|
Àðõèâ - Google Chrome óñïåøÃî âçëîìà Ã! - Æóðíàë «Êîìïüþòåð»
Google Chrome óñïåøÃî âçëîìà Ã!
Èññëåäîâà òåëüñêà ÿ êîìà Ãäà VUPEN Vulnerability Research Team èç êîìïà Ãèè VUPEN Security (îêà çûâà þùåé êîÃñà ëòèÃãîâûå óñëóãè â âîïðîñà õ êîìïüþòåðÃîé èÃôîðìà öèîÃÃîé áåçîïà ñÃîñòè) îò÷èòà ëà ñü îá óñïåøÃîì èñïîëüçîâà Ãèè â web-áðà óçåðå Google Chrome ïóáëè÷Ãî ÃÃ¥ ðà ñêðûâà åìîé óÿçâèìîñòè "Ãóëåâîãî äÃÿ", ñ ïîìîùüþ êîòîðîé âîçìîæåà óäà ë¸ÃÃûé çà ïóñê ïðîèçâîëüÃîãî êîäà Ãà êîìïüþòåðå æåðòâû.
Äëÿ äîêà çà òåëüñòâà ïðèâîäèòñÿ âèäåîðîëèê, â êîòîðîì ïðè îáðà ùåÃèè Google Chrome ê Ãåêîåìó web-à äðåñó ñ êîäîì, èñïîëüçóþùèì óÿçâèìîñòü, çà ïóñêà åòñÿ ñòà Ãäà ðòÃîå ïðèëîæåÃèå – êà ëüêóëÿòîð Windows, èñïîëÃÿåìûé ôà éë êîòîðîãî ôèçè÷åñêè ðà ñïîëîæåà Ãà óäà ë¸ÃÃîì web-ðåñóðñå.
Èññëåäîâà òåëè à êöåÃòèðóþò âÃèìà Ãèå Ãà òîì, ÷òî ìåõà Ãèçì äëÿ èñïîëüçîâà Ãèÿ óêà çà ÃÃîé óÿçâèìîñòè ÿâëÿåòñÿ îäÃèì èç ñà ìûõ ñëîæÃûõ èç òåõ, êîòîðûé îÃè êîãäà -ëèáî ñîçäà âà ëè. Ã�îñêîëüêó ïðèõîäèëîñü îáõîäèòü ðà çëè÷Ãûå ñèñòåìû çà ùèòû, ïîääåðæèâà åìûå Google Chrome – òåõÃîëîãèè ASLR (Address space layout randomization) è DEP (Data Execution Prevention), à òà êæå ðåà ëèçîâà ÃÃûé â web-áðà óçåðå ìåõà Ãèçì áåçîïà ñÃîãî èñïîëÃÃ¥Ãèÿ êîäà – òà ê Ãà çûâà åìóþ "ïåñî÷Ãèöó" (sandbox).
 Ãà ñòîÿùåå âðåìÿ èÃôîðìà öèÿ îá óÿçâèìîñòè (óñïåøÃîå èñïîëüçîâà Ãèå êîòîðîé ïðîâåðåÃî ñîòðóäÃèêà ìè VUPEN Security äëÿ web-áðà óçåðîâ Chrome âåðñèé 11.0.696.65 è 12.0.742.30) ðà ñïðîñòðà ÃÃ¥Ãà èñêëþ÷èòåëüÃî ñðåäè êëèåÃòîâ ýòîé êîìïà Ãèè, ïðåäñòà âëÿþùèõ ãîñóäà ðñòâåÃÃûå ñòðóêòóðû.
|