找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 703|回复: 14

转帖灌水:关于最安全的浏览器!

[复制链接]
发表于 2010-3-27 09:36:38 | 显示全部楼层 |阅读模式

Pwn2Own是一个安全研究人员的大会,只要在一天内成功入侵电脑即可获得现金和硬件大奖。Windows 7上的IE8、Windows 7上的Firefox 3、Mac OS X 10.6上的Safari 4和iPhone OS 3都在这次比赛中落马。唯有Google的Chrome保持不败金身──实际上,根本没有人在比赛中试图入侵Chrome。


iPhone在去年并没有被成功入侵,但是今年却落马了。德国Zynamics公司的Vincenzo Iozzo和卢森堡大学的博士后Ralf-Philipp Weinmann利用Safari的漏洞通过短信直接获得了控制权。
Peter Vreugdenhil成功入侵了IE8,它还发表了绕过DEP和ASLR保护的简单方法视频
对Safari的入侵来自Charlie Miller,他已经连续三年成功拿下Safari了。
可惜的是对Firefox的入侵方法没有被披露。另外,Opera再一次被滑腻腻滴忽略鸟~~~~
不管是iPhone还是IE8的入侵都逃过了操作系统提供的沙盒。如果扰不过沙盒的话,漏洞的影响就会降低甚至被阻止,比如写入硬盘这个恶意软件常用的操作,不过如果可以读硬盘的话还是可以偷到数据。
Chrome的沙盒很好的保证了自己的金身,甚至没有人想去入侵它。当然也不是说Chrome就没有安全问题──在Pwn2Own比赛之前几天Google发布了一个更新修复了大量安全问题,有些是非常高危级别的。当然,Google的沙盒也并不是坚不可摧的,但它确实有效的阻止了入侵。
 楼主| 发表于 2010-3-27 09:40:32 | 显示全部楼层
新闻来源:腾讯科技
据国外媒体报道,近日在加拿大温哥华举行的2010年Pwn2Own全球黑客大赛上,两名黑客在Windows 7操作系统环境中分别攻破了IE8浏览器和火狐3.6浏览器,并因此各获得1万美元奖金。其中攻破IE8浏览器的黑客表示,攻破IE8只需要2分钟时间

黑客大赛IE8被攻破

来自荷兰的黑客皮特·维莱格登希尔(Peter Vreugdenhil)和一位自称尼尔斯(Nils)的德国研究人员成功突破了Windows 7最有名的两项反黑客功能:DEP(数据执行保护)和ASLR(地址空间随时加载)。

维莱格登希尔首先绕过了ASLR防护,然后又绕过了DEP,进而成功攻破IE8浏览器。一个半小时之后,尼尔斯使用类似的策略绕过了这些防护策略,攻破了火狐3.6浏览器。两人均赢得了一台笔记本电脑、1万美元的奖金以及出席今年7月份DefCon黑客大会的资格。

大赛主办方的艾伦·波特诺伊(Aaron Portnoy)表示:“今天的每一种攻击方式都是高水平的,攻破IE8的方式尤为引人关注。”

ASLR通过随时加载关键存储区的位置,使黑客难以预测他们的攻击代码是否能够运行。针对这个防护措施,维莱格登希尔首先利用大量的弱点获得了IE8加载到存储器当中的一个.dll模块的基本地址,然后再利用这个模块去攻击DEP防护程序。

2004年微软推出Windows XP Service Pack 2时推出了DEP功能,旨在阻止恶意代码在不该执行的区域运行,以此来防止缓冲区溢出攻击(buffer overflow attack)。维莱格登希尔表示:“我的攻击方式对微软自己的代码进行了再利用,以此来绕过DEP。你可以利用微软自己的代码来破坏内存保护。”

获奖黑客:攻破IE8只需2分钟

维莱格登希尔解释说:“这是一种分两步走的攻击方式。我可以采取一步措施即攻破IE8,但那要花费太长的时间。”通过这种两步走的攻击方式,维莱格登希尔仅用2分钟便控制了这台装有Windows 7电脑,而如果使用一步措施,那么需要大约50到60分钟。

维莱格登希尔表示,由于比赛时有一些限制,因此自己并不知道在Pwn2Own大赛上攻破IE8用了多长时间。他说:“但是这种感觉很棒。当时我有点紧张。我相信,肯定还有其它的方法攻破IE8。”

火狐和Safari也被攻破

在攻破火狐3.6浏览器的过程中,尼尔斯同样绕过了Windows 7环境下的DEP和ASLR防护功能。与维莱格登希尔一样,尼尔斯也获得了1万美元的奖金。这是尼尔斯第二次参加Pwn2Own黑客大赛。在去年的Pwn2Own黑客大赛上,尼尔斯一共攻破了火狐、Safari和IE8三款浏览器,共获得了1.5万美元的奖金。波特诺伊表示:“与以往一样,尼尔斯的攻击方式非常全面。”

另外一位名叫查理·米勒(Charlie Miller)的黑客攻击了一台苹果MacBook Pro笔记本,并在该笔记本的Snow Leopard操作系统环境下攻破了Safari浏览器。米勒因此同样获得了1万美元奖金,所攻破笔记本也归他所有。

微软承认IE8漏洞

大赛主办方TippingPoint购买了各位获奖者所使用攻击手段的所有权,并会把相关信息反馈给微软、Mozilla等浏览器提供商。在浏览器提供商发布相应漏洞补丁之前,大会主办方和参赛者均不得对外公布这些漏洞的技术信息。

微软和Mozilla派代表参观了此次黑客大赛。微软安全研究中心的高级研究员杰瑞·布莱恩特(Jerry Bryant)承认了维莱格登希尔所利用的漏洞。他说:“微软知道了Pwn2own黑客大赛中发现的IE浏览器漏洞。我们正在对此展开调查,并将采取适当措施来保护用户。”

布莱恩特并未表示微软何时会修复维莱格登希尔所发现的漏洞。微软的下一次补丁发布时间为4月13日,但通常微软修复漏洞的时间会比较长,因为仅测试时间就要达到30到60天。

查理·米勒表示,今年Pwn2Own黑客大赛所获得的经验非常简单。“在Pwn2Own黑客大赛上你会看到,所有的漏洞仍然是存在于软件方面,像DEP和ASLR等防护措施根本不管用。即便防护措施有提高,研究人员也会不断找到漏洞。”
回复

使用道具 举报

发表于 2010-3-27 12:13:41 | 显示全部楼层
都是高手。。。。。。。。。。。。。。。
回复

使用道具 举报

发表于 2010-3-27 13:07:14 | 显示全部楼层
还没用过Chrome。。。
回复

使用道具 举报

发表于 2010-3-27 15:00:45 | 显示全部楼层
呵呵呵 ·· ·   

不用 主流的   在 傲游啊 ···

哈哈哈哈哈···
回复

使用道具 举报

发表于 2010-3-27 15:22:45 | 显示全部楼层
只用IE的路过......................
回复

使用道具 举报

发表于 2010-3-27 15:41:06 | 显示全部楼层
图片挂了.........
回复

使用道具 举报

发表于 2010-3-27 15:43:42 | 显示全部楼层
用IE的人!!!!!!!!!!
回复

使用道具 举报

发表于 2010-3-27 16:27:57 | 显示全部楼层
越是新东西0DAY越多
回复

使用道具 举报

发表于 2010-4-6 18:41:20 | 显示全部楼层
现在还是一直都在用着IE8
回复

使用道具 举报

发表于 2010-4-6 20:15:42 | 显示全部楼层
一直感觉世界之窗是不错了
回复

使用道具 举报

发表于 2010-4-7 00:34:46 | 显示全部楼层
用过来还是IE顺手。
回复

使用道具 举报

发表于 2010-4-8 22:56:14 | 显示全部楼层
没有最安全,只有更安全
回复

使用道具 举报

发表于 2010-4-8 23:10:28 | 显示全部楼层
厉害啊  谁能也教教我啊。
回复

使用道具 举报

发表于 2010-4-10 11:28:01 | 显示全部楼层
一直用IE的 其它的还没用过
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-14 05:59

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表