PDA

Visualizza versione completa : Hacker contro browser: vince Chrome


Redazione
25-03-2010, 19.08.22
http://www.wintricks.it/wtstaff/img_news/ChromeLogo.jpg



L'occasione è stata il Pwn2Own, nota competizione di hacking di cui ieri si è svolta la prima delle tre sessioni durante la conferenza sulla sicurezza CanSecWest (http://cansecwest.com/) di Vancouver. Durante la manifestazione è stata messa alla prova la resistenza agli attacchi dei browser più famosi. Diciamo subito che sono capitolati quasi tutti. Ecco l'elenco delle illustri vittime: Safari su iPhone, Safari 4 su Mac Os X, Mozilla Firefox 3 (http://news.wintricks.it/software/internet-messaggistica/31421/mozilla-firefox-3.6.2/) e Internet Explorer 8 su Windows 7.

Basta dire che in soli 20 secondi i ricercatori di sicurezza Vincenzo Iozzo e Ralf Philipp Weinmann sono riusciti a "bucare" le protezioni di iPhone tramite Safari. Per farlo hanno utilizzato un exploit integrato in un'apposita pagina Web che, una volta aperta nel browser, è in grado addirittura di inviare ad un server remoto tutti gli SMS (inviati, ricevuti o eliminati) contenuti nella memoria del dispositivo.

A mettere KO Mac OSX ci ha pensato l'esperto di sicurezza Charlie Miller, che nelle precedenti edizioni del Pwn2Own aveva già sbaragliato le difese di questo sistema operativo. Anche Miller ha usato un exploit contenuto in una pagina Web e Safari. Ad abbattere Internet Explorer 8 e Windows 7 ci è riuscito invece l'olandese Peter Vreugdenhil con un attacco che, tramite le falle del browser, gli ha consentito di bypassare le protezioni ASLR e DEP del sistema operativo. È stato infine lo studente tedesco Nils a sfondare le barriere di Firefox 3 (http://news.wintricks.it/software/internet-messaggistica/31421/mozilla-firefox-3.6.2/)su Windows 7 x64 con un exploit che ha permesso anche a lui di aggirare ASLR e DEP.

L'unico browser a resistere agli attacchi è stato Google Chrome 4 (http://news.wintricks.it/software/internet-messaggistica/31401/google-chrome-4.1.249.1036/). Secondo gli esperti questa sua invulnerabilità è tutto merito della sua architettura basata su sandbox, che impedisce l'esecuzione di codice che possa modificare il sistema o accedere a dati sensibili.

il_nando
25-03-2010, 19.14.43
Molto interessante, non credevo.

Però a me chrome sta un pò sui marroni.... ma non so perchè...

mah, forse perchè non amo molto google.....

booty island
25-03-2010, 21.27.55
"La verità ti fà maleeeee lo sai".
Manca Opera :(

ciccio.unico
26-03-2010, 07.18.40
L'ultima volta che l'ho provato in molte pagine web non riusciva a far apparire il quadratino che generalmente è affianco al pulsante "Accetti contratto" oppure "ho letto e acconsento" classico quadratino di spunta delle pagine da compilare.
Spero che lo abbinao risolto questo problema.

pietrosb1
26-03-2010, 07.37.15
Windows XP era una ciofeca, ora è il miglior os del mondo.
Tutto ciò che è Microsoft è demoniaco (però tutti vi ricorrono).
Adesso il nuovo bersaglio è Google, e di conseguenza Chrome.
Parallelamente in politica accade lo stesso: Andreotti al tempo era belzebub o qualche peggior demonio: ora chi così lo trattava lo annovera tra i suoi ranghi e lo glorifica.
Lo stesso dicasi per il giornalista Indro Montanelli: indicato quale peggiore voce della reazione e del neofascismo, addirittura gambizzato. Adesso è icona di chi lo voleva morto.
Non si finirebbe più di fare esempi di questo tipo.
Chissà perchè esiste questa mania autolesionista di osteggiare a priori basandosi su sterotipi.

robinhood
26-03-2010, 08.03.13
Vota Chrome Vota Chrome Vota Chrome Vota Chrome Vota Chrome :devil:

il_nando
26-03-2010, 09.17.16
Windows XP era una ciofeca, ora è il miglior os del mondo.
Tutto ciò che è Microsoft è demoniaco (però tutti vi ricorrono).
Adesso il nuovo bersaglio è Google, e di conseguenza Chrome.
Parallelamente in politica accade lo stesso: Andreotti al tempo era belzebub o qualche peggior demonio: ora chi così lo trattava lo annovera tra i suoi ranghi e lo glorifica.
Lo stesso dicasi per il giornalista Indro Montanelli: indicato quale peggiore voce della reazione e del neofascismo, addirittura gambizzato. Adesso è icona di chi lo voleva morto.
Non si finirebbe più di fare esempi di questo tipo.
Chissà perchè esiste questa mania autolesionista di osteggiare a priori basandosi su sterotipi.


Per fortuna che c'è ancora qualche illuminato......

Ti sei dimenticato di Galileo...

cybernetpc
26-03-2010, 17.44.39
pienamente d'accordo con pietrosb1.

O caxx ma non ho ancora sentito quelli che usano "firefoss" o "mc. os" ... ma non eravate meglio di ie e di winsozz ? ... tutti uguali ...

Wanu
26-03-2010, 17.57.49
Zi zi... quoto anche iooo...
In effetti manca ancora qualcuno che dica la classica frase del piffero : passa a linux e ti eviti ...
O usa Apple ...
gghghhghgh

Che poi mi piacerebbe sentire qualcuno che usa XP o Vista o Seven comprato legalmente e in modo "professionale" cioè senza tentare di krakkare giga e giga di roba scaricata da internet ... spiegarmi perchè non funzionano.

Ho avuto in gestione centinaia di macchine aziendali XP praticamente con problemi 0... Sarebbe bello capire meglio... Vabbè vengono fuori i BUG... ma volete dirmi che in azienda il vostro vicino di sedia è in grado di programmarsi da solo un metodo che sfruttando i BUG del sistema vi freghi il lavoro? Cioè... se è in grado di fare tutto ciò sicuramente non ha senso che rubi il lavoro a voi no?! :) :)

il_nando
26-03-2010, 22.38.27
Passa a Linux e poi usa Mac OSX con firefoss

Non ho resistito :devil:

Non ho capito una cosa... se lavoriamo nella stessa azienda perchè il mio vicino di sedia mi dovrebbe rubare il lavoro? Sfruttando poi dei bug?

Basta che aspetti che io vada al bagno......

cmq ho solo solo detto che chrome mi sta sulle balle e pure google.

Si chiama libertà di opione non mania autolesionista di osteggiare a priori basandosi su sterotipi

I motivi sono:

chrome non mi piace per niente (motivi puramente estetici)

google si fa un pò troppo i cazzi degli altri monitorando tutto quello che riesce in rete (e vendendo queste informazioni alle major che poi ci rifilano i pacchi).

chi è l'autolesionista?

Wanu
30-03-2010, 01.03.25
bhe... il mio discorso è basato sul concetto psicotico che stanno generando attorno ai sistemi operativi.
Se notate si parla di sicurezza anche in modi oramai fuori dalla corretta logica.
Di solito quelli che parlano di linux o di apple hanno sempre in bocca la parola sicurezza...
Per quello dicevo che di solito in azienda normalmente a nessuno interessa rubarvi il lavoro e quindi se il sistema funziona ed è ben progettato è raro che ci siano bug in grado di fare danni.

Per google concordo... non mi sono fatto un opinione precisa, anche se mi spaventa un pò la logica con cui sta crescendo (forse troppo).

vincip71
06-04-2010, 18.45.17
Sulla mia macchina con Win7 sono installati per puri motivi di test ben 5 Browser:
- Internet Explorer 8
- Opera 10.51
- Safari 4.05
- Firefox 3.6.3
- Google Chrome 4.1.249.1045

Li uso un pò tutti sporadicamente... Ma vi posso garantire che nessun Browser ha le performance di Chrome... IE è il più radicato sui PC... FF il più usato e funzionale come alternativa a IE... Opera il più bello esteticamente, ma anche veloce (ma fate le prova a copiare testi e immagini dalla pagina). Safari lascia un pò a desiderare... Ma quando cercate le pagine che si aprono un pochi attimi, solo Chrome vi da queste prestazioni... Magari farà un pò cag..e esteticamente, ma non gli manca proprio niente.
Spero di essere stato esaudiente!!!
Nessuna sponsorizzazione ovviamente... Lo dico solo sull'uso che ci faccio io col PC (che ovviamente non è casalingo)

Wanu
07-04-2010, 12.21.08
Onestamente... La cosa che più non mi piace del CHROME è che usa tutte le impostazioni compresi certificati e impostazioni internet di Internet Explorer.
Per quanto sia veloce, onestamente trovo che gli manchi un pezzo.
Firefox e Opera hanno tutto il modulo di gestione interno, quindi per me onestamente non sono nemmeno paragonabili a chrome o saphari per win.
Cioè... vi faccio un esempio, mettiamo di dover usare diverse impostazioni proxy.
Se uso Chrome DEVO configurare il proxy di internet Explorer costringendo TUTTO il PC a usare quel proxy, invece Firefox lavora in modo a se stante.
Stessa cosa per i certificati... A mio avviso se vogliono veramente prendere il mercato professionale oltre che quello consumer dovrebbero migliorarsi un pò.

SMH17
07-04-2010, 12.35.11
Sulla mia macchina con Win7 sono installati per puri motivi di test ben 5 Browser:
- Internet Explorer 8
- Opera 10.51
- Safari 4.05
- Firefox 3.6.3
- Google Chrome 4.1.249.1045

Li uso un pò tutti sporadicamente... Ma vi posso garantire che nessun Browser ha le performance di Chrome... IE è il più radicato sui PC... FF il più usato e funzionale come alternativa a IE... Opera il più bello esteticamente, ma anche veloce (ma fate le prova a copiare testi e immagini dalla pagina). Safari lascia un pò a desiderare... Ma quando cercate le pagine che si aprono un pochi attimi, solo Chrome vi da queste prestazioni... Magari farà un pò cag..e esteticamente, ma non gli manca proprio niente.
Spero di essere stato esaudiente!!!
Nessuna sponsorizzazione ovviamente... Lo dico solo sull'uso che ci faccio io col PC (che ovviamente non è casalingo)

Io non trovo affatto Chrome più veloce di Opera 10.51(il mio browser principale) :mm:
poi a funzioni offerte non c'è minimamente paragone(basterebbe già soltanto il download manager che oltre a supportare i torrent è incrementale sul file)... sul copiare testi e immagini non capisco a cosa ti riferisci :mm:

Firefox è più lento di chrome ma ha il vantaggio di offrire grandi possibilità di personalizzazione per adattare il browser alle proprie esigenze

Internet explorer 8 soffre ancora di notevoli appesantimenti quanto si aprono più tab ma è l'unico browser dove è difficilissimo trovare pagine web non compatibili e poi con activex consente di fare cose che con i browser concorrenti non si possono fare

in conclusione a me Chrome sembra un browser troppo sopravvalutato per quello che ha da offrire

vincip71
07-04-2010, 15.28.04
Io non trovo affatto Chrome più veloce di Opera 10.51(il mio browser principale) :mm:
poi a funzioni offerte non c'è minimamente paragone(basterebbe già soltanto il download manager che oltre a supportare i torrent è incrementale sul file)... sul copiare testi e immagini non capisco a cosa ti riferisci :mm:

Firefox è più lento di chrome ma ha il vantaggio di offrire grandi possibilità di personalizzazione per adattare il browser alle proprie esigenze

Internet explorer 8 soffre ancora di notevoli appesantimenti quanto si aprono più tab ma è l'unico browser dove è difficilissimo trovare pagine web non compatibili e poi con activex consente di fare cose che con i browser concorrenti non si possono fare

in conclusione a me Chrome sembra un browser troppo sopravvalutato per quello che ha da offrire

mmmm secondo me sei tu invece che sottovaluti Chrome...
Questo è un Browser essenziale e fa tutto quello che è necessario alla navigazione in rete, e lo fà molto bene.

Ottimo anche Opera, devo essere sincero, ma non lo uso solo perchè non è supportato da Xmarks (software che permette la sincronizzazione di preferiti e password salvate).

Firefox poi è eccezionale... Peccato che non appena cominci ad inserire i plug-in l'avvio diventa esageratamente lento (cosa che non succede invece con Chrome). E cmq ti garantisco che anche Chrome è molto adattabile all'utente con i tantissimi plugin.

Internet Explorer, è il più compatibile, è vero. Ma in realtà se dovessi fare una operazione sul conto bancario online, non lo userei mai!!!

Per quanto riguarda l copia/incolla di testo e immagini in Opera:
Prova a copiare e incollare su Word (o similare) una pagina Web da IE, o FF o Chrome... Poi ripeti stessa operazione su Opera. Vedrai che Opera non ti consente di copiare testo e immagine insieme. E' una piccola "non funzionalità" di Opera che in più di un caso mi ha costretto ad aprire la stessa pagina con altro Browser.

Ti faccio una domanda SMH17... Secondo te... cosa manca ad Opera per avere lo stesso successo di FireFox???

Wanu
07-04-2010, 16.46.20
Se posso permettermi ti rispondo io... Quando è nato Opera non era gratis !!!
Solo recentemente si sono accorti dell'errore e hanno cercato di recuperare, peccato che oramai firefox si era già distribuito e alcuni dei suoi plugin erano già diventati indispensabili per molti (me compreso!!!).
Chrome ha il vantaggio di uscire dopo un forte accordo tra google e firefox (tanto che molti plugin di firefox sono oramai disponibili anche per il nuovo nato)...
Certo è che non sono proprio convinto che i nobili intenti di google rimarranno tali per molto tempo... Ho il (a mio avviso legittimo) dubbio che appena gli utili pubblicitari inizieranno a ridursi... siano proprio gli utenti che inizieranno a fare le spese di tanta magnificenza...
Il problema è che stanno rilevando tutto... manco microsoft ha rilevato così tanto e così in poco tempo... la cosa inizia a preoccuparmi.

Semi.genius
07-04-2010, 17.07.14
Se posso permettermi ti rispondo io... Quando è nato Opera non era gratis !!!
Solo recentemente si sono accorti dell'errore e hanno cercato di recuperare, peccato che oramai firefox si era già distribuito e alcuni dei suoi plugin erano già diventati indispensabili per molti (me compreso!!!).
Chrome ha il vantaggio di uscire dopo un forte accordo tra google e firefox (tanto che molti plugin di firefox sono oramai disponibili anche per il nuovo nato)...

Nella mia opinione invece non è dato esclusivamente dal fatto che era in precedenza a pagamento e poi diventato freeware, tanto la più pacata politica di diffusione dai produttori e dai suoi sostenitori.

Prendiamo Firefox..."Vuoi lasciare quel volpino da solo. Non vedi quanto è puccioso? Perciò scarica Firefox. è più veloce, è più sicuro, è più meglio e combatti l'imperialismo di internet exploder"
:D Ecco questa è la tattica usata :D La maggior parte degli utenti che vanno contro IE, nominano solo Firefox e Chrome al massimo. Gli unici a nominare come alternativa pure Opera sono solo i web master e i news writer. E te li ritrovi reinstallate o lui (90%) o Chrome (10%) nelle distribuzioni di Linux di default.

Gli script non sono un fattore così rilevante a livello tecnico, perché anche Opera come chrome, supporta Greasemonkey perciò tutti quelli script che ne fanno uso girano anche su Opera.

Diciamo che se opera avessere un po' di più di questo "malato" attivismo, sarebbe più popolare visto che di feature è messo anche meglio di Firefox senza aver bisogno di 10000 plugin

Wanu
07-04-2010, 17.56.53
Beh... io che sono stato uno dei primi "amanti" di netscape posso dire senza dubbio che firefox ha seguito quello che definirei (all'inizio di netscape per lo meno) il buon esempio.
Firefox ha creato un browser essenziale, privo di fronzoli, veloce e non integrato quasi perfettamente compatibile con tutti i siti web e senza esigenze particolari.
In questo modo potevo evitare di sfasciarmi il PC navigando su internet.
Opera era molto valido ma a dire il vero all'inizio non era perfettamente compatibile con tutto (tutt'ora qualcosetta di strano con alcuni siti la fa)... e da non sottovalutare, l'unica versione free all'inizio era piena di AD.
Direi che la politica ha pagato... tanto che ora tutti si ispirano a quel modello chrome compreso.

Non è vero che la politica di distribuzione era più invadente... io lo uso dai tempi della prima beta... quando NESSUNO se non gli addetti ai lavori lo conoscevano... con enorme soddisfazione.
Purtroppo come sempre in queste cose... ultimamente qualche tampa la hanno fatta anche loro... tanto che ultimamente le finestre rallentano un pelino...

SMH17
07-04-2010, 19.44.01
Ti faccio una domanda SMH17... Secondo te... cosa manca ad Opera per avere lo stesso successo di FireFox???
cosa manca?!
vuoi scherzare?! :x:

gli accordi commerciali firefox era uno dei protetti di google oltre che il fiore all'occhiello dell'avanguardia di Canonical e te lo potevi ritrovare come extra con una quantità infinita di software di terze parti perfino con distribuzioni di divx, winzip e chi più ne a più ne metta

stessa cosa per google chrome... tra l'altro ho appena scaricato il divx 8.... indovina un pò.. installa google chrome a meno di non togliere il segno di spunta :x: :wall:(una volta in alcune distribuzioni DivX veniva incluso firefox quando era un protetto di google)

pochissimi altri software oltre a chrome e firefox puoi ritrovarteli in modi tanto disparati(forse solo l'ask toolbar) :x:

Opera invece lo trovi solo se lo cerchi e vuoi installarlo, non lo trovi ovunque


Nella mia opinione invece non è dato esclusivamente dal fatto che era in precedenza a pagamento e poi diventato freeware, tanto la più pacata politica di diffusione dai produttori e dai suoi sostenitori.

Prendiamo Firefox..."Vuoi lasciare quel volpino da solo. Non vedi quanto è puccioso? Perciò scarica Firefox. è più veloce, è più sicuro, è più meglio e combatti l'imperialismo di internet exploder"
:D Ecco questa è la tattica usata :D La maggior parte degli utenti che vanno contro IE, nominano solo Firefox e Chrome al massimo. Gli unici a nominare come alternativa pure Opera sono solo i web master e i news writer. E te li ritrovi reinstallate o lui (90%) o Chrome (10%) nelle distribuzioni di Linux di default.

Gli script non sono un fattore così rilevante a livello tecnico, perché anche Opera come chrome, supporta Greasemonkey perciò tutti quelli script che ne fanno uso girano anche su Opera.

Diciamo che se opera avessere un po' di più di questo "malato" attivismo, sarebbe più popolare visto che di feature è messo anche meglio di Firefox senza aver bisogno di 10000 plugin

pienamente d'accordo...

quando non si parla di politica, botanica o giurisprudenza ci troviamo :devil:

opera è libero da MOLTO prima che Chrome nascesse ad esempio ma non gode della stessa fama

e comunque sia quando era shareware lo conoscevamo in pochissimi (e comunque era senza nessuna limitazione ma qualche banner nella barra superiore)

Basta solo fare un sondaggio per vedere che la maggioranza delle persone Opera a differenza dei concorrenti non è che non lo preferisce per qualche ragione ma NON LO CONOSCE proprio