Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от opennews (?), 22-Мрт-19, 19:43 | ||
Подведены (https://www.zerodayinitiative.com/blog/2019/3/21/pwn2own-van...) итоги второго дня соревнования Pwn2Own 2019, ежегодно проводимого в рамках конференции CanSecWest в Ванкувере. На соревновании были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей в Firefox, Edge, Safari, VMware Workstation и VirtualBox. Суммарный размер выплат составил 510 тысяч долларов (общий призовой фонд составлял более 2 млн долларов). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +14 +/– | |
Сообщение от Stax (ok), 22-Мрт-19, 19:43 | ||
> Взломы ядра Linux и большинства открытых проектов (nginx, OpenSSL, Apache httpd) в этом году исключены из призовых номинаций | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +5 +/– | |
Сообщение от Аноним84701 (ok), 22-Мрт-19, 20:03 | ||
>> Взломы ядра Linux и большинства открытых проектов (nginx, OpenSSL, Apache httpd) в этом году исключены из призовых номинаций | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 22-Мрт-19, 21:18 | ||
Дырки там и так находят в большем количестве и латают. Смысл хлеб у людей ядра отнимать? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
55. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (-), 23-Мрт-19, 15:08 | ||
АНБ деньжат подкинули. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (6), 22-Мрт-19, 20:41 | ||
Зачем ломать Edge, если он уже почти Chrome? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +5 +/– | |
Сообщение от имя (?), 22-Мрт-19, 20:52 | ||
Корпоративных слоупоков никто не отменял. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
58. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (-), 23-Мрт-19, 15:12 | ||
Кoпpoрации должны страдать. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
72. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от vedronim (?), 24-Мрт-19, 10:01 | ||
Страдают не корпорации, а простые работники. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
8. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +8 +/– | |
Сообщение от Аноним (-), 22-Мрт-19, 20:52 | ||
Во днища. Вобщем всем досталось! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +3 +/– | |
Сообщение от Аноним (9), 22-Мрт-19, 21:21 | ||
Блин, ребята. Ладно еще race condition, многопоточность - это очень сложно и трудно воспроизводимо. Но! Целочисленное переполнение. Переполнение буфера. Двойное освобождение. Как нам уже избавиться от этих проклятий? Как в NASA умудряются писать, что 40 лет работают космические аппараты (те же Вояджеры, например)? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +2 +/– | |
Сообщение от segesg (?), 22-Мрт-19, 21:57 | ||
c++20, статический анализ, санитейзеры, новые тесты, улучшения компиляторов, постепенное переписывание кода на rust | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
36. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 07:44 | ||
Rust нас спасёт? Если да, то почему на него льют ушаты критики? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
52. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (-), 23-Мрт-19, 13:02 | ||
Критику на что угодно льют, не знал? Это нормально. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
68. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (68), 23-Мрт-19, 21:22 | ||
Так системд же вносит бардак и сообщество проигрывает, давно доказали. Не? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
12. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +2 +/– | |
Сообщение от AS (??), 22-Мрт-19, 21:57 | ||
так аппараты то далеко и не в инете.. и там юзверь 1 - админ. поэтому и не ломает никто. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
29. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 00:30 | ||
В том и дело, что далеко. Если у сервака ты можешь в случае чего нажать кнопочку Reset, то там если ошиьочка какая - то уже есть риск вообще потерять корабль | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
44. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –3 +/– | |
Сообщение от microcoder (ok), 23-Мрт-19, 09:32 | ||
> Если у сервака ты можешь в случае чего нажать кнопочку Reset | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
51. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 12:58 | ||
Ну да, там есть обычно резервный бортовой компьютер и всякие watchdog-таймеры. Хотя потерянные корабли были таки | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
14. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +3 +/– | |
Сообщение от Аноним84701 (ok), 22-Мрт-19, 22:41 | ||
> Целочисленное переполнение | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –1 +/– | |
Сообщение от Аноним84701 (ok), 22-Мрт-19, 22:47 | ||
Так как пятница, да и самому стало интересно, наовноко^W набросал по быстрому макет: | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –18 +/– | |
Сообщение от Michael Shigorin (ok), 22-Мрт-19, 22:50 | ||
> Так как пятница, да и самому стало интересно | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
34. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +4 +/– | |
Сообщение от Ivan_83 (ok), 23-Мрт-19, 02:13 | ||
Люди нужны всем, не все могут себе это позволить. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
45. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от microcoder (ok), 23-Мрт-19, 09:42 | ||
> Люди нужны всем, не все могут себе это позволить. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
63. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Ivan_83 (ok), 23-Мрт-19, 18:52 | ||
Это ваши фантазии, можете ответить сами себе. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
65. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Michael Shigorin (ok), 23-Мрт-19, 19:32 | ||
> Люди нужны всем, не все могут себе это позволить. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
75. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от анон (?), 25-Мрт-19, 00:10 | ||
> с подобными особенностями характера | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
74. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от анон (?), 25-Мрт-19, 00:09 | ||
иди проспись | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
35. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (35), 23-Мрт-19, 07:20 | ||
> if (__builtin_add_overflow(x, 0xFFFFFFF, &x)){ | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
53. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним84701 (ok), 23-Мрт-19, 13:57 | ||
>> if (__builtin_add_overflow(x, 0xFFFFFFF, &x)){ | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
64. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 23-Мрт-19, 19:27 | ||
> А сказка о "портабельности" – для всего, что чуть больше привета миру | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
71. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (71), 24-Мрт-19, 08:57 | ||
В случае e2k есть такое слово "надо", а вот на "x32" как-то не очень портируется с amd64, при том что разница лишь в размере указателей. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
70. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (71), 24-Мрт-19, 08:52 | ||
На "х86" ассемблере проверка переполнения естественна и производится одной командой. На Сях приходится городить огород (который компилятор ещё должен суметь редуцировать до проверки флага), либо применять интринсик. Похоже, немножко через чур "абстрагировались". | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
27. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 00:21 | ||
Да, с целочиселкой хороший пример. На хабре, помню, был перевод статьи, которая, кажись, называлась "UB is so undefined" или как-то так, там про это было. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
30. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (30), 23-Мрт-19, 00:39 | ||
> while (x > 0) x++; | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
33. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним84701 (ok), 23-Мрт-19, 01:24 | ||
>> while (x > 0) x++; | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
47. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (30), 23-Мрт-19, 12:07 | ||
> Вообще-то это UB. Причем "вроде работает как задуманно" (т.е. выполняется) для -On, n<2, c -O2 "оптимизируется" в вечный цикл. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
77. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (77), 26-Мрт-19, 23:31 | ||
Что-то я не понял открытий. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
78. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним84701 (ok), 27-Мрт-19, 00:29 | ||
> Что-то я не понял открытий. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
79. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (79), 29-Мрт-19, 00:12 | ||
> Обычный синтактический выверт ушами | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
16. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –11 +/– | |
Сообщение от Michael Shigorin (ok), 22-Мрт-19, 22:48 | ||
> Как нам уже избавиться от этих проклятий? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
28. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 00:24 | ||
> Возможно, поздно? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
32. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от ffirefox (?), 23-Мрт-19, 00:56 | ||
ДРАКОН это не NASA. ;) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
31. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –1 +/– | |
Сообщение от ffirefox (?), 23-Мрт-19, 00:49 | ||
Так они писали на Ada. Когда этот язык приняли, то он считался очень сложным и перегруженным. Но, суде по последним стандартам C++ и развитию Rust, разработчики языков не успокоются пока всё оттуда не перетаскают. Интересно, стандарт C++ уже обогнал по объему Ada? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
46. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (46), 23-Мрт-19, 11:37 | ||
>Как в NASA умудряются писать, что 40 лет работают космические аппараты (те же Вояджеры, например)? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
50. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 12:57 | ||
Ну не всегда же на Фортране. Там были потом и Ада, и Си (поныне там) | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
60. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (-), 23-Мрт-19, 15:14 | ||
Пора изобретать язык тёти Раи. :) | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
54. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (-), 23-Мрт-19, 15:07 | ||
Если ты понимаешь лучше них, организуй свои соревнования! | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
66. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 23-Мрт-19, 20:11 | ||
Причём здесь соревнования? С ними все как раз нормально - нужное мероприятие, демонстрирующее наше несовершенство в кодинге. Ну и непосредственно полезное, ибо ошибки исправляются | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
67. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от MINIX (?), 23-Мрт-19, 20:18 | ||
Поставить Assert-ов на все входные/выходные данные (не обязательно контракты полностью реализовывать). Весь код покрыт самыми изощренными тестыми. Каждое принятое решение взвешивается и перевешивается, потом рефакторинг и по новой. Без исключений. Каждый метод, каждую строчку, каждый объект. Полная статистика всех созданных "обеъктов" (на что, когда и для каких целей выделена память). | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (13), 22-Мрт-19, 22:20 | ||
Не зря так долго коробку не обновляют. Страшенные баги месяцами висят, реактось от дополнений 6.0.4 синюшит сразу на установке ещё...Если даже после этого не обновят, то я не знаю куда . | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (19), 22-Мрт-19, 23:06 | ||
QEMU хороший вариант. Только надо уметь думать. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
41. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –5 +/– | |
Сообщение от пох (?), 23-Мрт-19, 09:12 | ||
о чем вы там думаете? Вызубрить командную строчку из миллиона закорючек (и менять раз в неделю, потому что авторы никак не успокоятся, меняя синтаксис в каждой версии) - это у вас "думать"? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
18. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (18), 22-Мрт-19, 22:51 | ||
> Ubuntu убран из числа окружений для взлома | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –4 +/– | |
Сообщение от BlackRot (?), 23-Мрт-19, 00:11 | ||
Никому не нужно | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
43. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | –4 +/– | |
Сообщение от пох (?), 23-Мрт-19, 09:18 | ||
бросьте, и нужно, и ломают только в путь (благо векторов у непохаканной на корню - мильен). Но деньги за это платить - действительно, ненужно. Во-первых, у ломающих и так все в шоколаде - там от финорганизаций до инфраструктурных компаний ;-) во-вторых, лучше от этого бубунточка не станет - потому что там для начала надо уволить всю команду, и нанять вменяемых (а где их взять, если наверху - тот-кого-нельзя-тут-называть?) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
73. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (9), 24-Мрт-19, 20:35 | ||
А я-то думал, что старый-добрый apt и дебиан - нерушимы как скалы | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
76. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от пох (?), 25-Мрт-19, 17:48 | ||
ну так вам - головой биться, или в работе применять? | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
59. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +1 +/– | |
Сообщение от Аноним (-), 23-Мрт-19, 15:13 | ||
Как и ты. :( | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
37. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от An (??), 23-Мрт-19, 08:18 | ||
Видимо пришло время отдельное соревнование для опенсорса делать | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
56. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (56), 23-Мрт-19, 15:09 | ||
Молодцы. Но много бесполезных проектов вроде Edge и Safari. Только деньги на ветер! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
69. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от НяшМяш (ok), 23-Мрт-19, 22:24 | ||
Почему же? Всякие бизнесьмены пользуют вышеназванные продукты. А денежки как раз у них и эти браузеры приходится знать, чтобы и себе пенсию обеспечить. Одно непонятно - где хромиум и его поделия. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
62. "На соревновании Pwn2Own 2019 продемонстрированы взломы Firef..." | +/– | |
Сообщение от Аноним (62), 23-Мрт-19, 15:19 | ||
В Virtualbox так то ошибки опасненькие. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |