Geekissimo

Pwn2Own 2010: Chrome ne esce indenne

 
Andrea Guida (@naqern)
29 Marzo 2010
18 commenti

Per il secondo anno consecutivo, Google esce indenne dal Pwn2Own. La gara hacker di Vancouver si è conclusa così come era iniziata, con tutti i maggiori browser “bucati” nel giro di pochi minuti e con Chrome lasciato da parte perché le sue falle sono troppo difficili da “exploitare”.

Motivo di questo successo è in parte attribuibile all’efficace sistema di sandboxing che “big G” ha incluso nel suo navigatore. Quest’ultimo costringe Chrome a girare in un ambiente protetto che – per dirla in parole povere – non consente ai processi del programma di leggere o scrivere file nelle parti sensibili del sistema.

Sano è salvo è anche Android, il sistema operativo di Google per gli smartphone, che al contrario di quello di iPhone – che è stato “forato” in circa 20 secondi – non è stato toccato dai partecipanti al contest. Probabilmente per motivi analoghi a quelli del browser.


Adesso però attenzione a non santificare Google. I suoi prodotti sono sicuri, affidabili, ma non infallibili. Come detto anche la scorsa settimana, Chrome non è stato intaccato dagli hacker solo perché la codifica degli exploit relativi alle sue falle richiede più tempo rispetto a quelle degli altri browser e nel Pwn2Own 2010 il tempo è denaro… o potentissimi laptop da portare a casa senza sborsare un soldo, a seconda dei casi.

In questo senso, diamo merito ai vincitori della tre giorni di Vancouver elencando brevemente i loro nomi e le imprese di cui si sono resi protagonisti: l’ormai famosissimo Charlie Miller ha fatto cadere Safari 4 su Mac OS X Snow Leopard; l’olandese Peter Vreugdenhil ha “bucato” Internet Explorer 8 su Windows 7; il tedesco Nills ha scoperto una falla di Firefox 3 su Windows 7 a 64-bit; lo studente lussemburghese Weinmann e il ricercatore italiano Iozzo hanno messo KO iPhone.

Ai “trivellatori” di browser sono andati 10.000 dollari, a quelli di smartphone 15.000 dollari. Ma bucare Google Chrome quello no, non ha prezzo… almeno fino al prossimo anno!

[Via | ZDNet | Techie Buzz]
Potrebbe interessarti anche
Articoli Correlati
Google, oltre 3 milioni di dollari in palio per chi buca Chrome OS

Google, oltre 3 milioni di dollari in palio per chi buca Chrome OS

In quel di Google ne sono più che certi: Chrome OS, il sistema operativo basato sul browser web di big G, è inviolabile e per dimostrarlo Mountain View ha deciso […]

Google Chrome, bucato dopo pochi minuti al Pwn2Own

Google Chrome, bucato dopo pochi minuti al Pwn2Own

Il Pwn2Own 2012 ha avuto inizio e quest’anno, a differenza di quanto verificatosi in precedenza, le cose non sono andate molto bene per Google Chrome: il tam francese di Vupen […]

Pwn2Own 2011, Google scommette su Chrome: chi lo buca vince 20 mila dollari!

Pwn2Own 2011, Google scommette su Chrome: chi lo buca vince 20 mila dollari!

Come negli altri anni anche nel 2011 si terrà l’ormai famosissima gara che coinvolge i migliori hacker al mondo. La manifestazione, denominata Pwn2Own, vede partecipare tutti i migliori esperti che […]

Pwn2Own 2010: già bucati tutti i browser, tranne Chrome…

Pwn2Own 2010: già bucati tutti i browser, tranne Chrome…

Google Chrome è il browser più difficile da “bucare”, ecco il responso della prima giornata di Pwn2Own 2010. L’ormai notissima sfida tra hacker in fase di svolgimento a Vancouver ha […]

Pwn2Own 2010, chi verrà “bucato” per primo?

Pwn2Own 2010, chi verrà “bucato” per primo?

Centomila dollari, suddivisi in due premi da quarantamila e sessantamila bigliettoni. Ecco la spaventosa cifra messa a disposizione dalla società di sicurezza TippingPoint agli hacker che a Vancouver, dal prossimo […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento

  • #1alibaba

    questa è prepotenza informatica ,prendersela con i più deboli è un classico!

    29 Mar 2010, 8:57 am Rispondi|Quota
  • #2Vehtz!!

    sono daccordo..della serie..ti piace vincere facile?! 😉

    29 Mar 2010, 9:42 am Rispondi|Quota
  • #3Marotochi

    non sono ancora riuscito a capire se Mozilla Firefox 3.6.2 è vulnerabile alla falla sfruttata in ambiente Windows…

    29 Mar 2010, 10:08 am Rispondi|Quota
    • #4Faus-74

      No, hanno usato la versione 3, quindi obsoleta.

      29 Mar 2010, 1:14 pm Rispondi|Quota
  • #5Max

    Wow… ecco dimostrato che Chrome è più sicuro di tutti i maggiori browser.

    29 Mar 2010, 10:48 am Rispondi|Quota
    • #6Simone Pederzolli

      e opera? non interessa a nessuno, xhè nel mercato sono poco diffusi. X carità sono browser stupendi, io infatti uso solo chrome…quindi è meglio usare questi browser xhè i cracker & Co cercheranno solo exploits o falle di browser diffusi…

      29 Mar 2010, 11:44 am Rispondi|Quota
    • #7R4MP4G3

      No, ecco dimostrato che DIECIMILA DOLLARONI, sono importanti…e se sai che per averli, devi effettivamente bucare qualcosa in un breve tempo ed efficaciemente, non ti metti di certo a smanettare con il più stronzo =P

      29 Mar 2010, 12:44 pm Rispondi|Quota
  • #9claudio

    non ho problemi a credere che chrome sia più sicuro degli altri browser ma va anche detto che è molto meno diffuso dei suoi diretti rivali (ie e fiefox) quindi è anche comprensibile che la gente ci perda meno tempo nel trovare falle o preparare exploit

    29 Mar 2010, 10:52 am Rispondi|Quota
  • #10danymally

    Bella mossaper google, il sandboxing è davvero una bella idea… esiste un programma analogo che fa lavorare i processi scelti in ambito protetto… Ma sinceramente io resto con Firefox, La falla sta sul 64Bit, e anche se va un pò lento è compatibile con la maggior parte dei siti internet, chrome invece non tanto!

    29 Mar 2010, 12:11 pm Rispondi|Quota
    • #11Lorenzo

      ma per favore -.-''

      29 Mar 2010, 6:49 pm Rispondi|Quota
      • #12Pjt

        Purtroppo si. Chrome l'ho messo da parte dopo lo scherzo della settimana scorsa: comprando dei biglietti di uno spettacolo (su un sito serio e dedicato) mi crasha appena fatta la transazione… e quindi non sapevo se l'ordine era stato fatto o no. Con Firefox (e anche con Explorer, a dire il vero) mai avuto problemi.

        30 Mar 2010, 8:05 am Rispondi|Quota
  • #13tatac

    Chrome Risulta vincitore, già vedo esultare le 4 persone che l'hanno installato ^_^'

    29 Mar 2010, 12:14 pm Rispondi|Quota
    • #14Luca Fragapane

      Io non esulto perchè non mi interessa di avere il super browser ultra protetto! Mi basta che Chrome sia più veloce del mio caro vecchio Firefox…

      29 Mar 2010, 12:52 pm Rispondi|Quota
  • #15Valerio

    Presunta invulnerabilità o no,Chrome è impressionante e stacca di netto la concorrenza(e non includo Opera e Safari perchè non li ho provati).
    Fatto sta che il browser di Google ha fatto e sta facendo realmente scuola.

    29 Mar 2010, 12:26 pm Rispondi|Quota
    • #16R4MP4G3

      Facesse scuola nei consumi, sarebbe pure meglio…me ne sbatto delle funzionalità che mette dopo gli altri e di quelle nuove se poi non posso usarlo…ragazzi è l'unico browser che ha toccato i 600Mb sul mio pc, Chrome mai più…una scattosità che non vi dico…

      29 Mar 2010, 12:45 pm Rispondi|Quota
      • #17Valerio

        6 schede aperte senza nessun contenuto flash attivo(della serie,non sto sul sito di Diablo III)consumi dai 17 ai 28 MB per scheda…non so che dirti!
        Rispetto a Firefox anche l'avvio a freddo è praticamente istantaneo,ha una gestione della cache internet ottima,se qualcosa crasha il 99,9% delle volte non pregiudica il resto e,last but not the least,è una freccia.
        Fino a neanche un mese fa continuavo a usare Firefox per via delle estensioni,un gap troppo pesante per me,ma adesso non mi pento affatto di aver scelto Chrome.Ovviamente se in futuro Firefox dovesse migliorare o arriva qualcun altro sulla piazza,si prova ed eventualmente si cambia =)

        29 Mar 2010, 10:23 pm Rispondi|Quota
  • #18Fabio

    sempre a elogiare google….
    opera è comunque migliore di chrome

    1 Apr 2010, 1:59 pm Rispondi|Quota
Trackbacks & Pingback
  1. Tweets that mention Pwn2Own 2010: Chrome ne esce indenne - Geekissimo -- Topsy.com
  2. LivePC.it