Pwn2Own 2011: Устоит ли Google Chrome ?

Наш портал Хром.РФ уже дважды писал о широко известном хакерском конкурсе Pwn2Own, который проходит ежегодно в марте. Лучшие хакеры борются между собой, взламывая браузеры. В 2009 и 2010 годах Google Chrome по итогам этого конкурса был признан абсолютным лидером как браузер, который никому из участников не удалось взломать.

Разработчики браузера решили в этом году еще больше подогреть интерес и дополнительно к призовому фонду Pwn2Own обещают 20.000 долларов каждому участнику конкурса, кому удастся взломать Google Chrome. Неплохой стимул.

На прошедших конкурсах, как правило, первыми взламываются браузеры IE и Safari. А затем и Firefox сдается под натиском хакеров. Opera в конкурсе Pwn2Own не участвует, возможно, из за ничтожной доли на мировом рынке браузеров.

Делаем ставки, господа. Устоит ли Хром в этом году?

Тоже интересно почитать

  • FromGL

    Спасибо Игорю и всем, предположившим его толсто — троллинговую природу! В любом случае, пришлось залезть в WiKi и махом ликвидировать пробел в образовании ;-) И это — хорошо есть!
    Кстати, John, по мере роста посещаемости сайта, придется, наверное, этим озаботиться?

  • John Migman

    what?
    У нас есть факты. А у вас? =)

    FromGL
    Любое сообщество есть саморегулирующаяся система. Троллинг достаточно легко держать в нужных рамках.

  • Alex0007

    Программу сложно взломать, если она ничего не делает. С некоторой натяжкой можно отнести к хрому :|

  • DEAD BEEF

    Думаю Хром9 с новыми фичами аля webgl гдето да протечет) гуглы могут так даже 0day-вкусности отловить, если уж сильно повезет)

  • PSFTP

    НЕ УСТОИТ ! СЛАБОВАТ ! ..*?:
    много надежд.

  • RockeNuta

    Насчёт вознаграждения для хакеров,которые с успехом взломают Chrome: интересно,их посадят за это? (например,если сделают это дома?)
    А Google Chrome — я узнала о нём,когда загружала Google Earth. Я о нём тогда ничего не слышала (совершенно ничего)и потому отнеслась с большим подозрением,но всё равно его установила.(тогда была где-то 3 версия.)Когда открыла — для меня это было что-то неведомое. Интерфейс был удивителен. (Правда,на каждой странице он выдавал ошибку с надписью «Опаньки!…») Поработала недельку — и до сих пор пользуюсь.
    Думаю,что все здесь надеются,что Хром устоит,так как здесь собираются те,кто пользуются им.

  • Googlenok

    RockeNuta +1
    Устоит — будет приятно.Все-таки гугл экспонировал Хром как самый безопасный браузер на свете.Это потом уже обнаружились не очень приятные новости на securitylab.
    Не устоит,для пользователей это мало что изменит.Для меня основа безопасности браузера — отсутствие Яндекс-бара :)

  • RockeNuta

    Кстати,про Яндекс.Бар:его теперь сделали и для Google Chrome. Ссылка:https://chrome.google.com/extensions/detail/fhagbjmiadepmhoglihibbpjhleaglhg
    Хотя вообще-то,его ещё в прошлом году сделали…

  • m1x

    ну и + Оперы вобще в конкурсе нет, значит она более абсолютный лидер (даже не пытались взломать же!)

    бред. 1 раз я взломал пк своего друга в 11 лет, используя глюки и уязвимости браузера Opera

  • m1x

    Программу сложно взломать, если она ничего не делает. С некоторой натяжкой можно отнести к хрому :|
    в этом и плюс этого браузера.
    мало кто использует даже половину функции стандартного браузера(IE) — а именно из за таких,взможно, невооруженному глазу незаметных «просчетов» и ломаются компьютеры под натиском хакера

  • m1x

    у меня вопрос по конкурсу:
    хакер может пользоваться интернетом, или все утилиты он должен собрать до конкурса?

  • John Migman

    Я уверен, что что они готовы и до конкурса… Утилиты — ничто. Знание конкретных уязвимостей — все.

  • http://my-chrome.ru/goto/aHR0cDovL3Zrb250YWt0ZS5ydS9pZDM3NjE1MTYy Николай Савкин

    Всё будет как обычно, сотрудники Гугла найдут человека, собирающегося взломать Хром, и поставят его перед выбором: деньги в обмен на уязвимость или проблемы. В итоге Хром обновится за день до конкурса, хакеру взламывать будет нечего (уязвимость на дороге не валяется) — всё, Хром победил. Ура.

  • John Migman

    «Как обычно»
    пруф линк можно? )

  • http://my-chrome.ru/goto/aHR0cDovL3Zrb250YWt0ZS5ydS9pZDM3NjE1MTYy Николай Савкин

    Ага. И пруф пик. Ничего я доказывать не собираюсь. Сами найдёте на американских форумах.

  • John Migman

    ясно)

  • FromGL

    > Николай Савкин | 13 Фев 2011 09:10
    > Всё будет как обычно, сотрудники Гугла найдут
    > человека, собирающегося взломать Хром, и
    > поставят его перед выбором: деньги в обмен на
    > уязвимость или проблемы. В итоге Хром
    > обновится за день до конкурса, хакеру
    > взламывать будет нечего (уязвимость на дороге
    > не валяется) — всё, Хром победил. Ура.

    > Николай Савкин | 13 Фев 2011 09:15
    > Ничего я доказывать не собираюсь.
    > Сами найдёте на американских форумах.

    1) Ну, поиск собирающегося взломать (добавим: способных это реально сделать) — задача не простая. Предположим — Google оплачивает работу ЦРУ (ФБР, Интеллидженс сервис, Моссад, ФСБ и т.д.) по выявлению хакеров, способных … Было бы очень хорошо, если бы спецслужбы хотя бы часть времени и сил, направляемых против нормальных граждан своих стран, потратили на такое полезное занятие.
    2) Премия за взлом своих продуктов (программ, сейфов и т.д.) — обычная практика по их совершенствованию. «Разогретые» взлощики дешевле и эффективнее своих сотрудников, занимающихся надёжностью.
    3) Предположим, на минуту, что Николай прав (тогда предъявленный им пруф линк разом бы «опустил» бы всех оппонентов; но он филантроп и пожалел их). Пусть бы разработчики других браузеров тоже использовали этот «нехороший?» приём. И что бы мы все от таких действий потеряли?

  • пЫшкамуфик

    Да никогда не будет недырявых обозревателей тырнета. Либо программа не туда смотрит, либо хакер хорошь.
    Одно дело обозреватель с заплатками как к примеру ие, или хром с актуальным списком уязвимостей?

  • Другой Игорь

    Игорь, когда дурак пытается строить из себя умного это заметно. Перестаньте, тут даже не столь продвинутым юзверам понятно, что вы в большинстве своих комментариев несете бред.
    Ах кстати, здесь много фанатиков Chrome, научитесь смотреть на мир более объективно. Я использовал IE, Firefox, Opera, Chrome и Safari (по порядку переходов) и все же остановился на Chrome, но будьте добры, уважайте и другие браузеры, они более чем достойны уважения (ну вы же хоть не подумали что IE до 9-ой версии [там ещё неизвестно] я тоже имею ввиду? Не нашел ничего хорошего ни в его работе, ни в интерфейсе, ни в его интерпретации кода. )

  • Другой Игорь

    Ах да, чуть не забыл, холивар must die! Только приход к консенсусу спасет этот мир, и как ни странно этот консенсус это IE :D (верней его всеобщее отрицание как достойного вида семейства браузерных)

  • RockeNuta

    Недавно Гугл выпустил новую стабильную версию,так вот: кажется,они так «пыхтели» над уязвимостями,что сломали видео YouTube… Теперь он его просто не показывает,а кнопки размыты!

  • RockeNuta

    http://www.securitylab.ru/vulnerability/404973.php Интересно… Я не знаю,что такое «эксплоит»,да и я мало в этом что-то понимаю…
    Меня защита от спама радует) Хоть бы примерчик по сложнее задавали ) …

  • RockeNuta

    «Немного не в тему: А какой стимул вообще у разработчиков-программистов делать бесплатные браузеры? Как например программисты Opera, за счёт чего они зарабатывают на хлеб с маслом?»

    А читала,что Опера делали сначала в браузере сплошную рекламу,и чтобы отключить её,надо было заплатить. Из-за этого Опера все просто забросили,ведь зачем — Зачем? — нужно использовать этот «условно бесплатный» браузер,если можно использовать бесплатные браузеры,без этой рекламы? Они потеряли популярность,и только тогда компания поняла всё и они убрали это. А сейчас они зарабатывают деньги засчёт Опера Мини,предустановленной в некоторых телефонах (Ведь компания производства телефонов платит им,и так стоимость её входит в стоимость телефона), и Опере,предустановленной в приставках(Опера входит в стоимость приставок). А Google своим браузером зарабатывает популярность,заставляет вспомнить о своём поисковике,и о многом ещё хорошем,что они делают. Например,Google Earth. У них есть бесплатная версия — а есть и версия Про,которая продаётся за деньги. Версия Про имеет больше возможностей,чем бесплатная. Вот так.

  • Гоша

    часть IE на МИРОВОМ рынке намного превышает Opera, т.к. Opera восновном используется в странах СНГ.

  • Гоша

    :D толсто товарищ, толсто….

  • http://my-chrome.ru/goto/aHR0cDovL3R3aXR0ZXIuY29tL2tvdGUxNzQ= kote-king

    Хром рулит