Portál AbcLinuxu, 18. dubna 2024 07:18


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
8.3.2013 09:56 Honz
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Odpovědět | Sbalit | Link | Blokovat | Admin
Výsledky hekerské soutěže se dozvídáme každý večer ve zprávách...
8.3.2013 10:03 pjoter
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Rekl bych, ze tohle je liga mistru, to co se deje u nas posledni dny je pouze okresni prebor. Zitra prijede maminka z lyzovani na ledovci a bude zase par mesicu pokoj...
Jendа avatar 8.3.2013 15:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
to co se deje u nas posledni dny je pouze okresni prebor
Spíš školka.
pavlix avatar 8.3.2013 16:22 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Asi tak nějak.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
8.3.2013 13:55 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
hacker/cracker - jedna verbež?
D.A.Tiger avatar 8.3.2013 19:42 D.A.Tiger | skóre: 8 | Brno
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Ne, ale média to neustále lidem podsouvají :-(
Radost z toho, že někdo objeví něco nového, je omyl starý 6000 let... (Jean Paul) | anthill inside
8.3.2013 14:50 Michal Vyskočil | skóre: 60 | blog: miblog | Praha
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Odpovědět | Sbalit | Link | Blokovat | Admin
Vývojáři, ale i řada uživatelů, pocit marnosti.
To se píše v kterém z těch odkazovanách článků? Já se dočetl pouze o Exploit techniques and bugs were responsibly disclosed to affected vendors.

Mimochodem technika použitá k prolomení Chrome sandboxu mi přijde pekelně vypečená.
When your hammer is C++, everything begins to look like a thumb.
pavlix avatar 8.3.2013 15:05 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Taky bych preferoval osobní hodnocení a výkřiky spíše v komentáři pod zprávičkou.
Já už tu vlastně ani nejsem. Abclinuxu umřelo.
Jendа avatar 8.3.2013 15:54 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Odpovědět | Sbalit | Link | Blokovat | Admin
To je fajn. Ale kolik jich ještě koluje na černém trhu? Opravdu by nebylo nejlepší mít browser v sandboxu jako je to v QubesOS?
Já to s tou denacifikací Slovenska myslel vážně.
8.3.2013 16:21 alfonz mucha
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
No myslím, že Canonical se jednu dobu pokoušel správně nastavit AppArmor na Firefox a myslím, že se mu to moc dobře nedařilo, jde o to, že ty současné prohlížeče jsou již tak složité a závislé na velké části systému, že efektivní obrana asi moc fungovat nebude.
Jendа avatar 8.3.2013 16:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Dokud ti to běží na jednom X serveru, nepomůže ti, ani když to spustíš na počítači zazděném ve sklepě.
8.3.2013 16:41 asdf
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Na Fedore staci:

sandbox -X -t sandbox_web_t firefox

A Firefox muze tak akorat na net a jde znej tisknout, nic vic (tj. nelze cist ci zapisovat soubory, stahovat cokoliv atd..). Vse hlida SELinux na ktery asi moc exploitu nebude....
8.3.2013 20:35 Rovano
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Když myslíš... :-)
Jendа avatar 8.3.2013 20:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
A byl už nějaký? (Co máte proti NSA? :)

Ano, nested X server je jedna z možností.
9.3.2013 00:24 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Ano, byl.
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
8.3.2013 22:53 Lol Phirae | skóre: 23
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
(tj. nelze cist ci zapisovat soubory, stahovat cokoliv atd..)
<sarcasm>Ohromně praktické.</sarcasm>
Jakub Lucký avatar 9.3.2013 07:09 Jakub Lucký | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Nastavení, nastavení známe?
If you understand, things are just as they are; if you do not understand, things are just as they are.
Jendа avatar 8.3.2013 20:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
Odpovědět | Sbalit | Link | Blokovat | Admin
Lael k tomu moudře praví:
Skvěle. Máme browsery které už jsou tak složité, že jsou non-stop děravé a v podstatě kdykoliv je prostřelí partička lidí na hackerské párty. A snažíme se těmi browsery cpát na desktopy pokud možno všechno, včetně emailu, práce s dokumenty, přístupu k informačním systémům, a dokonce hraní her. Katastrofickým příkladem je Google ChromeOS. Aplikace v browseru jsou sice pomalejší, jejich interface je hrozný a prakticky se nedá ovládat z klávesnice, v principu nemohou umět spoustu věcí, ale určitě to má i své výhody. Například děravé browsery i webové aplikace, závislost na připojení...

Místo aby někdo zatáhnul za záchrannou brzdu a zařval "dost, takhle už to dál nejde, pojďme to celé opravit", tak se čím dál víc věcí překlápí do HTML a browserům se přidává další a další funkcionalita, bez ohledu na neopravené a nově vznikající chyby. Díky tomu se dostáváme do stádia, kdy pár tabů browseru spotřebuje GB paměti na to, co lokální aplikace umějí rychleji a pohodlněji s o dva řády nižší spotřebou paměti; u CPU je to podobné.
Já to s tou denacifikací Slovenska myslel vážně.
11.3.2013 15:29 walkeer_CZ
Rozbalit Rozbalit vše Re: Výsledky hackerské soutěže Pwn2Own 2013
http://www.abclinuxu.cz/zpravicky/chrome-os-na-pwnium-3-neprolomen

takze asi tak :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.