джо-же. Просто он нахрен никому не нужен.</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43717</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43717</guid>
<pubDate>Thu, 25 Mar 2010 19:27:14 +0300</pubDate>
<description><![CDATA[<p><i>> 1) Хотя Темыч и анонсировал тег кат, но у меня он как то глючно работает.</i><br> Использование:</p><p>Анонс, начало новости</p><p>\cut{Далее}</p><p>Продолжение новости</p><p>Так его использовал?</p><p>А по топику - что-то не слишком верится, вспоминая глюки гуглохрома.</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43716</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43716</guid>
<pubDate>Thu, 25 Mar 2010 16:55:16 +0300</pubDate>
<description><![CDATA[<p><i>>>  (Data Execution Prevention, ASLR и пр.), а также механизм изолированного выполнения, встроенной в браузер. </i><br> <i>> Пиар такой пиар</i><br> Тем более, что ИЕ эти Data Execution Prevention и ASLR не спасли, как следует из дальнейшего повествования.</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43715</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43715</guid>
<pubDate>Thu, 25 Mar 2010 14:45:30 +0300</pubDate>
<description><![CDATA[<p>Как обычно умалчивается ОС, на которой это всё крутилось.</p><p><i>> Как и в прошлом году Google Chrome стал единственным браузером, против которого не проводились даже попытки взлома. Один из участников соревнования объяснил это тем, что архитектура Google Chrome крайне сложна для вторжения: невозможность выполнения кода в куче, защита самой операционной системы (Data Execution Prevention, ASLR и пр.), а также механизм изолированного выполнения, встроенной в браузер.</i><br></p><p>Пиар такой пиар</p>]]></description>
</item>
<item>
<title>Re: Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43714</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43714</guid>
<pubDate>Thu, 25 Mar 2010 14:44:16 +0300</pubDate>
<description><![CDATA[<p>1) Хотя  Темыч  и анонсировал  тег  кат,  но у меня он как то глючно работает.</p><p>2) Какого рода уязвимости FF они используют для взлома, если выключены все скрипты и другой шлак ? </p><p>Разве возможны фишки  типа  срыва стека или еще какие  стандартные  способы используя только HTML ?</p><p> p.s.  Очень  оперативное  подтверждение ;)</p>]]></description>
</item>
<item>
<title>Проведены соревнования по взлому веб браузеров</title>
<link>https://rulinux.net/message.php?newsid=6517&amp;page=1#43713</link>
<guid>https://rulinux.net/message.php?newsid=6517&amp;page=1#43713</guid>
<pubDate>Thu, 25 Mar 2010 14:38:52 +0300</pubDate>
<description><![CDATA[В первый день работы конференции Pwn2Own, посвященной безопасности в сети, было проведено соревнование по взлому популярных web-браузеров, в рамках которого были <b>успешно взломаны Apple Safari, Mozilla Firefox и Internet Explorer 8</b>. Во всех случаях взлом был произведен через ранее неизвестные уязвимости (zero-day) и позволял получить полный контроль над системой. Браузеры были самых последних версий с наложением всех доступных патчей. Детали взлома браузеров по условиям соревнований будут оставаться в тайне до момента выпуска официальных обновлений. <br /> <br /> 
<p>
\cut{Подробнее}Как и в прошлом году Google Chrome стал единственным браузером, против которого не проводились даже попытки взлома. Один из участников соревнования объяснил это тем, что архитектура Google Chrome крайне сложна для вторжения: невозможность выполнения кода в куче, защита самой операционной системы (Data Execution Prevention, ASLR и пр.), а также механизм изолированного выполнения, встроенной в браузер.</p> Safari 4 был взломан Чарли Миллером (Charlie Miller), главным аналитиком компании Independent Security Evaluators, которому понадобилось всего-лишь открыть в web-браузере Safari специально подготовленную страницу. Чарли уже третий год успешно демонстрирует новые уязвимости Safari на конкурсе Pwn2Own. <br /> <br /> 
<p>Internet Explorer 8 был взломан датским исследователем Питером Вругденгилом (Peter Vreugdenhil), для взлома использовалась четырехуровневая атака, позволившая обойти механизмы защиты Windows 7 - на деле широко разрекламированные компанией Microsoft технологии DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization) оказались бессильны и не смогли предотвратить атаку. По заявлению Питера на поиск уязвимости и разработку экплоита у него ушла одна неделя.</p> Firefox был взломан немецким студентом под ником Nils, при этом выполнению кода в Windows 7 также не помешали активированные системы DEP и ASLR. В прошлом году Nils одержал победу сразу в трех номинациях, взломав IE, Safari и Firefox. <br /> <br /> 
<p>Победители соревнования получили по десять тысяч долларов и достаточно недешевые ноутбуки (Apple Macbook Pro 15", HP Envy Beats 15", Sony Vaio 13" и Alienware M11x), на которых проводился взлом.</p> <br /> <br /> 
<p>Взято с &nbsp;<a href="http://www.opennet.ru/">http://www.opennet.ru</a></p><br />&gt;&gt;&gt; <a href="http://www.opennet.ru/opennews/art.shtml?num=25946">Подробнее</a>]]></description>
</item>
</channel>
</rss>