Il browser di Google cade sotto i colpi di Vupen. Superate tutte le protezioni e bucata la sandbox.
[ZEUS News - www.zeusnews.it - 10-05-2011]
I ricercatori di Vupen Security hanno trovato un modo di superare tutte le difese di Chrome, compresa la sandbox che finora l'ha salvato dagli assalti portati nelle ultime tre edizioni del Pwn2Own Contest.
I dettagli sul funzionamento dell'attacco non sono disponibili: saranno consegnati soltanto ai partner governativi di Vupen.
I risultati, invece, possono essere ammirati da tutti nel video che riportiamo più sotto: i ricercatori hanno superato le protezioni del sistema (comprese le tecnologie DEP e ASLR) e "bucato" la sandbox di Chrome.
La dimostrazione prova come sia possibile prendere il controllo di Chrome senza che il browser vada in crash e senza che l'utente si accorga di alcunché.
Google non si è ancora sbilanciata in merito alle affermazioni di Vupen, affermando per bocca di un portavoce di non essere al momento in grado di provare quanto sostenuto dai ricercatori.
«Qualora fosse necessaria qualche correzione» - ha poi aggiunto il portavoce - «gli aggiornamenti saranno automaticamente distribuiti agli utenti».
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
mda