Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda GHENZ » gio mar 08, 2012 2:14 pm

Un studente ruso ha vinto il premio di 60 000$ messo in paglio da Google Chrome.
Chrome security team dichiara che non ha bucato la sandbox, pero l'ha aggirata completamente
http://www.zdnet.com/blog/security/cansecwest-pwnium-google-chrome-hacked-with-sandbox-bypass/10563?tag=content;siu-container
Live your Dream and don't run after the money
Avatar utente
GHENZ
Senior Member
Senior Member
 
Messaggi: 156
Iscritto il: sab gen 15, 2011 12:19 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » gio mar 08, 2012 3:26 pm

Interessante.
Mi chiedo se il ricercatore ha fatto leva su qualche bug del sistema.
Quindi esterno al browser.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda farbix89 » gio mar 08, 2012 4:01 pm

sampei.nihira ha scritto:Interessante.
Mi chiedo se il ricercatore ha fatto leva su qualche bug del sistema.
Quindi esterno al browser.


No,semplicemente ha fregato la sandbox aggirandola,quindi avere una sandbox non è garanzia di protezione assoluta dagli exploit "dedicati".

il sistema operativo a queste prove settato ai massimo della sicurezza,se non ricordo male [uhm]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm


Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » gio mar 08, 2012 4:48 pm

Ma il OS può avere qualche falla sfruttabile che interagisce come funzionamento con la user-sandbox di Chrome.
In questo caso se la user sandbox di Chrome sfrutta qualche funzione del sistema con bug bypassare la user-sandbox "è facile" (notare le virgolette) basta
servirsi di quella caratteristica del sistema che aggirata permette conseguentemente anche il bypass della user-sandbox.
Per esempio Didier Stevens ha dimostrato,ciò in passato,per AppLocker:

http://blog.didierstevens.com/2011/11/1 ... er-bypass/

Ovvio la mia è solo un'ipotesi magari il ricercatore ha bypassato la user-sandbox sfruttando un bug della sua architettura interna.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda GHENZ » gio mar 08, 2012 5:53 pm

Live your Dream and don't run after the money
Avatar utente
GHENZ
Senior Member
Senior Member
 
Messaggi: 156
Iscritto il: sab gen 15, 2011 12:19 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » gio mar 08, 2012 7:35 pm

Incredibile già disponibile la ver che patcha il bug.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda Kratos_Fury » gio mar 08, 2012 10:47 pm

Certo che Flash Player può vantare di essere il perno principale su cui fare leva per hackerare un po' tutto quello su cui funziona [:D]
Se gli uomini non commettessero talvolta delle sciocchezze, non accadrebbe assolutamente nulla di intelligente. (Ludwig Wittgenstein)
Avatar utente
Kratos_Fury
Senior Member
Senior Member
 
Messaggi: 323
Iscritto il: dom apr 17, 2011 12:47 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda Berga95 » ven mar 09, 2012 10:16 am

Praticamente [:D]
sampei.nihira ha scritto:Incredibile già disponibile la ver che patcha il bug.

Bene [^]
Non è morto ciò che in eterno può attendere - e col passare di strani eoni - anche la morte può morire.
~ H.P. Lovecraft
Avatar utente
Berga95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3342
Iscritto il: sab set 12, 2009 12:56 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda Giascar » ven mar 09, 2012 10:21 am

Berga95 ha scritto:Praticamente [:D]
sampei.nihira ha scritto:Incredibile già disponibile la ver che patcha il bug.

Bene [^]


Ottimo! [^] Bisogna dare atto al team di Chromium (e a Google) che, in caso venga segnalata una falla critica, corrono subito ai ripari. Dopo eventi come il Pwn2Own poi non ne parliamo...
Avatar utente
Giascar
Aficionado
Aficionado
 
Messaggi: 93
Iscritto il: mar mag 17, 2011 5:43 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda farbix89 » ven mar 09, 2012 2:28 pm

Kratos_Fury ha scritto:Certo che Flash Player può vantare di essere il perno principale su cui fare leva per hackerare un po' tutto quello su cui funziona [:D]


quotissimo,è l'anello debole da molti anni [:p]

Incredibile già disponibile la ver che patcha il bug.


Non è incredibile,è Google [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda zenith » ven mar 09, 2012 2:36 pm

Kratos_Fury ha scritto:Certo che Flash Player può vantare di essere il perno principale su cui fare leva per hackerare un po' tutto quello su cui funziona [:D]

Così imparano a tagliare fuori gli altri browser su GNU/Linux [devil] , anzi quasi quasi meglio così [std]
«Our philosophy at “New Scientist” is this: science is interesting, and if you don’t agree you can fu** off.»
Avatar utente
zenith
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2778
Iscritto il: lun ago 13, 2007 3:31 pm
Località: Mola di Bari

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda Ale2695 » ven mar 09, 2012 3:40 pm

farbix89 ha scritto:
Incredibile già disponibile la ver che patcha il bug.


Non è incredibile,è Google [^]

Better: Non è incredibile, è Chromium+Google (Chrome è realizzato a due mani da Google e dalla comunità open-source di Chromium) [:)]
http://www.chimerarevo.com/
Avatar utente
Ale2695
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5927
Iscritto il: dom gen 18, 2009 10:39 am
Località: Novara

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda farbix89 » ven mar 09, 2012 3:45 pm

Certo il fattaccio Flash+Google mi è rimasto sullo stomaco,ma tanto Flash è una tecnologia morente (e si sbrigasse pure a morire [:D] )
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » ven mar 09, 2012 5:29 pm

Caduti anche I.E.9 e 10.
E' stata bypassata la modalità protetta:

http://arstechnica.com/business/news/20 ... ontest.ars


In merito a Chrome si legge in giro che l'hack ha bypassato DEP e ASLR quindi ha preso corpo la mia ipotesi.
In merito alla patch rilasciata i vari siti specializzati non forniscono info più di tanto.
Secunia riferisce 2 bugs.
Per quanto riguarda il plugin flash è un bersaglio accattivante perché è eseguito nella user sandbox "in modo più debole".
E Chrome stà cercando di porre rimedio a tale fatto.

Un altra conferma ulteriore che è meglio bloccare l'esecuzione del flash a default. [;)] [^] [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda farbix89 » ven mar 09, 2012 5:44 pm

sampei.nihira ha scritto:Caduti anche I.E.9 e 10.
E' stata bypassata la modalità protetta


Meglio essere ironici,per non piangere [rolleyes]

Immagine




In merito a Chrome si legge in giro che l'hack ha bypassato DEP e ASLR quindi ha preso corpo la mia ipotesi.
In merito alla patch rilasciata i vari siti specializzati non forniscono info più di tanto.


Quindi gira e gira è sempre colpa dell'OS [sh] [bleh]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » ven mar 09, 2012 6:01 pm

[:D] [:D]

Beh,in parte, sì.
Ma vedo dove vuoi arrivare e non cantar vittoria. [:D]
Iozzo (due anni fà se non ricordo male) parlando con gli altri ricercatori presenti ha riportato (ad un amico comune ed io ho avuto tale notizia da lui) che si rammaricavano di non aver a disposizione anche i sistemi linux più usati......
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda Kratos_Fury » ven mar 09, 2012 11:43 pm

Mi aspetto che cada anche Firefox, Chrome lo considero il più sicuro dei 4, e vedo che si sono subito messi in moto per patcharlo, incredibile :D

Chrome potrebbe chiedere i danni ad Adobe visto che è sempre lei a creare falle in altri sistemi
Se gli uomini non commettessero talvolta delle sciocchezze, non accadrebbe assolutamente nulla di intelligente. (Ludwig Wittgenstein)
Avatar utente
Kratos_Fury
Senior Member
Senior Member
 
Messaggi: 323
Iscritto il: dom apr 17, 2011 12:47 pm

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » sab mar 10, 2012 3:08 pm

Kratos_Fury ha scritto:Mi aspetto che cada anche Firefox, Chrome lo considero il più sicuro dei 4, e vedo che si sono subito messi in moto per patcharlo, incredibile :D

Chrome potrebbe chiedere i danni ad Adobe visto che è sempre lei a creare falle in altri sistemi


Si ma non è servito a nulla nel terzo giorno ed ultimo giorno Chrome è stato nuovamente bucato (sandbox bypass):

http://www.zdnet.com/blog/security/teen ... ties/10649

Anche Firefox è caduto.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda nix87 » sab mar 10, 2012 8:37 pm

sampei.nihira ha scritto:Si ma non è servito a nulla nel terzo giorno ed ultimo giorno Chrome è stato nuovamente bucato (sandbox bypass)


Ed anche questa prontamente patchata:
http://googlechromereleases.blogspot.com/

[applauso+] [8D]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: Pwn2Own 2012:la sadbox di Chrome cede dopo 5 min.

Messaggioda sampei.nihira » dom mar 11, 2012 3:16 pm

Quando il team "parla" di un indurimento per il primo exploit quasi certamente stà parlando di ciò che avevo velatamente scritto sopra.
E cioè dell'implementazione del PPAPI Flash.

E' interessante considerare che al di là del doppio pronto intervento che però è sicuramente meritorio quest'anno i lettori possono trarre una considerazione interessante da questa "gara".
E cioè.
Nonostante Chrome si possa fregiare di diritto quale "browser più sicuro" nel panorama dei browser ciò non è sufficiente per stare ragionevolmente al sicuro.
Ed ogni altra barriera che l'utente erige attorno al proprio browser impedisce o rende enormemente più difficili eventuali hacks.
Quindi EMET,IL low........
Molti in rete sono convinti che una sola configurazione ad IL low avrebbe reso vano gli hacks.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising