Microsoft Edge объявлен наименее безопасным браузером на Pwn2Own 2017
- Категория: Microsoft
- Дата: 21-03-2017, 23:09
- Просмотров: 4 318
На мероприятии Pwn2Own 2017, который специализируется на взломе ПО, Edge был объявлен «наименее безопасным» браузером, что довольно тревожно для Microsoft.
Tom's Hardware сообщает, что на мероприятии Pwn2Own, браузер Edge от Microsoft был взломан как минимум пять раз за три дня. Для выполнения большинства из этих хаков был взломан javascript-движок Chakra, но команде безопасности под названием «360 Security» удалось выполнить «escape-переход виртуальной машины». Это было сделано с помощью ошибки переполнения кучи в браузере, буфера в VMWare Workstation, который не был инициализирован, и путаницы типа в Windows kernel. Благодаря этому впечатляющему эксплойту, команда смогла получить $105000.
С другой стороны, Safari был полностью взломан три раза и частично взломан один раз, а это значит, что он немного лучше, чем Edge. Две попытки взлома были предприняты против Mozilla Firefox, но только одна из них стала успешной.
Chrome показал наилучший результат, поскольку была всего лишь одна попытка взлома, которая не была выполнена за отведенное время.
Результаты хакерского конкурса действительно должны беспокоить Microsoft. Компания регулярно хвалится улучшениями безопасности в браузере Edge, но мероприятие Pwn2Own показывает, что ещё есть над чем работать.
Похожие новости
- Комментарии
- ВКонтакте
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Пользователи онлайн
+2
Новостей: 8918
+6  
Комментариев: 38860
+28
Пользователей: 8736
Чат
Последние комментарии

Апрель уже на исходе, когда выпустят? В последний день месяца? )

Цитата: Slimus
Проще убрать цифры так как каждых год они сдвигаются все дальше и дальше.
Лол так они ж со следующего года так и делают. Будет "обновление первого полугодия" и "обновление второго полугодия".

Проще убрать цифры так как каждых год они сдвигаются все дальше и дальше.

Цитата: HorsyNox
Выглядит убого что? Ещё ж ничего не делали (ну ладно, заливку одной панельки протестили).
дело в том что так и останется, ну перекрасят еще пару панелек в черный, если бы хотели что-то делать, сделали бы сразу, криво но сделали бы, тестовые сборки они на то и тестовые, что бы эту кривизну искать

Цитата: MeteoR
выглядит убого
Выглядит убого что? Ещё ж ничего не делали (ну ладно, заливку одной панельки протестили).