Kirjoittaja Aihe: Hakkeroitiinko IE 8 ja Firefox 3.6 vai itseasiassa Windows 7?  (Luettu 1557 kertaa)

Senior

  • Vieras
Nyt kun on ollut pari päivää puhetta tuosta hakkeriturnauksen tuloksista ja ASLR:stä ja DEP:stä niin mitenkäs se homma oikeastaan meneekään? Oliko ne selaimet (IE-8, FF 3.6 ja Safari) jotka hakkeroitiin vai käyttöjärjestelmät (Windows 7 ja Mac OS)?

Nimittäin eikös ASLR ja DEP liity nimenomaan käyttöjärjestelmiin (ASLR otettiin käyttöön ensimmäisenä kai Open BSD:ssä)?

Lainaus
"OpenBSD became one of the first mainstream operating systems to support ASLR (and to activate it by default)"

Address space layout randomization (ASLR) is a computer security technique which involves randomly arranging the positions of key data areas, usually including the base of the executable and position of libraries, heap, and stack, in a process's address space.

qwertyy

  • Käyttäjä
  • Viestejä: 5679
    • Profiili
Selain, eikä käyttöjärjestelmä itsessään

Lainaus
Neither the iPhone exploit nor the IE8 exploit managed to escape the OS-supplied sandboxes that protect these platforms. Without escaping the sandboxes, the impact that flaws can have is reduced, preventing, for example, writing to hard disk (and hence, preventing installation of malware). Nonetheless, read-only access is still valuable for data theft.
Ars Technica

Toki kuitenkin tuo viimeinen lause varmaankin pitää paikkansa, mutta ei muuta mielestäni faktaa, että haavoittuvuus on varsinaisesti selaimessa. Jos haavoittuvuus olisi käyttöjärjestelmässä, niin silloinhan voitaisiin kuten tuossa lainauksessa viitataankin, ottaa koko järjestelmä haltuun.
« Viimeksi muokattu: 26.03.10 - klo:20.02 kirjoittanut qwertyy »

jaldemar

  • Käyttäjä
  • Viestejä: 288
    • Profiili
Juhisin linkki selvensi asiaa.

Artikkelissa ei kerrottu murrettiinko Chrome myöhemmin.

Entäpä Firefox?
Kun se murretaan, niin mitä haittaa pystytään Ubuntu koneisiin tekemään?

muep

  • Käyttäjä
  • Viestejä: 896
    • Profiili
Juhisin linkki selvensi asiaa.

Artikkelissa ei kerrottu murrettiinko Chrome myöhemmin.

Entäpä Firefox?
Kun se murretaan, niin mitä haittaa pystytään Ubuntu koneisiin tekemään?

Jos selain (tai joku muu sovellus) saadaan kaapattua oikein kunnolla, sen saadaan tekemään melkein mitä vain hyökkääjä haluaa sen tekevän.
[http://smolt.fedoraproject.org/show?uuid=pub_ac53b581-021a-4b76-bd14-e7d51f55462f]Pöytäkone[/url]
Läppäri