image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La difesa definitiva contro gli hacker: spegnere internet La difesa definitiva contro gli hacker: spegnere internet...
Immagine di Rubati 16 miliardi di account: cambiate le vostre password! Rubati 16 miliardi di account: cambiate le vostre password!...

Al Pwn2Own 2013 cadono tutti, resiste solo Chrome OS

La manifestazione di hacking che si tiene annualmente ha il suo vincitore: Chrome OS. Nessuno ha invece provato a bucare Safari. IE10, Chrome e Firefox, oltre a Flash e Java, sono caduti come mosche.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 09/03/2013 alle 15:20 - Aggiornato il 15/03/2015 alle 01:44

Chrome OS ha passato indenne il Pwn2Own, la gara di hacking che si è tenuta durante la conferenza CanSecWest, e più in particolare il Pwnium, contest che Google ha fortemente voluto per mettere alla prova la sicurezza del suo sistema operativo "tutto online" dedicato ai computer con microprocessore x86 o architettura ARM. Il Samsung Serie 5 550 ha resistito alle bordate degli hacker più preparati al mondo malgrado un premio di 3,15 milioni di dollari. Questo non significa che Chrome OS è sicuro al 100%, ma il fatto che non sia stato bucato in questa manifestazione è comunque un fatto degno di nota.

Sono invece caduti quasi tutti i browser che sono stati sottoposti alle amorevoli cure degli hacker. L'azienda francese Vupen Security ha bucato un tablet Surface Pro grazie a due falle zero day di IE 10, raggiungendo così un "totale compromesso in Windows 8 con il bypass della sandbox". Vupen è riuscita anche a far secco Firefox, "bypassando ASLR/DEP [Address Space Layout Randomisation/Data Execution Prevention] su Windows 7 senza bisogno di ROP [Return-oriented programming]".

Nonostante Google si sia premunita aggiornando Chrome poco prima della manifestazione, anche il browser usato da oltre il 40 percento dei lettori di Tom's Hardware (dati di febbraio) non ha retto. MWR Labs, braccio dell'inglese MWR InfoSecurity, ha bucato Chrome 25 su Windows 7 sfruttando diverse vulnerabilità "zero-day" oppure non chiuse. I ricercatori si sono portati a casa un premio di 100 mila dollari.

L'hack è avvenuto facendo visitare al browser una pagina progettata ad hoc. Questa, a sua volta, ha permesso di sfruttare una vulnerabilità per "eseguire il codice nel contesto del processo in sandbox. Abbiamo usato una vulnerabilità del kernel di Windows 7 per ottenere privilegi elevati ed eseguire comandi arbitrari fuori dalla sandbox solo con privilegi di sistema".

A cadere anche Flash Player, sempre ad opera di Vupen, e Adobe Reader su Windows 7, grazie a George Hotz (sì, il GeoHot che ha superato le difese di PS3). Indenne invece Safari su Mac OS X Mountain Lion, come si può verificare a questo indirizzo. Strano ma vero, verrebbe da dire, ma la verità è che nessuno si è registrato per provare a bucarlo. Infine, Java è stato "bucato diverse volte". Non ci sorprende.

Secondo Chaouki Bekrar, amministratore delegato e capo della ricerca di Vupen Security, "scrivere exploit è in generale molto più difficile. Java è davvero semplice perché non c'è la sandbox. Flash è differente, è sempre aggiornato e Adobe ha fatto davvero un buon lavoro per metterlo in sicurezza. È più costoso creare un exploit per Flash che per Java".

Per quanto riguarda i browser, "Chrome è probabilmente il più difficile da attaccare a causa della sandbox. La debolezza in Chrome è WebKit e il punto di forza è la sandbox. Probabilmente una delle ragioni per cui Chrome è così sicuro è che i ragazzi di Google non risolvono solo le vulnerabilità, ma sono proattivi nell'affrontare le tecniche e l'aggiramento della sandbox".

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Un pieghevole così ha finalmente senso
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    Microsoft eliminerà tutte le tue password tra 6 settimane, ecco cosa fare
  • #6
    Microsoft è riuscita a peggiorare il Menu Start di Windows, di nuovo
Articolo 1 di 5
Rubati 16 miliardi di account: cambiate le vostre password!
Un leak enorme che contiene 16 miliardi di credenziali è finito online: è essenziale cambiare password quanto prima per dormire sonni tranquilli.
Immagine di Rubati 16 miliardi di account: cambiate le vostre password!
Leggi questo articolo
Articolo 2 di 5
La difesa definitiva contro gli hacker: spegnere internet
Il governo chiede ai cittadini di cancellare WhatsApp e pianifica di bloccare l'accesso a internet globale per rafforzare il controllo delle comunicazioni.
Immagine di La difesa definitiva contro gli hacker: spegnere internet
10
Leggi questo articolo
Articolo 3 di 5
C'è chi investe miliardi e poi licenzia migliaia di persone
Microsoft si prepara a una nuova ondata di licenziamenti che coinvolgerà migliaia di dipendenti secondo fonti Bloomberg.
Immagine di C'è chi investe miliardi e poi licenzia migliaia di persone
3
Leggi questo articolo
Articolo 4 di 5
Non aspettare: questo stupendo monitor OLED LG è oggi al MINIMO STORICO!
Approfitta dell’offerta imperdibile su LG UltraGear OLED 27GX790A: display QHD, 480 Hz e tempi di risposta fulminei per dominare in ogni match.
Immagine di Non aspettare: questo stupendo monitor OLED LG è oggi al MINIMO STORICO!
Leggi questo articolo
Articolo 5 di 5
Google cambia tutto: ora si cerca parlando con l'IA
L'intelligenza artificiale si espande nei motori di ricerca per offrire risultati più accurati e personalizzati agli utenti.
Immagine di Google cambia tutto: ora si cerca parlando con l'IA
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.