У захисті браузера Google Chrome знайшли дірки для вірусів.
Браузер Google Chrome був 2 роки поспіль визнаний найбільш стійким на конференції pwn2own, оскільки його захист не змогли подолати хакери.
Невразливість програми полягала в особливостях роботи механізму Sandbox, проте час і старання зацікавлених людей зробили свою справу, захист вдалося подолати, повідомляє портал Security Lab.
Класичним прикладом злому браузера є запуск зовнішніх програм, і саме це продемонстрували учасники команди VUPEN, яким вдалося обійти Sandbox і запустити в якості прикладу калькулятор. Відеоролик, на якому показано механізм злому, вони виклали на сайті команди.
Це означає, що з такою ж легкістю на комп'ютері може бути запущена і будь-яка інша програма, включаючи шкідливий код. Як завжди, команда, зламала додаток із спортивного інтересу, не розголошує ті уразливості, які в ній присутні. Докладні відомості про недоробки швидше за все вже відправлені в Google, щоб там могли позакривати всі дірки. У VUPEN говорять лише про те, що злом дався їм непросто і для цього знадобилося створити спеціальний код, який є одним з найбільш складних, з яких їм доводилося мати справу.




