ViennaOS.net
Главная > Новости и статьи, Софт > Vupen: Google Chrome взломан

Vupen: Google Chrome взломан


13 мая 2011
Vupen: Google Chrome взломан

Ну, что же, похоже непоколебимая стойкость браузера Google Chrome все же повержена. Об этом сообщает французская компания Vupen, утверждающая, что ей удалось найти в браузере самого крупного поисковика в мире уязвимость, причем довольно большую.

В чем же именно заключается «успех» Vupen? Французы утверждают, что им удалось найти уязвимость в хваленой «песочнице» (безопасной среде, затрудняющей проникновение вредоносного кода) Google Chrome.

Пока что компания Vupen только лишь распространила информацию среди прессы, о том, что ей удалось взломать самый стойкий до селе браузер. В своих материалах Vupen приводит множество комментариев и непосредственно видеролик. В видео доказательстве наглядно продемонстрировано, как эксплоит, который ко всему является одним из наиболее сложных программных кодов, созданный на базе найденной уязвимости в «песочнице», обходит буквально все защиты, включая ASLR и DEP. Интересно, что после выполнения коварных действий Google Chrome не падает, а продолжает работать в стандартном режиме. Как оказалось, обнаруженная уязвимость позволяет выполнять сценарии эксплоита как на 32-раздных операционных системах Windows, так и на 64-разрядных.

Интернет-гигант Google, в свою очередь, утверждает, что то, что удалось обнаружить экспертам Vupen, является всего лишь небольшим багом и не может нарушить стойкости браузера. Исследователь безопасности Google Тавис Орманди даже написал в своем Twitter: "Vupen неправильно поняла, как песочницы работают в Chrome, и обладает лишь flash-багом".

На данный момент Vupen держит все в секрете, о подробностях уязвимости знают только в самой компании. Пока что Google не получала абсолютно никаких сведений от Vupen касающихся этого вопроса.

Сегодня Google не уверена в громких заявлениях компании Vupen, так как полностью убеждена в возможностях своей «песочницы» и не верит в уязвимости «нулевого дня» по отношению к своему творению.

Напомним, что Google Chrome приятно отличается от Internet Explorer, Firefox и Safari и считает одним из самых взломоустойчивых, в основном благодаря хваленой «песочнице», которая выступает в качестве изолятора. Браузеру Google Chrome даже удалось остаться девственным, так сказать, даже когда за взлом предлагали довольно кругленькую сумму, на соревновании хакеров Pwn2Own.
Вернуться назад