Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Попробовали взломать: Chrome самый защищенный браузер, IE второй, Firefox на третьем месте

Bookmark and Share

Google Chrome лучше других распространенных браузеров защищает от сетевых угроз. Это выяснилось в результате исследования, в ходе которого проводилось оценка способностей Chrome, Internet Explorer и Mozilla Firefox смягчать действия эксплойтов, распознавать вредоносные ссылки и т.д.

Основой для 102-страничного отчета, подготовленного исследователями из фирмы Accuvant, послужило предположение того, что ни одно сложное ПО не может избежать ошибок переполнения буфера и других пробелов в безопасности. Вместо того, чтобы полагаться на такие способы оценки, как количество исправленных недостатков и время, которое ушло на выпуск обновлений, авторы отчета проверили практическую защиту, которая по умолчанию есть в наличии в каждом браузере.

И пришли к следующему выводу: Chrome – самый защищенный браузер. Сразу за ним по пятам идет Microsoft IE. Firefox занял третье место. В основном из-за бездействия песочницы, которая должна защищать жизненно важные части Windows от функций, которые обрабатывают JavaScript, изображения и другой сетевой контент.

"Мы обнаружили, что в плане работы песочницы Chrome справился лучше всех", - сказал Крис Валасек, старший научный сотрудник Accuvant. "Он ограничивает большее количество действий, чем другие браузеры. Microsoft IE стал вторым, потому что его песочница позволяет больше, чем в Chrome. Mozilla заняла последнее место, так как песочница в этом браузере еще не реализована".

Отчет создавался по поручению Google, но авторы настаивают на том, что они были абсолютно независимы в использовании методов и в выводах. Исследователи выложили более 20 Мб данных, инструменты и методологии, чтобы их коллеги могли их проверить или создать на их основе свое собственное изыскание. Целью исследования Accuvant была исключительно безопасность, которую предлагают Chrome, Microsoft IE и Mozilla, которые, согласно отчету, применяют более 93% пользователей. Все протестированные браузеры запускались на Windows 7.

Находки исследователей подкрепляются также необоснованными доказательствами. Chrome уже три года подряд выходит невредимым из ежегодного соревнования хакеров Pwn2Own, чего ни одному другому браузеру сделать не удавалось. Помимо этого чрезвычайно редки отчеты о том, что браузер подвергается in-the-wild атакам.

Не все песочницы одинаковы

Во многом подобно обычным песочницам, которые не дают песку смешаться с травой на игровой площадке, песочницы безопасности сдерживают код приложения в периметре, огороженном от чувствительных функций операционной системы. Благодаря ограничению приложений в возможности считывать и записывать данные на диск, песочницы способны уменьшить ущерб, который может быть нанесен атакующими при удачном использовании уязвимости в основном коде.

Так называемый токены в песочнице Chrome, например, не позволяют процессам браузера получать доступ к файлам за пределами очень ограниченного набора директорий. Они также запрещают создавать подключения, известные как сетевые сокеты, для взаимодействия с серверами в интернете. Песочница в Microsoft IE, в отличие от Chrome, по словам исследователей, позволяет ресурсам браузера считывать почти все части жесткого диска, и накладывает минимальные ограничения на создание сетевых сокетов.

В результате атакующим, которые эксплуатируют уязвимость в браузере Microsoft, будет гораздо проще получить доступ к контактам, документам и другим данным на жестком диске пострадавшего компьютера, и загрузить их на командно-контрольный сервер.

"Токен Google накладывает гораздо больше ограничений", - сказал главный научный сотрудник Accuvant Райан Смит, сравнивший токены с водительскими правами, в которых указывается какие машины может водить их владелец, нужны ли ему очки и т.д. "Его можно сравнить с учебными правами, тогда как токен Internet Explorer – это обычные права со всеми категориями".

Исследователи проанализировали возможности браузеров читать файлы, записывать файлы и выполнять еще 13 действий. Как показано на графике ниже, Chrome не заблокировал лишь два из них. Одно из этих двух, известное как "системные параметры", он заблокировал частично. Тем временем Explorer смог полностью заблокировать лишь два действия, и частично заблокировал еще семь. Семь остальных действий, включая возможность читать файлы, доступ к сетям и создание процессов, остались без ограничений.

На последнем месте оказался Firefox, который сумел полностью ограничить лишь шесть действий, а оставшиеся девять оставил без ограничений.

Грех бездействия

Отчет ссылается на песочницу как на "стандартную лучшую практику в рамках многих популярных приложений". Chrome реализует песочницу в версиях, которые работают под Windows, Mac OS X и Linux. Microsoft приняла песочницы на вооружении более пяти лет назад, когда пользователи начали применять IE7 на Windows Vista или более поздних версиях. Даже Apple, которая имеют на рынке браузеров крошечную долю, включила надежную песочницу в Safari для Lion, последнюю версию OS X.

В свете этого очень сложно оправдать Firefox, который продолжает игнорировать функции песочницы.

В заявлении, выпущенном перед публикацией отчета Accuvant, технический директор Firefox Джонатан Найтингейл сказал:

"Firefox включает множество технологий, которые способны уничтожить или ослабить угрозы. От функций уровня платформы, вроде рандомизации адресного пространства, до внутренних систем вроде нашей системы layout frame poisoning system. Песочница – это полезное дополнение к инструментарию, который мы исследуем. Но ни одна технология не является панацеей. Мы вкладываемся в безопасность посредством процесса разработки с проверкой внутреннего и внешнего кода, постоянной проверки и анализа текущего кода, и немедленного реагирования на проблемы безопасности по мере их появления. Мы горды своей репутацией в области безопасности, и она остается для нас центральным приоритетом".

Сдерживание дополнений

Исследователи также дали Chrome высокие оценки за то, что он накладывает строгие ограничения на аддоны, способные расширить набор действий, которые пользователь может совершать с браузером. В результате хакеры, у которых получиться эксплуатировать баг расширения, или обманным путем заставить жертву скачать вредоносный аддон, смогут нанести гораздо меньший ущерб. Firefox и Explorer дают расширениям гораздо большую свободу. Аддоны Explorer, например, способны создавать процессы и получать доступ к буферу обмена Windows, что может позволить вредоносным данным переходить из одного приложения в другое.

Еще одна область, в которой Chrome превзошел своих конкурентов – это его функция укрепления JIT. JIT – это код, который компилируется на лету и исполняется в браузере. Хакеры уже давно используют JIT для преобразования JavaScript во вредоносный машинный код, который способен обходить такие средства защиты, как ASLR.

Укрепление JIT в Chrome, и, в меньшей степени, в Microsoft IE, препятствует действиям атакующих, составляя JavaScript непредсказуемым образом, который тяжело контролировать. Разработчикам из Mozilla еще предстоит внедрить эту функцию.

Помимо оценки защищенности трех главных браузеров, в отчете так же утверждается, что способы измерения способности ПО противостоять атакам не точны и на них нельзя положиться. Один из таких способов – это количество исправленных уязвимостей. Этот способ основан на предположении, что большее количество багов означает более низкое качество кода. Среди других факторов – то, как быстро исправляются баги и насколько они серьезны.

В конечном итоге браузер либо поддастся эксплойту, либо нет. И это все, что имеет значение для авторов отчета.

"Мы не поверили, что эти способы оценки достойны того, чтобы их использовали, потому что их очень сложно соотнести, особенно между браузерами и производителями", - сказал Валасек, которому, кроме Смита, оказали помощь и другие коллеги из Accuvant: Джошуа Дрейк, Пол Мета, Чарли Миллер и Шон Мойер. "Поэтому мы решили: давайте сосредоточимся на технологиях смягчения эксплойтов и проверим как они на самом деле способны противостоять атакующими, которые обнаружили уязвимость".



Теги: Firefox , Google Chrome , Internet Explorer , безопасность , исследование





СВЯЗАННЫЕ СТАТЬИ
Попробовали взломать: Chrome самый защищенный браузер, IE второй, Firefox на третьем месте
ПРЕДЫДУЩИЕ СТАТЬИ
Mozilla: экосистема приложений
Почему мы ненавидим Internet Explorer?
Не phpMyAdmin единым: оболочки для управления базами данных
Твердые копии жестких дисков
Союз тети Аси и дяди Джаббера
Английский с турбонаддувом: хакерский подход к изучению языка
Vistaнутный XP
Безопасный web-серфинг
Превращаем Windows в Open Source систему №1
Одним щелчком: программы автоматической установки
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
12.12.2011 16:16:15
Ответить Ссылка
Google молодцы, как всегда.
UserГость
12.12.2011 18:27:06
Ответить Ссылка
Что бы не говорили, но Мазила в разы удобнее. Да медленнее, и дырявей, но для личного пользования на много удобнее и хрома и IE.
UserГость
13.12.2011 9:32:20
Ответить Ссылка
quote:

Что бы не говорили, но Мазила в разы удобнее. Да медленнее, и дырявей, но для личного пользования на много удобнее и хрома и IE.

Поздравляю, синдром утёнка в действии ;-).
UserГость
12.12.2011 18:51:29
Ответить Ссылка
Ага. Google супер молодцы. Особенно когда намеренно ухудщают криптоалгоритмы в своих продуктах и пропагандируют это как очередную революцию. Такого адского непонимания основ безопасности как у разработчиков Google еще надо поискать.

http://blog.karmanov.org/2011/12/02/google-truth/
UserГость
12.12.2011 19:23:43
Ответить Ссылка
"Отчет создавался по поручению Google"
а что вы хотели?! они за своего шпиона-трояна жопу на апельсинные дольки порвут
UserГость
13.12.2011 1:12:18
Ответить Ссылка
одни нытики собрались.
впрочем как обычно
UserГость
13.12.2011 1:52:23
Ответить Ссылка
интересно, почему оперу не тестили
UserГость
13.12.2011 4:12:22
Ответить Ссылка
quote:

интересно, почему оперу не тестили

потому, что опера не браузер, а говно и торрент клиент
UserГость
13.12.2011 6:46:17
Ответить Ссылка
Не правда что Opera - *авно.

В журнале "Хакер", к сожалению не помню какого выпуска, была статья про Opera и её безопасность.

Так вот. В разборе и "ковырянии" Opera, принимали авторы статьи, а также лично знаменитый, Крис Касперски (мыщъх)

Так вот после долгого изучения и разбора данного продукта.

Они вынесли вердикт такими словами: "Тот, кто утверждает, что взломать Opera очень легко – либо не понимает, о чем говорит, либо нагло вам врёт" (с)
UserГость
13.12.2011 6:49:17
Ответить Ссылка
Когда исследование проводит {ваша_любимая_корпорация_name} нужно воспринимать результаты задом-наперед :)
UserГость
29.12.2011 7:45:33
Ответить Ссылка
quote:

Когда исследование проводит {ваша_любимая_корпорация_name} нужно воспринимать результаты задом-наперед :)


авно
UserГость
13.12.2011 13:19:09
Ответить Ссылка
Дочитал до Windows. Дальше не читал. Пользуюсь Mozilla Nightly под Debian.
UserГость
13.12.2011 15:19:53
Ответить Ссылка
Google действительно хороший интернет браузер
UserГость
13.12.2011 15:45:39
Ответить Ссылка
А Yandex отличный антивирус :D
UserГость
13.12.2011 15:57:15
Ответить Ссылка
quote:

Google действительно хороший интернет браузер

а Рамблер очень хороший текстовый редактор
UserГость
13.12.2011 17:14:25
Ответить Ссылка
Завел Гугля - практически прочиповался. Он хренову гору данных отсылает куда не попадя.
UserГость
13.12.2011 17:50:08
Ответить Ссылка
Завел Гугля - практически прочиповался. Он хренову гору данных отсылает куда не попадя.
UserPSH
14.12.2011 17:44:30
Ответить Ссылка
А такой малоизвестный браузер,
как "Safari" ?..
UserГость
15.12.2011 23:32:44
Ответить Ссылка
Интересно, кто же проводил эти исследования браузерв? Неверно в корне. IE наоборот более дырявый, чем огнелис, Эксплойты хватает на раз, Чего только стоит статистика с милворма. Хром же не умеет распознавать содержимое открываемого контента, и с легкостью редиректит странички на всякую ..ню., хотя может и работает принцип менше всего - меньше проблем или в простоте удобство. Тогда закономерный вопрос, а где же Опера? Опера с Хромом по идее идут нога в ногу, хотя HTML5 поддержка есть нативно в огнелисе и в опере. В хроме и ие оной пока ещё в нормальной реализации нет. В огнелисе есть поддержка блокировки всплывающих окон, а так же вредных флешек выскакивающих на весь экран по капризу хостера. В ИЕ всплывающие окна тоже лочатся... но почему то не все. Из всего выше написанного..... Всё таки кто и что там тестил?
UserГость
16.12.2011 9:26:49
Ответить Ссылка
про 15 свежих уязвимостей хрома
http://www.securitylab.ru/vulnerability/412560.php
UserГость
22.12.2011 1:21:12
Ответить Ссылка
Ага. Ни оперы, ни сафари. Как уже говорили раньше Крис писал что опера защищенней других. А примерно годик назад писали что в сафари анонимный серфинг действительно анонимней беспомощных других. Но после Криса много воды утекло, решил погуглить и поискать количество слоитов на оперу и ФФ (думал ИЕ хуже да и ни за какие ковришки), беглым просмотром обнаружил за несколько последних версий у ФФ на много больше сплоитов, правда не очень обрадовался тому что на момент поиска у оперы был один открытый баг, но так на ней и остался.
UserГость
02.01.2012 13:52:04
Ответить Ссылка
На мой взгляд лучший тест ПО, в том числе и интернет браузеров - это тестирование профессиональными программистами (не зависимыми)(в простонародье - Хакерами). Здорово было бы увидеть тесты ПО Anonimus)))
UserГость
15.01.2012 14:02:03
Ответить Ссылка
Обычная рекламная статья-хвалилка
UserГость
19.01.2012 1:22:23
Ответить Ссылка
Firefox на много удобнее чем chrome, и вкладки открывает гораздо быстрее, чем chrome. К тому же 100% статья написана не без редакции google
UserРыся
28.02.2012 16:40:36
Ответить Ссылка
Если Firefox настроить, то жить можно, чувствуя себя более менее в безопасности. Конечно оперативки жрет, но в наше время кушать хочется всем.
UserГость
08.04.2012 19:43:44
Ответить Ссылка
Скачать софт бесплатно: http://www.softolab.net/news/news_soft/
Отлично подрочить можно тут: http://www.erolab.org
Скачать шансон бесплатно: http://www.shansonbest.com




Keywords: zPOSTz zSOFTz, zSHAREz, zINFOz, zYANDEXz z57980z
Для Авторов: edit Lock delete Lock



    Rambler's Top100