Pwn2Own 2010 Day Two: No One Even Attempts Hacking Chrome at Pwn2Own Competition
Như tôi đã đề cập tới trong bài viết ngày hôm qua, Google là trình duyệt duy nhất "sống sót" sau ngày đầu tiên các trình duyệt nổi tiếng nhất thế giới bị "chọc ngoáy" bởi các hacker (mà thực chất là đã bị chọc ngoáy từ trước đó khá lâu rồi, có thể là một năm hoặc vài năm). Hôm nay, sang tới ngày thứ 2 của cuộc thi Pwn2Own, Google Chrome vẫn chưa bị hạ gục, trong khi các trình duyệt khác đều đã bị các hacker xâm nhập ngay trong ngày đầu tiên của cuộc thi. Có lẽ Chrome vẫn còn đứng vững được như vậy là do các hacker thậm chí còn không thử crack sandbox của Chrome, cho dù giải thưởng lên tới 10.000 đô la Mỹ. Nguyên nhân như tôi đã nêu trong bài viết lần trước, Chrome chỉ trao cho mỗi ứng dụng khởi động bên trong trình duyệt những đặc quyền rất nhỏ để hoàn thành công việc của chúng, giữ chúng chủ yếu trong sandbox. Vì thế, cho dù có lọt được vào sandbox, bạn cũng không thể làm gì nhiều được. Điều đó khiến cho hệ thống an ninh của Chrome vẫn chưa bị chọc thủng.
iPhone Hacked at Pwn2Own; SMS Database Stolen
Pwn2Own Safari Attack: Charlie Miller Hijacks MacBook
Hacker exploits IE8 on Windows 7 to Win Pwn2Own
0 comments: