The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

70% проблем с безопасностью в Chromium вызваны ошибками при ..., opennews (ok), 24-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +10 +/
Сообщение от red75prim (?), 24-Май-20, 15:27 
Правильно, нафига ставить всякие чехлы на болгарки. Пусть каждый юзер проходит курс техники безопасности и не делает ошибок.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

43. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 15:37 
> Правильно, нафига ставить всякие чехлы на болгарки. Пусть каждый юзер проходит курс
> техники безопасности и не делает ошибок.

Все отрезанные пальцы как раз из-за пользовательских нарушений. Но от выбитых глаз наверно и чехлы никакие не помогут. У каждого инструмента своя область применения и нельзя об этом забывать. Если не use after free, то жит пробьют при желании (это едва ли не 99,999% успешных атак). Вот контроль за песочницей должен быть очень жёстким, чтобы ничто не смогло просочиться.

Ответить | Правка | Наверх | Cообщить модератору

66. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от red75prim (?), 24-Май-20, 16:07 
Ну в статье-же прямо написано: "В настоящее время возможности применения [sandboxing] достигли предела своих возможностей [...]".
Ответить | Правка | Наверх | Cообщить модератору

84. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от Аноним (359), 24-Май-20, 16:22 
> Ну в статье-же прямо написано: "В настоящее время возможности применения [sandboxing] достигли
> предела своих возможностей [...]".

Они внезапно осознали, что от дыр в вебгл песочница не спасает. Не иначе.

Ответить | Правка | Наверх | Cообщить модератору

70. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +2 +/
Сообщение от red75prim (?), 24-Май-20, 16:11 
>  Если не use after free, то жит пробьют при желании (это едва ли не 99,999% успешных атак)

Где эта статистика опубликована?

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

77. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 16:17 
Статистика получена на основании анализа всяких соревнований по взлому, результатов обхода drm, и путей распространения малвари. В парсере dom я припомню всего пару уязвимостей. Там ещё что-то в css и html5/media было недавно, но это не серьёзно. Всё остальное это жит. Все эти уязвимости во флэше тоже, это всё жит и только он. Это наиболее удобный и очевидный вектор атаки, песочницы хоть как-то спасают, но только если они сами не уязвимы.
Ответить | Правка | Наверх | Cообщить модератору

87. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от red75prim (?), 24-Май-20, 16:27 
Сто тысяч случаев проанализировали и не опубликовали? А вы скромный.
Ответить | Правка | Наверх | Cообщить модератору

104. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 16:56 
Ничто не мешает экстраполировать.
Ответить | Правка | Наверх | Cообщить модератору

116. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от red75prim (?), 24-Май-20, 17:14 
В статистике вы похоже также хорошо разбираетесь. Сказали бы "Это оценка с точностью 1 значащая цифра" и претензий бы не было.
Ответить | Правка | Наверх | Cообщить модератору

99. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от Аноним (99), 24-Май-20, 16:40 
любой разумный программист это и так знает без всякой статистики
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

194. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Май-20, 20:46 
Ммм... полагаете, у фрактала эти комментарии -- плод невыразимой ненависти, выражаемый полуслепым восьмипальцевым?..
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

231. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от kusb (?), 24-Май-20, 21:32 
Привет, ты же у нас по  эльбрусам? Помогла бы их хвалёная технология защищённого режима? Или не это?
Ответить | Правка | Наверх | Cообщить модератору

251. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от Аноним (243), 24-Май-20, 22:04 
Это военная тайна.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру