<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На соревновании Mobile Pwn2Own продемонстрирован успешный вз...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html</link>
    <description>Подведены итоги (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Mobile-Pwn2Own-Tokyo-2013-Crash-bang-boom/ba-p/6269791#.UoXEUVVxV_Q) очередного соревнования  Mobile Pwn2Own, в рамках которого были представлены рабочие эксплоиты для ранее неизвестных уязвимостей в мобильных версиях браузеров Chrome, IE 11 и Safari. Успешные атаки были продемонстрированы для Android-версии Chrome (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Chrome-on-a-Nexus-4-and-Samsung-Galaxy-S4-falls/ba-p/6268679) на смартфонах Nexus 4 и  Samsung Galaxy S4, IE 11 (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Mobile-Pwn2Own-Tokyo-2013-Crash-bang-boom/ba-p/6269791#.UoXEUVVxV_Q) на планшете Surface Pro с Windows 8.1, а также для Safari (http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Mobile-Pwn2Own-2013-Yields-Exploits-in-Safari-Samsung-S4/ba-p/6268553#.UoXEWVVxV_Q) на iPhone 5. &lt;br&gt;&lt;br&gt;&lt;br&gt;Во всех случаях атака была совершена при обработке в браузере специально оформленной web-страницы. При демонстрации атак испол</description>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#38</link>
    <pubDate>Mon, 18 Nov 2013 10:55:02 GMT</pubDate>
    <description>Не очень реалистичная бизнес стратегия. Вполне может быть, что ты за жизнь не осилишь ни один эксплоит.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#37</link>
    <pubDate>Mon, 18 Nov 2013 07:25:32 GMT</pubDate>
    <description>&amp;gt; запускай с noscript &lt;br&gt;&amp;gt; Будет еще не удобнее &lt;br&gt;&lt;br&gt;Терпимо. Иногда тыкать менюшку надо на новых сайтах. По крайней мере, можно использовать браузер по назначению, в отличии от контейнеров.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#36</link>
    <pubDate>Mon, 18 Nov 2013 07:23:35 GMT</pubDate>
    <description>Над встроенными средствами браузера активно работают хакеры. Судя по сабжу, их все равно обходят. LXC в принципе не безопасный и годится только для разделения ресурсов.&lt;br&gt;Может какой сторонний механизм для атакующего будет неожиданностью, но если браузер затроянится и будет изолирован от системы, то толку от этого не много. Мне лично надо скачивать файлы и т д, т е доступ к внешним фс, а это означает возможность спереть или заразить мои файлы.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#35</link>
    <pubDate>Sat, 16 Nov 2013 20:30:25 GMT</pubDate>
    <description>&amp;gt; 3 миллиона рублей за багфикс - респект.&lt;br&gt;&lt;br&gt;Гугол потеряет гораздо больше, если эксплоит начнет гулять по сети.&lt;br&gt;Взломы хрома - проблемы (и потери) у пользователей, истерические статьи &quot;хром небезопасен&quot;, потеря аудитории.&lt;br&gt;Плюс, снижение акций на бирже.&lt;br&gt;А акции - это такая штука... при стоимости компании в 200 млрд $, плюс-минус процент - это плюс-минус миллиард.&lt;br&gt;А в России вообще из за одного пропущенного слова банк тинькофф потерял 40&#037; своей стоимости.&lt;br&gt;http://top.rbc.ru/economics/15/11/2013/889078.shtml&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#34</link>
    <pubDate>Sat, 16 Nov 2013 20:24:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вашего согласия, хакерский скрипт не украдет куки, внешняя вебстраничка не сможет &lt;br&gt;&amp;gt;&amp;gt; сунуться в домашний роутер на 192.168, ...&lt;br&gt;&amp;gt; А ты включаешь доступ извне в домашний роутер? Нахуа?&lt;br&gt;&lt;br&gt;ви такой юный)&lt;br&gt;&lt;br&gt;Изнутря, а не извне.&lt;br&gt;К слову сказать, в некоторых роутерах против такой фигни сделана капча при логине.&lt;br&gt;Хотя и простенькая, но все же.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#33</link>
    <pubDate>Sat, 16 Nov 2013 14:37:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; запускай с noscript &lt;br&gt;&amp;gt;&amp;gt; Будет еще не удобнее &lt;br&gt;&amp;gt; Зато отвалится уйма атак. И просто нежелательного поведения. Так что в три &lt;br&gt;&amp;gt; часа ночи никто не заорет вам благим матом в динамики без &lt;br&gt;&lt;br&gt;А ты ночью держишь включенную 5.1? Нахуа?&lt;br&gt;&lt;br&gt;&amp;gt; вашего согласия, хакерский скрипт не украдет куки, внешняя вебстраничка не сможет &lt;br&gt;&amp;gt; сунуться в домашний роутер на 192.168, ...&lt;br&gt;&lt;br&gt;А ты включаешь доступ извне в домашний роутер? Нахуа?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#31</link>
    <pubDate>Fri, 15 Nov 2013 17:18:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://ftp.altlinux.org/pub/people/ldv/hasher/thesis-2005.html &lt;br&gt;&amp;gt; Пока некоторые пишут тезисы, гугл просто запилил у себя в браузере&lt;br&gt;&lt;br&gt;Даты сравнили, да?&lt;br&gt;&lt;br&gt;&amp;gt; Больно много бухтежа&lt;br&gt;&lt;br&gt;Больно много суидности.&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (u)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#29</link>
    <pubDate>Fri, 15 Nov 2013 16:39:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 3 миллиона рублей за багфикс - респект.&lt;br&gt;&amp;gt; За более скромные суммы мало кто готов делиться. Зажимание найденных ошибок в &lt;br&gt;&amp;gt; браузерах уже стало доброй традицией.&lt;br&gt;&lt;br&gt;Если слово доброй заключить в кавычки, то тогда можно и плюсануть.&lt;br&gt;Хотя наверное и так можно.&lt;br&gt;&lt;br&gt;И как мне кажется, в данном случае бабло &quot;пошло&quot; на &quot;добро&quot;.&lt;br&gt;Хотя что для русского хорошо, то для немца...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>На соревновании Mobile Pwn2Own продемонстрирован успешный вз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92658.html#28</link>
    <pubDate>Fri, 15 Nov 2013 16:23:35 GMT</pubDate>
    <description>&amp;gt; запускай с noscript &lt;br&gt;&amp;gt; Будет еще не удобнее &lt;br&gt;&lt;br&gt;Зато отвалится уйма атак. И просто нежелательного поведения. Так что в три часа ночи никто не заорет вам благим матом в динамики без вашего согласия, хакерский скрипт не украдет куки, внешняя вебстраничка не сможет сунуться в домашний роутер на 192.168, ... &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
