<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На первом дне соревнований Pwn2Own были взломаны Safari, IE ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html</link>
    <description>Завершился (http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits) первый день соревнований по взлому типичных программных окружений, проводимых ежегодно в рамках конференции CanSecWest 2009 (http://cansecwest.com/i).&lt;br&gt;&lt;br&gt;&lt;br&gt;Как и в прошлом году победу в соревновании одержал Чарли Миллер (Charlie Miller), главный аналитик компании Independent Security Evaluators, которому понадобилось (http://blogs.zdnet.com/security/?p=2917) всего-лишь открыть в web-браузере Safari специально подготовленную страницу, для получения полного контроля над Mac OS X  с установленным полным комплектом обновлений. В качестве награды Чарли получил 5 тыс. долларов и ноутбук MacBook. &lt;br&gt;&lt;br&gt;&lt;br&gt;Печальная участь также не обошла и другие браузеры. Internet Explorer 8 был успешно взломан другими участниками соревнований под ником Nils. Взлом позволил получить полный контроль над машиной с последней сборкой Windows 7, успешно обойдя разре...&lt;br&gt;&lt;br&gt;URL: http://dvlabs.</description>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (Cooler)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#78</link>
    <pubDate>Mon, 23 Mar 2009 09:09:18 GMT</pubDate>
    <description>&amp;gt;Opera не участвует потому, что её доля в Мире 1&#037;. Только в &lt;br&gt;&amp;gt;России её любят на 1&#037; больше, чем Firefox. FireFox в Мире &lt;br&gt;&lt;br&gt;Должен вас огорчить: судя по статистике моего сайта (где посетителей из США 27&#037;, а из России - 4.5&#037;) - распределение по браузерам такое: FF - 55&#037;, IE - 31&#037;, Opera - 6.7&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (Djam)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#77</link>
    <pubDate>Sun, 22 Mar 2009 16:36:56 GMT</pubDate>
    <description>&amp;gt;интересно почему это опера не учавствовала.. &lt;br&gt;&lt;br&gt;поди испугались...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (xxx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#76</link>
    <pubDate>Sat, 21 Mar 2009 11:36:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;тут на помощь приходит SELinux &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это который был содран с подсистемы MAC (Mandatory Access Control) в Apple? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;судя по новости - эту фичу у мака просто отключили. &lt;br&gt;&amp;gt;Так что давайте будем честными - отключим SElinx, и сравним сколько багов &lt;br&gt;&amp;gt;с повышением привелегий выходит в linux kernel и сколько в Mac &lt;br&gt;&amp;gt;OS X ? &lt;br&gt;&lt;br&gt;Вообще интересное заявление. SElinux разрабатывался по какому-то там гранту и по крайней мере до рабочего состояния был допилен раньше MAC в Apple. MAC в apple это часть проекта http://www.trustedbsd.org/ реализующего Mandatory Access Control framework для Darwin и FreeBSD, которым занимается Robert Watson. И проект этот ещё далёк от завершения. А политики аналогичные SElinux реализует SEDarawin и SEBSD - модули поверх MAC подсистемы. MAC в BSD - это всего лишь framework, а модулей реализующих нормальные политики в пригодном к использованию состоянии (впринципе как и многое в BSD) сейчас нету. Поэтому говорить что SELinux (реализация конкретного принципа, политики) содран с framework&apos;а </description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#69</link>
    <pubDate>Fri, 20 Mar 2009 10:37:38 GMT</pubDate>
    <description>&amp;gt;Этого недостаточно.&lt;br&gt;&lt;br&gt;этого более чем достаточно&lt;br&gt;черный список для встраиваемого контента, css-блокер для маскировки нежелательных частей сайта&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (Knuckles)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#68</link>
    <pubDate>Fri, 20 Mar 2009 09:37:04 GMT</pubDate>
    <description>Этого недостаточно.&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (Knuckles)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#67</link>
    <pubDate>Fri, 20 Mar 2009 09:35:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вот только где фшел/адболок? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;погуглите. прикручивается специальный стиль + блокировка всех основных рекламных банеров. работает нормально. &lt;br&gt;&amp;gt;то, что пролезло, можно и ручками раз в полгода добить. &lt;br&gt;&lt;br&gt;Гуглили, пробовали. С FF Adblockplus рядом не валялось ни по качеству работы ни по удобству пользования. Перезапускать браузер после каждого обновления списка? Отстой. Я уже не говорю о скорости обработки длинных списков правил блокировки. В интернетах люди жалуются, что начинаются нехилые тормоза. Как ни крути, а FF при всей своей тяжести остается лучшим браузером для продвинутых пользователей.&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (charon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#66</link>
    <pubDate>Fri, 20 Mar 2009 09:25:01 GMT</pubDate>
    <description>&amp;gt;Что ещё раз доказывает, что опера наиболее безопасный браузер))) т.к. его никто &lt;br&gt;&amp;gt;просто не взламывает, как минимум &lt;br&gt;&lt;br&gt;Это спорное утверждение. По некоторым данным в экс-СССР доля Оперы примерно равна доле ФФ, и оба этих браузера в сумме лишь немного уступают ИЕ. Если делать регионалный вирус/рассылку с трояном, но вполне разумно охватить и Оперу.&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (inhuliopidorasohuelos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#65</link>
    <pubDate>Fri, 20 Mar 2009 08:14:48 GMT</pubDate>
    <description>Богатый человек, сразу видно. Если 1&#037; от населения земли заставить кликнуть на ссылку стоимостью в доллар, получим порядка 60 миллионов. А если не на доллар, а на пять, то ту же сумму получим с населения подключенного к инету. А все говорят кризис на дворе. Вон человеку влом за 60 миллионов пару дней в дебагере посидеть.&lt;br&gt;</description>
</item>

<item>
    <title>На первом дне соревнований Pwn2Own были взломаны Safari, IE ... (vitek)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/50786.html#62</link>
    <pubDate>Fri, 20 Mar 2009 06:15:55 GMT</pubDate>
    <description>да ужас что твориться!&lt;br&gt;хоть стрейс и не запускай, аж страшно становиться! :-D&lt;br&gt;</description>
</item>

</channel>
</rss>
