"Chrome" - vienintelė hakerių mūšio lauke išlikusi naršyklė
Programinė įranga
Šeštadienis, 21 kovas 2009 12:57
Nepriklausomai nuo to, ar jūs esate "Google Chrome" fanas ar ne, šiai naršyklei tenka atiduoti pagarbą kaip vienintelei atlaikiusiai pirmąją hakerių konkurso dieną, kai visos kitos naršyklės "iškėlė" baltas vėliavas per pirmąsias valandas ar net minutes.
Dar vakar paaiškėjo, kad "Safari" naršyklė "krito" vos per 10 sekundžių, o netrukus po to buvo įveiktos "Firefox" ir "Internet Explorer 8". Vienintelė "Chrome" sugebėjo atlaikyti pirmąją dieną, ir daugiausia dėka novatorišos saugumą užtikrinančios savybės kodiniu pavadinimu "Sandbox". Tačiau jos išlikimas dar diskutuotinas, kadangi antrąją dieną prizas už "nulaužimą" jau bus didesnis, o procese bus galima naudotis programų įskiepiais (plugins).
Naršyklių kūrėjai dažnai dalina drąsius teiginius apie savo greitą reagavimą į pranešimus apie galimus jų programinės įrangos pažeidimus ir jų gebėjimą iš anksto reaguoti į galimas atakas. Saugumas tampa vienu svarbiausių naujojo "naršyklių karų" frontu, tačiau tai taip pat yra vienas sudėtingiausiai išmatuojamų arba kiekybiškai apibūdinamų programinės įrangos aspektų.
Konferencija "CanSecWest" sutraukia gabiausius IT saugumo bendruomenės atstovus. Šis renginys ja pademonstravo, kad trys populiariausios naršyklės yra pažeidžiamos dėl saugumo spragų, nepaisant jų kūrėjų budrumo ir profesionalumo. "Firefox", "Safari" ir "Internet Explorer" buvo įveiktos surengto konkurso "Pwn2Own" metu. Konkurso nugalėtojams suteikiami tiek piniginiai, tiek daiktiniai prizai. Pirmąją konkurso dieną naršyklėms "nulaužti" nebuvo leidžiama naudoti įskiepių, tokių kaip "Flash" arba "Java", kurie paprastai naudojami kaip atakų vektoriai. Saugumo ekspertai konkursui paprastai ruošiasi gerokai anksčiau ir taip suranda greitus saugumo įveikimo receptus anksčiau termino.
Dar šio mėnesio pradžioje ankstesnių metų čempionas Charlie Miller'is žurnalistams sake, kad jis bandys išnaudoti "Mac OS X" operacinėje sistemoje veikiančios "Safari" saugumo spragą. Jo teigimu, ši naršyklė turėjo "kristi" pirmoji. Kaip jis ir prognozavo, taip ir atsitiko: jis iš anksto paruoštą nulaužimo programą  įvykdė pirmųjų sekundžių bėgyje. Kitas saugumo ekspertas, žinomas slapyvardžiu Nils , truko ilgiau, tačiau jis sugebėjo sėkmingai įveikti visas tris populiariausias naršykles.
Šie konkursai yra dalis besiplėtojančios komercializmo kultūros, supančios saugumo spragų išnaudojimo meną. Savo interviu Miller'is sakė, kad spragą, kurią jis išnaudojo konkurse, jis rado besiruošdamas konkursui dar praėjusiais metais. Vietoj to kad atskleistų šią informaciją visuomenei, jis nusprendė ją išsisaugoti šių metų konkursui, kadangi jame mokama tik už "naujas" saugumo spragas. Jo teigimu, tai yra jo dabartinės "filosofijos" dalis - nemokamai neatskleisti programų klaidų jų gamintojams. "Aš niekada veltui neatiduodu šių klaidų. Aš vykdau naują kampaniją ir vadinu ją 'Daugiau jokių nemokamų klaidų'. Pažeidžiamumai turi savo rinkos vertę, todėl nėra jokios prasmės sunkiai dirbti juos aptinkant, parašyti spragą išnaudojančią programą ir po to ją tiesiog atiduoti", sakė ekspertas. "Pavyzdžiui, "Apple" žmonėms už tokį patį darbą moka pinigus, jau vien iš to matosi kad tai turi vertę".
Miller'is žurnalistams taip pat atskleidė, kad "Safari" taikiniu pasirinko dėl paprastumo įveikti "Mac OS X" gynybos linijas. Jo teigimu, "Windows" įveikti sunkiau, iš esmės dėl jų adresų randomizavimo savybės ir kitų saugumo priemonių. "Chrome" jis sakosi yra radęs vieną saugumo klaidą, tačiau jos išnaudoti nepavyko, kadangi "Sandbox" ir operacinės sistemos saugumo priemonių derinys yra išties rimtas iššūkis. Tačiau žaidimas dar nesibaigė - antrąją konkurso dieną visų jėgos pasisuks būtent prieš "Chrome". Kas gali žinoti, gal kuris hakeris dar turi pasiruošęs vieną ar kelis "kozirius"...

Šaltinis: technologijos.lt
 


Susijusios naujienos:

  • Kaip sukurti logotipą? (2024-03-27)

    Dėmesį verta atkreipti į tai, kad būtų galima įvardinti labai daug priežasčių, kodėl reikalinga syra logotipas. Tačiau šį kartą aptarsime kitą, ne ką mažiau svarbų klausimą - kaip sukurti logotipą? Yra daug dalykų, kuriuos reikėtų žinoti.

     

    Kodėl svarbu rinktis profesionalų paslaugas?

    Visų pirma,  svarbu akcentuoti, kad, jei prireikė logotipo, tai jį sukurti turėtų pofesionalas. Jį rinktis reikėtų todėl kad logotipų kūrimas reikalauja daug žinių bei įgūdžių, o taip pat ir tam tikrų savybių. Taigi, jei logotipą kurs žmogus, kuris neturi reikiamų žniių ar įgūdių, tai galutinis rezultatas netenkins. Ypač nemaža dalis žmonių bando logotipą sukurti patys, vien tik todėl, kad nors truputį sutaupytų. Ir tai yra viena didžiausių klaidų, kokią tik galima padaryti - atminkite, kokybiškas logotipas tikrai atsipirks.

     

    Į kūrybos procesą įneškite ir savo idėjų

    Visgi, taip pat svarbu pasakyti, kad nors logotipo kūrimas turėtų būti patikėtas profesionalams, nereikėtų pamiršti ir dar vieno dalyko - įneškite ir savo minčių. Gali būti, kad jūs intuityviai jaučiate, kokia turėtų būti viena ar kita logotipo, kuris pristatys jūsų verslą, detalė. Taigi, jums belieka tik apie tai išsakyti specialistui, kad jį būtų įgyvendinta.

     

    Atsižvelkite ir į tendencijas

    Verta nepamiršti, kad taip pat egzistuoja ir logotipų kūrimo tendencijos - kas buvo madinga ir svarbu prieš penkerius metus, galbūt, nebėra aktualu šiandien. Belieka tik pridurti, kad logotipų tendencijos yra atnaujinamos ir aptariamos kiekvienais metais, todėl jomis tikrai reikėtų pasidomėti. Taigi, laikykitės visų šių patarimų ir galutinis rezultatas tikrai bus puikus. Na, o dar daugiau naudingos informacijos galite sužinoti, jei tik užsuksite į http://www.auth.lt/reklama/logotipu-kurimas/.

  • Kas yra programinė įranga? (2023-08-07)

    Vienas dalykų, kurį naudojame kone kiekvieną dieną ( o ypač didelė dalis žmonių – net ir kelis kartus per dieną), yra kompiuteris. Šiandien šis įrenginys mums yra reikalingas tam, kad galėtumėte dirbti, studijuoti, sužinoti daug naujų dalykų, pramogauti, bendrauti su mums svarbiais žmonėmis, o tai pat – netgi apsipirkti ar įsigyti bilietus į renginį. Tačiau svarbu akcentuoti ir tai, kad kompiuteris būtų nedaug ko vertas, jei nebūtų programinės įrangos. Tad, kas tai yra? Ką reikia žinoti apie tai?

  • Populiariausios iPhone programos (2016-08-23)

    Populiarūs ir taip visų mėgstami „Apple“ išmanieji „iPhone“ negali pasigirti tokia didele programėlių gausa kaip „Android“ operacinės sistemos vartotojai. Tačiau, tai netrukdo būti vienu žinomiausių prekinių ženklų pasaulyje. Šiomis dienomis iOS operacinė sistema ir „iPhone“ vartotojams leidžia pasidžiaugti įvairiais išmaniais apps‘ais. Štai keletas naujų programų jūsų telefonui:

  • „Android“ naujienos (2016-07-18)

    „Google“ pristatė naują operacinės sistemos „Android“ versiją „Android N“. Pastaroji labai patraukli tuo, kad yra prieinama visiems „Android“ įrenginių naudotojams.

  • 14 proc. lietuvių nežino, ar naudoja legalią programinę įrangą (2016-02-10)

    Kas septintas lietuvis nesupranta, ar jo naudojama programinė įranga yra legali, tačiau beveik visi puikiai suvokia, jog nelegalios programinės įrangos naudojimas gali kelti grėsmę jų asmeninių duomenų saugumui, rodo visuomenės nuomonės tyrimas.


Komentarai

Reklaminis skydelis

Mūsų draugai

It naujienos

Deviceinformed