Car-tech

Chrome OS מחזיקה המשרד מפני האקרים ב Pwnium 3

Geography Now! Czech Republic (Czechia)

Geography Now! Czech Republic (Czechia)
Anonim

HP Security Research BlogHackers היו הזוכים בתחרות Pwn2Own השנה.

Pwn2Own 2013, שנערך על ידי HP Zero Day Initiative (ZDI), התמקד בדפדפנים ותוספות לדפדפן השנה, וזה היה סצינה של שפיכות דמים פיגורטיבית נרחבת (ראה תוצאות מימין) עבור התוכנה הנבדקת.

ב- Pwnium 3 בו זמנית של גוגל, לעומת זאת, זה היה האקרים אשר הובסו, לא מסוגל כפי שהם לפצח את מערכת ההפעלה של Chrome מבוסס מערכת ההפעלה לינוקס של גוגל.

[קריאה נוספת: המחשב החדש שלך n [

] $ 3.14159 מיליון פרסים

"אבטחה היא אחד מעיקרי הליבה של Chrome, אך אין תוכנה מושלמת, ואגים באבטחה עוברים אפילו את תהליכי הפיתוח והבדיקה הטובים ביותר", כתב כריס אוונס, חבר בצוות האבטחה של Google Chrome, בהודעת בלוג שמכריזה על התחרות בסוף ינואר. "לכן המשכנו לשתף פעולה עם קהילת המחקר הביטחוני כדי לעזור לנו למצוא ולתקן פגיעויות".

המתחרים נדרשו להפגין התקפה על מודל בסיס (WiFi) של ה- Chromebook Samsung Series 5 550 Chromebook, בגרסה היציבה האחרונה של מערכת ההפעלה של Chrome.

Google הציעה גם מוטיבציה רבה: סכום כולל של 3.14159 מיליון דולר - בהשראת המספר "pi", אמרה גוגל - התפרקה ל -110,000 דולר עבור דפדפן או מערכת פשרה ו -150,000 דולר תמורת פשרה "לא מאמינים שהזוכים גדולים יותר משקפים את האתגרים הנוספים הכרוכים בהתמודדות עם ההגנות הביטחוניות של מערכת ההפעלה של Chrome בהשוואה למערכות ההפעלה המסורתיות", אומר אוונס.

seccomp-bpf 'במערכת ההפעלה של Chrome מוסיף אבטחה נוספת (לחץ על התמונה להגדלה).

למרבה המזל עבור משתמשי Chromebook - אך לצערנו לאקרים המתחרים - אף אחד לא הצליח להשיג פשרה מלאה. לקבל כל הזכייה הזוכה אבל אנחנו מעריכים כמה עבודה שעשויה להיות זכאית כניצול חלקי ", קרא את ההודעה על התוצאות ביום חמישי האחרון ב- Google.

היתרון של לינוקס

כמובן, יש לציין כי גילוי של Chrome לנצל יומיים לפני כן אפשרה ל- Google לתקן את מערכת ההפעלה של Chrome לפני שהתחילה Pwnium, כפי שצוין בהודעת בלוג שפורסמה בשבוע שעבר על ידי חברת האבטחה Sophos. עם זאת, העובדה ששום דבר אחר לא התגלתה היא במידה רבה עדות לכך שמערכת ההפעלה של Chrome מבוסס על לינוקס, שנחשבת באופן נרחב להיות בטוחה הרבה יותר מזו של עמיתיה הקנייניים.

וזאת מסיבות רבות, כולל הרשאות הדרך והקוד הפתוח של התוכנה, אך מערכת ההפעלה של Chrome גם מוסיפה את היתרון של seccomp- bpf, תכונה sandboxing שנכלל לאחרונה בליבת לינוקס. התוצאה היא, למעשה, "מסנן קטן בליבה אשר ידחוף במהירות רבים של הסלעים נזרק על ידי התוקף", כפי מהנדס תוכנה גוגל J ulien Tinnes הסביר על הבלוג Chromium בסתיו האחרון.

השורה התחתונה? אם האבטחה היא בראש סדר העדיפויות שלך, אז לינוקס - במערכת ההפעלה של Chrome או באחת מהטפסים הרבים שלה - היא הדרך ללכת.