أستغفر الله العظيم ... سبحان الله وبحمده



العودة   منتديات داماس > المنتديات العامة > اخر الاخبار في العلوم والتكنولوجيا والتقنية


مواضيع مميزة  


آخر عشرة مواضيع المواضيع النشطة


12-03-2012, 09:07 PM
MAHMOED غير متصل
عضوية الشرف
رقم العضوية: 153278
تاريخ التسجيل: Aug 2008
الإقامة: فى كنف الاخوان
المشاركات: 5,019
إعجاب: 1,515
تلقى 2,132 إعجاب على 501 مشاركة
تلقى دعوات الى: 1744 موضوع
    #1  

اختراق جوجل كروم فى دقيقتين فقط،


اختراق جوجل كروم دقيقتين فقط،


بعد البدء في مسابقة pwn2own التي يتم عقدها بصفة سنوية من خلال المؤتمر السنوي CanSecWest للتطبيقات الأمنية والمخصصة لإختراق الهواتف والمتصفحات تبين أن متصفح جوجل كروم كان أول متصفح تم إختراقه هذه السنة بعد أن كان بعيد كل البعد عن مرحلة الخطر العام الماضي ،الجدير بالذكر أن من قام بإختراق كروم هو نفس الفريق الذي قام بإختراق متصفح سفاري أثناء المسابقة التي اجريت سنة 2011 ويدعى vupen ويبدو أنهم قد وضعوا خطة كبيرة للهجوم على متصفح جوجل المحبوب ، وكانت جوجل ضاعفت من قيمة جوائزها أربعة أضعاف في هذا المؤتمر لتصل إلى حدود 60,000 دولار .وقد تمكن المخترقين من السيطرة على جهاز كان يستعمل نظام الويندوز 7 (64-bit) كما دامت هذه المحاولات ٦ اسابيع كاملة .واضاف المؤسس المشارك لفريق Vupen ويدعى شوقي بكرار أنه على الرغم من سقوط جوجل كروم هذه السنة إلى أنه يعتبر من أأمن المتصفحات ومهمة اختراقه تعتبر صعبة جدا
الجائزة كانت مليون دولار هذا العام والاختراق تم بوقت قصير جدا دقيقتين او ثلاث ربما. يظهر أن المخترق كان على علم بثغرة معينة في المتصفح قبل بداية المسابقة وقام باستغلالها يعني الاختراق الاستعراضي أخذ دقيقتين لكن أعتقد أن التحضير لهذا الاختراق أخذ اكثر من ذلك بكثير.


المصدر






=====================
........................................ ..
................................
...............
....
.

المواضيع المشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مشكلة عند كتابة موضوع في شريط بحث جوجل في متصفح كروم جوجل رفعت عبد الكريم إدارة الشبكات و حلول ومشاكل الشبكات 4 03-01-2016 11:44 PM
جوجل ستُزيل مركز التنبيهات في النسخة القادمة من جوجل كروم Dzhamza اخر الاخبار في العلوم والتكنولوجيا والتقنية 6 24-12-2015 07:56 PM
جوجل : سندفع من 500 الى 1,337 دولار لكل ثغره امنيه فى جوجل كروم spider_man اخر الاخبار في العلوم والتكنولوجيا والتقنية 14 06-12-2010 12:22 PM
متصفح جوجل كروم إبداع شركة جوجل mls.yasser أرشيف المواضيع المخالفة والمحذوفات 0 08-11-2010 11:08 PM
تحذير شديد جداً .. لاتستخدم المتصفح الجديد من جوجل المسمى جوجل كروم ABU.AMR صيانة الكمبيوتر وحلول الحاسب الألي - هاردوير 7 03-02-2009 08:10 PM
12-03-2012, 09:10 PM
MAHMOED غير متصل
عضوية الشرف
رقم العضوية: 153278
تاريخ التسجيل: Aug 2008
الإقامة: فى كنف الاخوان
المشاركات: 5,019
إعجاب: 1,515
تلقى 2,132 إعجاب على 501 مشاركة
تلقى دعوات الى: 1744 موضوع
    #2  
النص الاصلى


It seems escaping Pwn2Own unscathed last year put a target on Google Chrome's back, as the browser was the first to fall to exploits at this year's event. Pwn2Own is a hacking competition that takes place at the annual

CanSecWest security conference in Vancouver. The goal is to exploit browsers and mobile devices to take full control of a system. This year, Vupen, the first team that successfully cracked Safari last year, set its sights on Chrome first after developing a plan of attack for six weeks. Its method took advantage of two zero-day exploits — unknown issues with a shipping product — and a baited website set up during the hack. Once the computer visited the site, the exploit ran and opened up the Chrome calculator extension outside of the browsers sandbox, demonstrating complete control of the up-to-date 64-bit Windows 7 box.
Vupen had previously released a video cracking Chrome, but Google rejected it, stating the hackers had used exploits found in third-party code, most likely Flash. Vupen wouldn't reveal how they accomplished gaining control of the system this time around, but noted they had hacked a completely default version of the browser. Because Flash is pre-installed as part of Chrome, they could very well have used a similar exploit.
Even though Chrome fell this year, Vupen co-founder Chaoki Bekrar told ZDNet that "the Chrome sandbox is the most secure sandbox out there. It’s not an easy task to create a full exploit to bypass all the protections in the sandbox." Still, if all it takes is drive, a fair bit of know-how, and a simple booby-trapped webpage to take over a system via a browser, it goes to show just how insecure we are online.

 


اختراق جوجل كروم فى دقيقتين فقط،

English

Powered by vBulletin® Version
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.
The owner and operator of the site is not responsible for the availability of, or any content provided.
Topics that are written in the site reflect the opinion of the author.
جميع ما يُطرح من مواضيع ومشاركات تعبر عن رأي كاتبها ولا تعبر عن رأي مالك الموقع أو الإدارة بأي حال من الأحوال.