Chrome złamany - wykryto lukę w przeglądarce Google

10.05.2011 11:34, Autor: Michał Majchrzycki (mmaj), Kategoria: News
NewsImage

Pracownicy Vupen Security poinformowali, że udało im się wykryć poważną lukę w Chrome. Dzięki przygotowanemu exploitowi złamali oni zabezpieczenia przeglądarki.

Podczas marcowych zawodów Pwn2Own, żaden z hakerów nie śmiał zmierzyć się z Chrome - mimo wysokiej nagrody. Pojawiały się wówczas głosy, że powodem są świetne zabezpieczenia przeglądarki firmy Google. Do czasu. Jak czytamy na stronach Vupen, wykryto właśnie poważną lukę w programie, która umożliwia ominięcie zabezpieczeń - zarówno piaskownicy (sandbox) jak i mechanizmów DEP i ASLR. Pracownikom Vupena udało się stworzyć exploit dostępny na stronie WWW, który umożliwił pobranie kalkulatora za pomocą Chrome bez wiedzy użytkownika.

Luka obecna jest w wydaniu Chrome 11 i działa we wszystkich wersjach systemu Windows (zarówno 32- jak i 64-bitowych). Działanie exploita można obejrzeć na krótkim klipie wideo zamieszczonym na stronach serwisu YouTube. Wprawdzie nie zdradzono szczegółów luki, ani nie upubliczniono kodu exploita, to jednak można przypuszczać, że dotyczy ona Flash Playera. Możemy spodziewać się, że wkrótce wydana zostanie aktualizacja Chrome, likwidująca opisaną dziurę w programie.

r   e   k   l   a   m   a

Komentarze (47)  

AvatarUżytkownik jest nieaktywny
Inventer89 | 10.05.2011 11:42#1

szkoda, że tak późno :)

Avatar
KONTO USUNIĘTE | 10.05.2011 11:43#2

Jest i dobra strona tej złej informacji - nie osiądą na laurach, tylko będą pracować nad jeszcze bardziej bezpieczną i niezawodną przeglądarką :)

Avatar
Reven1 (niezalogowany) | 10.05.2011 11:46#3

A Linux-y bezpieczne :D ?!

AvatarUżytkownik jest nieaktywny
GioWDS | 10.05.2011 11:46#4

Jak na moje takie coś (czyt. user wchodzi na stronę i uruchamia mu się kalkulator) bez problemu można zrealizować bez żadnych exploitów ;p

Avatar
lolekwrtwertert (niezalogowany) | 10.05.2011 11:47#5

ha, im wiecej uzytkownikow tym wiecej dziur, aj, jednak Microsoft jest naklepszy

AvatarUżytkownik jest nieaktywny
aeroflyluby | 10.05.2011 11:48#6

Dziury są wykrywane i łatane, na tym polega cała ta zabawa. Jeśli ktoś pisze, że Opera jest bezpieczniejsza powinien pomyśleć o tym, że może nikt się na nią nie porywa i nie stara się jej exploitować. Zasada ta sama, jak postępowanie deweloperów piszących aplikacje dla Windows (Po co pisać app dla 1% userów?)

AvatarUżytkownik jest nieaktywny
aa.bb | 10.05.2011 11:49#7

@aeroflyluby - jest dokłądnie tak jak piszesz.. ale... co to kogo obchodzi skoro to czyni dany program, a w tym wypadku konkretniej rzecz biorąć Opere najbezpieczniejsza ? dla mnei to ogromny plus że nie jej udziały nie przekraczają 3%

Avatar
twitcher (niezalogowany) | 10.05.2011 11:49#8

To ze robi sie z tego tyle szumu swiadczy tylko o tym jak bezpieczna jest to przegladarka. A ze w koncu ktos sie znalazl - nic dziwnego. Chlopaki zarobia troche grosza.

Avatar
dziurkacz (niezalogowany) | 10.05.2011 11:56#9

@aeroflyluby

A znowu Chrome ma ileś tam razy więcej użytkowników niż Opera, żeby szukać mu dziury w całym? Twój przykład z 1% można o kant d... potłuc.

AvatarUżytkownik jest nieaktywny
Kintoki | 10.05.2011 11:56#10

"Pojawiały się wówczas głosy, że powodem są świetne zabezpieczenia przeglądarki firmy Google."

Nikt nie brał się za łamanie chroma ponieważ jeśli dobrze pamiętam google wypościł aktualizację na kilka dni przed Pwn2Own łatająca dziury...

@aa.bb Również cieszę się z tego powodu. Ale oprócz tego Opera wypuszcza bardzo szybko uaktualnienia do wykrytych luk bezpieczeństwa, kwestia kilku dni a nie tygodni czy miesięcy jak w przypadku IE :)

Avatar
Fan boj O (nie...) (niezalogowany) | 10.05.2011 12:03#11

@dziurkacz
"A znowu Chrome ma ileś tam razy więcej użytkowników niż Opera, żeby szukać mu dziury w całym? Twój przykład z 1% można o kant d... potłuc."

Ja się zgodzę z aeroflyluby. To już drugi przykład przekroczenia magicznej granicy około 10% w skali globu. Kiedyś dotknęło to MacOS, teraz Chroma. Około 10% to chyba próg opłacalności dla hakieloof.

AvatarUżytkownik jest nieaktywny
przemo_li | 10.05.2011 12:15#12

@Fan boj O (nie...)
MacOSX nie ma 10% w skali świata a co najwyżej USA.

Avatar
dziurkacz (niezalogowany) | 10.05.2011 12:26#13

@Fan boj O

A mnie się wydaje, że powodem szukania dziur w Chrome, tak jak wcześniej w IE, jest teoretycznie małe zaawansowanie technologiczne użytkowników: skoro robi się coś łatwego w obsłudze i skierowanego na ilość to z góry wiadomo, kto będzie w większości tego używał ;-) (np. po weekendowe krzyżówki, jak i po sam Super Express też nie sięga intelektualista ale popyt ta gazeta - właśnie dlatego - ma całkiem niezły.) Tymczasem Opera kierowana jest dla bardziej zaawansowanych internautów, a ci po prostu lepiej zabezpieczają się nie tylko dobrymi programami antywirusowymi i firewallem, ale przede wszystkim kierują się podczas surfowania ZDROWYM ROZSĄDKIEM.
IE i Chrome zawsze będą obiektem zainteresowania hackerów, tak jak oszust od wieków wyławia z tłumu tak zwanych jeleni, czyli ludzi którzy podatni są na wciśnięcie im każdego kitu.

AvatarUżytkownik jest nieaktywny
synek03 | 10.05.2011 12:35#14

Wszystkim się kiedyś kończą dobre czasy, ale to normalne bo człowiek to nie maszyna ;)

AvatarUżytkownik jest nieaktywny
Mariuce00 | 10.05.2011 12:35#15

Niestety człowiek tworzy coś, drugi to łamie. Takie są już zasady panujące na tym świecie

PS. Aż dziw, że nie wybuchła wojna przeglądarkowa

AvatarUżytkownik jest nieaktywny
cephei | 10.05.2011 12:39#16

@Maurice00
poczekaj, aż dzieci skończą szkołę

Avatar
Anonim (niezalogowany) | 10.05.2011 12:41#17

I tak bardzo długo opierała się wszelkim atakom. Jestem pełen podziwu! Zobaczymy ile trzeba czekać na łatkę. Pewnie na dniach będzie, a nie tak jak MS czy Mozilla miesiąc w pierwszym przypadku czasem 1,5 roku. xd

Avatar
Domker _ (niezalogowany) | 10.05.2011 12:42#18

To wygląda tak naprawdę, że bez flasha nie udałoby się złamać Chrome. Praktycznie do każdej przeglądarki można zainstalować masę wtyczek, a potem powiedzieć, że przeglądarka nie ma wystarczających zabezpieczeń.

Avatar
@BBR (niezalogowany) | 10.05.2011 12:43#19

@Kintoki

Nie ma to nic wspolnego z wypuszczeniem latek. Na Pwn2Own nie mozna wykorzystywac juz istniejacych luk.

@dziurkacz

Dlatego Opera jest ciagle na poziomie paru procent...

AvatarUżytkownik jest nieaktywny
freeq52 | 10.05.2011 12:47#20

E tam luka... Każdy program je ma. Tu się liczy czas reakcji. Jak ją szybko załatają to nie ma o czym gadać.

Avatar
dziurkacz (niezalogowany) | 10.05.2011 12:51#21

@BBR "Dlatego Opera jest ciagle na poziomie paru procent..."

Skończcie już z tą zacofaną, konsumencką logiką!
Jak ktoś posiada zestaw HiFi za 20 000 i więcej to nie narzeka, że niewielu ma podobny, tylko delektuje się jego możliwościami odsłuchowymi. Podobnie podchodzę do Opery: widocznie nie każdego stać jej używać. O! :-)

AvatarUżytkownik jest nieaktywny
Malanowski | 10.05.2011 13:05#22

A Linux chyba bezpieczny? dobrze że się przesiadłem z 7 na Ubuntu. A wszystkiemu winien znów Flash Player, czemu deweloperzy nie korzystacie z HTML5?

AvatarUżytkownik jest nieaktywny
997 | 10.05.2011 13:26#23

OS X sprawdzili ci panowie? Czy jednak niewrażliwy na tę lukę?

AvatarUżytkownik jest nieaktywny
Vifon | 10.05.2011 13:38#24

Nie chcę mówić "a nie mówiłem", ale a nie mówiłem?
http://www.dobreprogramy.pl/Jaahquubel_/Instalacja-programow-w-Linuksach-cz,2259...

AvatarUżytkownik jest nieaktywny
hivonzooo | 10.05.2011 13:40#25

Najprawdopodobniej luka we flash playerze - i wszystko jasne ;)

AvatarUżytkownik jest nieaktywny
Afrate | 10.05.2011 13:54#26

"Wprawdzie nie zdradzono szczegółów luki, ani nie upubliczniono kodu exploita, "

[...], więc na razie jesteśmy bezpieczni...

"to jednak można przypuszczać, że dotyczy ona Flash Playera."

Zgiń Adobe!

Avatar
czerw (niezalogowany) | 10.05.2011 14:02#27

bravo-w końcu coś się dzieje-dalej krzyczcie za flashem :P

AvatarUżytkownik jest nieaktywny
Afrate | 10.05.2011 14:40#28

GioWDS | 10.05.2011 11:46 #4
Jak na moje takie coś (czyt. user wchodzi na stronę i uruchamia mu się kalkulator) bez problemu można zrealizować bez żadnych exploitów ;p

__________________________

To był tylko przykład zastosowania wyżej wymienionego exploitu ;)

AvatarUżytkownik jest nieaktywny
Arturo_36 | 10.05.2011 15:16#29

Ahh ten nasz kochany Flash Player....

AvatarUżytkownik jest nieaktywny
TheBlackMan | 10.05.2011 15:25#30

@Moderacja

No nie wierzę normalnie że wycięliście mój poprzedni komentarz, LOL.

Wiecie co to ironia ?

Avatar
miakm (niezalogowany) | 10.05.2011 16:34#31

To już prędzej luka w piaskownicy (choć Adobe jest niewykluczony). Flash Player jest bardziej dopracowany i nie posiada tyle dziur co shockwave. Poza tym mogliby podać stronę internetową, aby wszyscy przekonali się na własnej skórze.

AvatarUżytkownik jest nieaktywny
CezaR83 | 10.05.2011 18:02#32

Każda przeglądarka ma dziury, tylko o jednych wiemy dzisiaj o drugich sie dowiemy za czas jakiś :P

BTW, od której wersji Chroma, Flash Player będzie dostępny jako oddzielna aplikacja... a będzie wspierany HTML5 w 100% ??? Jest to w planach :>

Avatar
hellypton (niezalogowany) | 10.05.2011 18:35#33

Co człowiek stworzył człowiek i złamie. Ale widać jak solidnie napisana jest przeglądaka Chrome, skoro tak długo to trwało, żeby znaleść lukę. Google na pewno zaraz to załata, nowe wersje mnożą się jak króliki.
Osobiście używam Firefoxa i Chrome. Z FF jakoś nie mogę się rozstać ze zwykłego przyzwyczajenia, Chrome cenię za szybkość, stabilność i bezpieczeństwo.

AvatarUżytkownik jest nieaktywny
Shaki81 | 10.05.2011 18:55#34

Nic w tym nadzwyczajnego, zajdą dziurę, załatają go i tak w koło, interes się kręci.

AvatarUżytkownik jest nieaktywny
lucky.man | 10.05.2011 19:56#35

Jest już Chrome w wersji 64-bitowej????

Avatar
Znawcaxxx (niezalogowany) | 10.05.2011 20:44#36

Mam bezpłatnego Linuxa i darmowego firefoxa jestem bezpieczny a google to dno zwłaszcza ich usługa dokumenty

AvatarUżytkownik jest nieaktywny
przemek1234 | 10.05.2011 20:45#37

Na systemach z aktywnym UAC t luka jest niegroźna, gdyż tak uruchomiony kod i tak nie miałby uprawnień administracyjnych.

Avatar
twitcher (niezalogowany) | 10.05.2011 20:55#38

lucky.man - wyjasnij po co chcesz miec 64bitowa przegladarke internetowa, bo cos mi sie wydaje ze wylacznie po to zeby byla...

AvatarUżytkownik jest nieaktywny
Aldaron87 | 10.05.2011 21:31#39

Ooooo to ci cios dla Google heh ale cóż nic nie jest idealne ;) Najważniejsze żeby pracowali solidnie nad coraz to lepszą przeglądarką ale dla mnie i tak Chrome najlepsze.

AvatarUżytkownik jest nieaktywny
Powerfeniks | 11.05.2011 0:25#40

@przemek1234 mylisz sie, ta luka jak kazda jest grozna jak kazda inna, wystarczy troche wyobrazni ;]

AvatarUżytkownik jest nieaktywny
tomimaki | 11.05.2011 1:03#41

Sorry, ale DEP i ASLR to zabezpieczenia od Microsoftu, więc z czym do ludzi?

Avatar
Anonim (niezalogowany) | 11.05.2011 10:26#42

@BBR (niezalogowany): "a Pwn2Own nie mozna wykorzystywac juz istniejacych luk"

Chyba raczej nie można wykorzystywać już znanych luk. Bo hakerzy luk nie stwarzają, tylko je znajdują.

AvatarUżytkownik jest nieaktywny
tomimaki | 11.05.2011 11:56#43

LOL O czym ja bredziłem?

AvatarUżytkownik jest nieaktywny
przemek1234 | 11.05.2011 14:19#44

@Powerfeniks:
W systemach Windows Vista i 7 każdy program jest domyślnie uruchamiany z uprawnieniami zwykłego użytkownika, Chrome też. Jeżeli ktoś wykorzysta tę lukę do rozpowszechniania złośliwego kodu, to ten kod odziedziczy uprawnienia po nim. Bez uprawnień administracyjnych złośliwy kod nic nie będzie mógł zrobić, nie zmieni żadnych ustawień, nie wingeruje w żadne pliki systemowe . Kod szpiegujący z kolei wykryje i zablokuje Windows Defender (taki kod nie wymaga admina) lub zainstalowany antywirus. A to oznacza, że zagrożeni są praktycznie tylko użytkownicy XP oraz ci co na własne życzenie zaprosili do siebie wirusy wyłączając UAC.

Avatar
Bartek=> (niezalogowany) | 12.05.2011 10:02#45

@przemek1234 nie wiem czy uwierzysz ale jak ktoś już ma trojana z uprawnieniami użytkownika to elewacja uprawnień do systemowych zwykle już nie jest dużym problemem.

DEP i ASLR zostało prawdopodobnie ominięte(ROP, load memory adress leak) przez bardzo poważny błąd projektowy w Action Script Flasha (JIT - Atom Confusion).

Nie mniej piaskownica też ma jakąś dziurę. Ale nie udało by się jej w sposób pewny wykorzystać bez flasha i ominięcia dzięki niemu DEP i ASLR.

Avatar
człek (niezalogowany) | 12.05.2011 10:03#46

nie ma bezpieczeństwa w internecie, każdy pakiet jest oznaczony. takie coś jak bezpieczny system, przeglądarka, internet nie istnieje. można tylko latać znane dziury

Avatar
tomek932 (niezalogowany) | 09.06.2011 15:28#47

Z kąd to przypuszczenie że to wina flasha?

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Recenzja nowego iPada

Rewolucja czy stagnacja?
Huawei E583C

Test przenośnego routera 3G
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av