Microsoft Edge объявлен наименее безопасным браузером на Pwn2Own 2017

  • Категория: Microsoft
  • Дата: 21-03-2017, 23:09
  • Просмотров: 1 458


На мероприятии Pwn2Own 2017, который специализируется на взломе ПО, Edge был объявлен «наименее безопасным» браузером, что довольно тревожно для Microsoft.

Tom's Hardware сообщает, что на мероприятии Pwn2Own, браузер Edge от Microsoft был взломан как минимум пять раз за три дня. Для выполнения большинства из этих хаков был взломан javascript-движок Chakra, но команде безопасности под названием «360 Security» удалось выполнить «escape-переход виртуальной машины». Это было сделано с помощью ошибки переполнения кучи в браузере, буфера в VMWare Workstation, который не был инициализирован, и путаницы типа в Windows kernel. Благодаря этому впечатляющему эксплойту, команда смогла получить $105000.

С другой стороны, Safari был полностью взломан три раза и частично взломан один раз, а это значит, что он немного лучше, чем Edge. Две попытки взлома были предприняты против Mozilla Firefox, но только одна из них стала успешной.

Chrome показал наилучший результат, поскольку была всего лишь одна попытка взлома, которая не была выполнена за отведенное время.

Результаты хакерского конкурса действительно должны беспокоить Microsoft. Компания регулярно хвалится улучшениями безопасности в браузере Edge, но мероприятие Pwn2Own показывает, что ещё есть над чем работать.
Илья Источник:
tomshardware.com
  • 0
Похожие новости



  • Комментарии
  • ВКонтакте
  • Facebook
Smorvel
Посетитель | 21 марта 2017 23:42
  • -3
Рискую снова быть заминусованным, но все равно ляпну - эдж это не браузер... он исключительно для мозахистов, и верующих (в смысле - "свидетелей всемогущей грани", которые истинно верят что он быстрее и лучше) blush
kolbyte
Посетитель | 22 марта 2017 05:47
  • +2
Теперь после таких изречений добавят три смартскрина, два uac и два антивируса joy
michaelsarvilin
Посетитель | 22 марта 2017 10:16
  • +4
Цитата: kolbyte
Теперь после таких изречений добавят три смартскрина, два uac и два антивируса joy

Ага. И по два члена в штанах

Цитата: Smorvel
Рискую снова быть заминусованным, но все равно ляпну - эдж это не браузер... он исключительно для мозахистов, и верующих (в смысле - "свидетелей всемогущей грани", которые истинно верят что он быстрее и лучше) blush

Ничего плохого против Эдд не имею. А как тогда быть на мобильной платформе, ведь других браузеров кроме эджа там нет?
Wusa
Модератор | 22 марта 2017 11:20
  • +1
Цитата: michaelsarvilin
А как тогда быть на мобильной платформе, ведь других браузеров кроме эджа там нет?

Почему нет? Я на своей Lumia пользуюсь Opera Mobile.
Цитата: Smorvel
Рискую снова быть заминусованным, но все равно ляпну - эдж это не браузер... он исключительно для мозахистов, и верующих (в смысле - "свидетелей всемогущей грани", которые истинно верят что он быстрее и лучше) blush

Не согласен принципиально. Если оперативка быстрая (как минимум ddr3-1333), можно открыть хоть 40 вкладок, и расход памяти укладывается в стандартные 2-3,5 гб против 4-5 у Хрома.
Plasma55
Посетитель | 22 марта 2017 16:26
  • -1
Не знаю даже, что хуже Эдж или Яндекс браузер laughing
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Пользователи онлайн
Всего на сайте: 30
Пользователей: 1
Гостей: 29
Роботы: Google Yandex
pRax1s
+5  
Новостей: 7843
+1  
Комментариев: 37476
+0  
Пользователей: 8387
Чат

Последние комментарии
    axenov.gosha-фото
    axenov.gosha Windows 10 работает на 50 млн. ...
    из 400млн корпоративных наверно 380млн сборок от дяди Феди с кряком в частном использовании.так как VL ключей как пруд пруди и нет гемора с активацией.
    powerslice-фото
    powerslice Microsoft выпустила накопитель ...
    Ну что, откатился на 1607. Intel и Nvidia работают как надо, без мелких фризов. Две видеокарты одновременно тупить не могут, значит дело в операционной системе.
    https://communities.intel.com/thread/113216

    выше еще небольшое обсуждение в Intel.
    SERSHIL-фото
    SERSHIL Microsoft выпустила накопитель ...
    Этот патч угробил мне интернет в системе, он виснет и больше не возможно работать. Благо есть LTSB на запас, где этого глюка нет.
    powerslice-фото
    powerslice Microsoft выпустила накопитель ...
    Про промежуточные стейты я наврал, проскальзывают 1300 и 2700 мегагерц. Иногда. Сейчас поставлю 1607 и там проверю.
    axenov.gosha-фото
    axenov.gosha Microsoft выпустила накопитель ...
    Цитата: build_new
    \"Вышло под номером KB4020102 и содержит в себе исправление багов и оптимизации для повышения производительности. После его установки версия операционой системы становится 15063.332\"...

    на ноуте проверил и точно есть в обновах.качаю.