<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Демонстрация критической уязвимости Firefox на соревновании ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html</link>
    <description>Кроме двух успешных атак на браузер Chrome и универсальной атаки через Adobe Flash в дни проведения соревнований Pwn2own была продемонстрирована (http://www.zdnet.com/blog/security/researchers-hack-into-newest-firefox-with-zero-day-flaw/10663) неисправленная (zero-day) уязвимость в последнем выпуске Firefox 10.0.2. Рабочий эксплоит был продемонстрирован в Windows 7 SP1 со всеми доступными обновлениями, при этом успешному выполнению кода с правами текущего пользователя не помешали средства защиты DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Авторы эксплоита, Willem Pinckaers и Vincenzo Iozzo, получили (http://pwn2own.zerodayinitiative.com/) вторую премию конкурса Pwn2own - 30 тысяч долларов (первая премия 60 тыс. долларов досталась создателям метода атаки на Internet Explorer и Chrome через Adobe Flash, отдельно по 60 тыс. долларов от компании Google получили авторы эксплоитов для браузера Chrome). Детали взлома по условиям соревнований будут оставаться в тайне до момента</description>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Aaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#48</link>
    <pubDate>Wed, 14 Mar 2012 05:52:16 GMT</pubDate>
    <description>&amp;gt; А что если я буду утверждать, что абсолютно все ошибки, связанные с &lt;br&gt;&amp;gt; переполнением буфера, прорыва программного стека и нарушением границ памяти связаны напрямую &lt;br&gt;&amp;gt; с особенностями реализации языка программирования высокого уровня C и C++ в &lt;br&gt;&amp;gt; частности? Заметьте: не низкоуровневая реализация среды исполнения, ни компилятора, а &lt;br&gt;&amp;gt; именно самого ЯВУ. Что вы на это скажете? &quot;Писать надо уметь, &lt;br&gt;&amp;gt; тогда и ошибок не будет&quot;? Не возражу. Трудно возразить на то, &lt;br&gt;&amp;gt; что НЕ_ПОДДЕРЖИВАЕТ хотя бы минимальный уровень качества программирования, как это делает &lt;br&gt;&amp;gt; Java.&lt;br&gt;&lt;br&gt; В данном случае не &quot;не поддерживает&quot; а предоставляет больше возможностей, имеет большую гибкость. Поэтому их и используют как основной язык для системных приложений. Заметьте, все языки, которые обладают эффектом &quot;синей бороды&quot; (что разрешено - используй, а что нет - сразу по рукам) используют только на прикладном уровне. Потому что когда идет нестандартное окружение сразу появляются костыли, позволяющие обойти ограничения языка (например, попр</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#47</link>
    <pubDate>Tue, 13 Mar 2012 11:58:00 GMT</pubDate>
    <description>А что если я буду утверждать, что абсолютно все ошибки, связанные с переполнением буфера, прорыва программного стека и нарушением границ памяти связаны напрямую с особенностями реализации языка программирования высокого уровня C и C++ в частности? Заметьте: не низкоуровневая реализация среды исполнения, ни компилятора, а именно самого ЯВУ. Что вы на это скажете? &quot;Писать надо уметь, тогда и ошибок не будет&quot;? Не возражу. Трудно возразить на то, что НЕ_ПОДДЕРЖИВАЕТ хотя бы минимальный уровень качества программирования, как это делает Java.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#44</link>
    <pubDate>Tue, 13 Mar 2012 08:28:58 GMT</pubDate>
    <description>&amp;gt; не на последнем месте и сжатие трафика.&lt;br&gt;&lt;br&gt;Если забыть о том моменте что сервера оперы на половине сайтов забанены за избыток школья с этих самых серверов - оно даже ничего. Но половина сайтов давно внесло эти сервера в блеклист, по причине совершенно неадекватного и бесполезного контингента который оттуда прется. Лишний тому пруф - прямо здесь.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Aaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#42</link>
    <pubDate>Tue, 13 Mar 2012 07:20:12 GMT</pubDate>
    <description>Плохому танцору всегда что-то мешает. С++ как и любой другой язык - это всего лишь инструмент, а вот кто и как им пользуется зависит от их квалификации&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Илья Шпаньков)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#41</link>
    <pubDate>Tue, 13 Mar 2012 07:01:51 GMT</pubDate>
    <description>&amp;gt; Допустим, нужно проверить как отображается разрабатываемый сайт на мобильном устройстве. Доступность разрабатываемого сайта в интернете недопустима по понятным причинам.&lt;br&gt;&lt;br&gt;Откройте для себя Opera Mobile Emulator:&lt;br&gt;http://www.opera.com/developer/tools/mobile/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Frank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#40</link>
    <pubDate>Mon, 12 Mar 2012 21:37:27 GMT</pubDate>
    <description>&amp;gt; 1. Что за блажь открывать локальную страницу, недоступную извне, из мобильного (!) &lt;br&gt;&amp;gt; браузера? Он же принципиально работает вне вашей корпоративной сети.&lt;br&gt;&lt;br&gt;Допустим, нужно проверить как отображается разрабатываемый сайт на мобильном устройстве. Доступность разрабатываемого сайта в интернете недопустима по понятным причинам.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#39</link>
    <pubDate>Mon, 12 Mar 2012 20:55:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; OpenVMS, очкуют.&lt;br&gt;&amp;gt; Ну ты предложи 60k$ и предоставь OpenVMS и браузер на ней, а &lt;br&gt;&amp;gt; мы посмотрим - очкуют или нет :) &lt;br&gt;&lt;br&gt;Вот тут  - http://www8.hp.com/us/en/contact-hp/contact.html&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Илья Шпаньков)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#36</link>
    <pubDate>Mon, 12 Mar 2012 20:40:47 GMT</pubDate>
    <description>Щель покажете? :)&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация критической уязвимости Firefox на соревновании ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83531.html#35</link>
    <pubDate>Mon, 12 Mar 2012 18:40:13 GMT</pubDate>
    <description>&amp;gt; А что, ядро Пингвинуса без греха?&lt;br&gt;&lt;br&gt;Ну по крайней мере ремотно эксплойтабельные дыры в нем как-то нечасто попадаются.&lt;br&gt;</description>
</item>

</channel>
</rss>
