Pwn2own 2012: tym razem na ewentualnego pogromcę Google Chrome czeka naprawdę spora kasa
Konkurs Pwn2Own stał się już częścią hakerskiej tradycji. Spotykający się na konferencji CanSecWest eksperci od bezpieczeństwa dostają do ręki laptopy, na których zainstalowano różne przeglądarki, by dzień po dniu, przy rosnących ułatwieniach, próbować się do nich włamać. Zwycięzca bierze laptopa i nagrodę pieniężną, staje się też „z automatu” sławny, gdy prasa branżowa (i nie tylko branżowa) rozpisuje się w zachwycie, jak to haker rozprawił się z Safari czy Internet Explorerem. Jak do tej pory jedynie Google Chrome nie dało hakerom zarobić – ale teraz, wraz ze zmianą reguł, może się to zmienić.
Sponsorem głównej nagrody Pwn2Own będzie samo Google, które zapewne jest już zmęczone faktem, że nikt nie potrafi skutecznie zaatakować przeglądarki z Mountain View. „Co za potwora oto wyhodowaliśmy?” – myślą zapewne programiści giganta. Tę dobrą passę Chrome przerwać mogą jednak większe pieniądze. Tym razem główna nagroda w Pwn2Own wyniesie bowiem czterokrotnie więcej niż wcześniej – 60 tys. dolarów.
Na napastników będą, jak dotąd, czekały najnowsze stabilne wersje Internet Explorera, Firefoksa, Chrome i Safari (pierwsze trzy browsery pod kontrolą Windows, ostatni pod kontrolą Mac OS-a X). Tym razem jednak nie będą one natychmiast wyłączane z konkursu, zaraz po tym, jak ich zabezpieczenia upadną. Organizatorzy wprowadzają nowy system punktowy, dzięki któremu ma zostać zademonstrowanych więcej ciekawych włamań.
Za każdy zademonstrowany pierwszego dnia exploit, badacze otrzymają po 10 punktów. Jeśli pokaz przypadnie na dzień drugi, nagrodzone to zostanie dziewięcioma punktami, jeśli zaś na dzień trzeci konkursu, przyznane zostanie już tylko osiem punktów. Dla tych, którzy przyniosą ze sobą zupełnie wcześniej nieznane exploity (0-day), przewidziano specjalny bonus: 32 punkty.
Jak wspomnieliśmy, badacz, który zdobędzie najwięcej punktów, wygra 60 tys. dolarów. Drugi w rankingu zadowoli się kwotą 30 tys. USD, trzeci – 15 tys. USD. Dodatkowo za każdy exploit znaleziony w Google Chrome przypadnie 20 tys. USD, a 10 tys. USD za każdy błąd, który pozwoli złośliwemu kodowi na wydostanie się z sandboksa przeglądarki.
Niestety takich dodatkowych nagród nie zdecydowały się ufundować Microsoft, Apple i Mozilla. Jednak wydobycie pieniędzy od Google'a może być bardzo trudne – w zeszłym roku jeden z zwycięzców pwn2own, Charlie Miller przyznał, że za łamanie Chrome powinno się płacić milion. Dodał też, że co prawda zna pewną lukę w Chrome, ale nie wie jak ją wykorzystać – nie sposób się wydostać z sandboksu przeglądarki.
Pozostaje nam czekać do marca – o wynikach konkursu będziemy informowali niezwłocznie.
źródło: computerworld.com | pic: sxc.hu/thenys
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
21
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
jacob000 Pierwsze co się rzuca w oczy to styl w jakim zostało to napisane. Styl...
jacob000 Ciekawe ile z tego wszystkiego ma jakąkolwiek wartość. Dla większości...
Pawel Yep. http://www.youtube.com/watch?v=doNxaK9aQy0
obsservator O co chodzi z tymi czołgami Samsunga? Mają w ofercie?
Aras Bez SEO byśmy mieli same stare śmieci w topach, bo są na starych domenach...
Jarek1983-2 Potwierdzam , że nie webd.pl nie działał przez kilka godzin.
Do...
Wszerad Tylko dwa gatunki mogą na tym skorzystać, filmy przyrodnicze i porno w...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 grzesiek1651 2012-01-24 12:51:21 0
IP: 87.205.246.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:9.0.1) Gecko/20100101 Firefox/9.0.1
#2 qwe 2012-01-24 14:12:54 0
IP: 89.72.5.[...] Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.7 (KHTML, like Gecko) Chrome/16.0.912.77 Safari/535.7
#3 Marko86 2012-01-25 02:05:24 0
IP: 83.8.210.[...] Mozilla/5.0 (Windows NT 6.0) AppleWebKit/535.7 (KHTML, like Gecko) Chrome/16.0.912.75 Safari/535.7
#4 anonim 2012-01-25 07:23:49 0
IP: 46.205.15.[...] Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)