Konkurs na luki w Google Native Client przyniósł rezultaty

Firma Google ogłosiła wyniki konkursu, w którym specjaliści od zabezpieczeńtestowali projekt o nazwie Native Client - najprawdopodobniejkluczowy element długofalowej strategii rozwoju firmy. Głównym zadaniem Native Clienta jest wspieranie bezpiecznegowykonywania kodu macierzystego w przeglądarkach internetowych. Mato zapewnić pełne wykorzystanie mocy obliczeniowej procesora przyzachowaniu neutralności i przenośności. NaCl korzysta zodseparowanego środowiska służącego do uruchamiania programów(sandbox) oraz narzędzi GCC, które umożliwiają kompilacjęistniejącego kodu C tak, by został on odczytany przez Native Clienti zaimplementowany na stronie WWW. Takie elementy dostępne byłybydla użytkowników poprzez JavaScript. Google utrzymuje, żerozwiązanie to jest potencjalnie znacznie bezpieczniejsze od innejpodobnej technologii - ActiveX. NaCl może odegrać bardzo ważną rolęw nowym systemie operacyjnym - Google Chrome OS, gdzie przeglądarkainternetowa będzie główną platformą obsługującą aplikacje. W zeszłym roku Google opublikował prototyp NaCl na licencji BSD iogłosił konkurs, by zachęcić specjalistów od zabezpieczeń doszukania błędów. Okazało się to strzałem w dziesiątkę, do ataku naNaCl przystąpiło ponad 600 osób. Pierwszemiejsce zdobyła drużyna złożona z pracownika IBM Marka Dowdaoraz niezależnego eksperta Bena Hawkesa (naukowcy znaleźli aż 12dość poważnych błędów). Druga pozycja przypadła pracownikomMatasano Security, którzy doszukali się czterech wad w systemiezabezpieczeń. Pełna lista znalezionych błędów widnieje na oficjalnej stronie projektu. Googlepoinformowało, że dołoży wszelkich starań, aby błędy zostały jaknajszybciej naprawione.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀