ขอแสดงความยินดีกับ Mozilla Firefox ซึ่งเป็นเบราว์เซอร์ตัวล่าสุดที่ถูกแฮ็กในการแข่งขัน Pwn2Own ประจำปี 2012 ครับ สำหรับแฮกเกอร์ผู้ประสบความสำเร็จในการแฮ็กครั้งนี้ได้แก่ Willem Pinckaers และ Vincenzo Iozzo ซึ่งสามารถค้นพบและโจมตีช่องโหว่ของ Firefox เวอร์ชัน 10.0.2 เป็นที่สำเร็จ โดยได้รับเงินรางวัลครั้งนี้เป็นจำนวนเงิน $30,000 ครับ
สำหรับช่องโหว่ที่ใช้ในการโจมตีในครั้งนี้ค่อนข้างมีความคล้ายกับทีมอื่นๆ ที่ประสบความสำเร็จมาก่อนแล้ว โดยจะมุ่งโจมตีไปยังระบบ DEP/ASLR ของ Windows ก่อนแล้วจึงตามด้วยช่องโหว่ของ Firefox ซึ่งใน Firefox นั้นจะมีความง่ายมากกว่าในเบราว์เซอร์ตัวอื่นๆ เนื่องจากไม่มี Sandbox ซึ่งระยะเวลาสำหรับการค้นพบและพัฒนาช่องโหว่นี้ทาง Pinckaers กล่าวว่าเขาใช้เวลาเพียงวันเดียวในการเขียนโปรแกรมโจมตีช่องโหว่ หลังจากที่ Iozzo ให้ช่องโหว่แก่เขา
ที่มา - ZDnet
Comments
Windows ควรพิจารณาตัว?
ประเด็นนี้ เป็นที่ทาง Browser เองนะ ที่มีช่องโหว่
ส่วนเรื่องของ วินโดส์เอง ก็ต้องเช่นกันแต่ไม่ประเด็นที่เน้นในข่าวนะ ครับ
ผู้พัฒนา Browser เขาอาจจะคิดว่าระบบ DEP/ASLR ของ Windows นั้นเอาอยู่ (ก็เลยไม่ได้มีระบบป้องในกันกรณีที่ DEP/ASLR โดนเจาะ)
แล้ว Safari กับ Opera
เหมือนว่า Opera จะไม่ได้ลงในรายการนี้ครับ
บอก FF ง่ายกว่าด้วย ^_^
กำลังจะมี Bug 730956 - Sandbox both content and chrome
ล่าสุด รึเปล่าครับ?
แก้ไขแล้วครับ ขอบคุณครับ
ของ IE โดนอะยังครับ ไมไ่ด้ติดตามเลย รู้แค่ chrome, FF
โดนก่อน FF แต่หลัง Chrome ครับ (ลองอ่าน Tag Pwn2Own ดูครับ)
Dream high, work hard.
โดนไปเกือบครบแล้ว เหลือซาฟารี กับ โอเปร่า 5555+
PS. ถ้าข่าวมันเงียบไปมันจะแปลว่าอะไรดีหละ
seeking for New Frontier...
ถ้าไม่ใช้ windows ก็ไม่โดนซินะ =_=
พวกนี้มันกินอะไรเข้าไปเนี้ยะ ทำไมถึงได้เมพเยี่ยงนี้ >.<"
คำว่า แฮกเกอร์ กับ แฮ็ก สะกดไม่เหมือนกันเหรอคะ?
วันเดียว.....
Don't trust Windows
รวย รวย รวย
โดนกันถ้วนหน้า -*-
เทพกันสุดๆ
..: เรื่อยไป