The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На соревновании Pwn2own был продемонстрирован успешный взлом..., opennews (ok), 08-Мрт-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "На соревновании Pwn2own были продемонстрированы два успешных..."  +/
Сообщение от Анонимemail (11), 08-Мрт-12, 17:16 
Опера как обычно не упоминается...
Ответить | Правка | Наверх | Cообщить модератору

12. "На соревновании Pwn2own были продемонстрированы два успешных..."  +2 +/
Сообщение от paulusemail (ok), 08-Мрт-12, 17:18 
> Опера как обычно не упоминается...

не упоминается linux, так как на нем ничего не тестировали... ;)

Ответить | Правка | Наверх | Cообщить модератору

28. "На соревновании Pwn2own были продемонстрированы два успешных..."  +4 +/
Сообщение от Аноним (-), 08-Мрт-12, 19:24 
> не упоминается linux, так как на нем ничего не тестировали... ;)

Конечно, хромые процессы в лине - запиханы в LXC-контейнер, в котором кроме хромых процессов как-то нифига и нет. Ломать их довольно беспонтово - там ломать толком нечего. Винда так не умеет, так что там проще фокусы показывать.

Ответить | Правка | Наверх | Cообщить модератору

31. "На соревновании Pwn2own были продемонстрированы два успешных..."  +2 +/
Сообщение от Аноним (-), 08-Мрт-12, 19:33 
+1 за "хромых процессов".
Ответить | Правка | Наверх | Cообщить модератору

63. "На соревновании Pwn2own были продемонстрированы два успешных..."  +/
Сообщение от Аноним (-), 09-Мрт-12, 00:32 
> Конечно, хромые процессы в лине - запиханы в LXC-контейнер, в котором кроме
> хромых процессов как-то нифига и нет. Ломать их довольно беспонтово -
> там ломать толком нечего. Винда так не умеет, так что там
> проще фокусы показывать.

Хм. А разве можно запихнуть процесс в контейнер, не имея suid root (или внушительной пачки capabilities, что практически то же самое)?

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

97. "На соревновании Pwn2own были продемонстрированы два успешных..."  +/
Сообщение от Аноним (-), 09-Мрт-12, 20:16 
> Хм. А разве можно запихнуть процесс в контейнер, не имея suid root
> (или внушительной пачки capabilities, что практически то же самое)?

Судя по сорцам их враппера - они это делают. Является ли мелкий враппер suid'ным - а черт его знает, я уже давно вынес хромиум и ставить его еще раз мне лениво. Мне он не нравится кучей иных аспектов, но вот именно изоляция в линухе там вполне внушает уважение. К сожалению это наверное вообще единственное достоинство хрома которое я нашел.

Ответить | Правка | Наверх | Cообщить модератору

17. "На соревновании Pwn2own были продемонстрированы два успешных..."  +/
Сообщение от paulusemail (ok), 08-Мрт-12, 17:40 
В аглицкой новости в этой части нет названий браузеров, говорится о всех где стоит флеш через который...

Так же одна группа "ломала" Firefox 3 on Windows XP, почему не 10.0.2 в котором "дырки" убирали?

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру