Chrome sobrevive de momento al concurso Hacker Pwn2Own

El navegador de Google está demostrando muchas virtudes en los últimos días y una de ellas es la seguridad al permanecer tras el primer día como el único navegador que se ha mantenido en pie en el concurso Pwn2Own, sin permitir que los expertos en seguridad y hackers asistentes al CanSecWest pudieran tomar el control de la máquina mediante exploits ni ningún otro tipo de procedimiento.
La caída de Safari en pocos minutos, así como la de Internet Explorer 8 y Firefox posteriormente ha dejado entrever que Google ha hecho sus deberes poniendo la seguridad del navegador a la misma altura que la velocidad del mismo. Según expertos de seguridad, ello es posible gracias a la innovadora característica sandbox.

Sandbox es un mecanismo de seguridad utilizado para correr una aplicación en un ambiente cerrado. Si un atacante logra entrar al navegador de tal manera que puede correr código arbitrario en la máquina, el sandbox ayuda a prevenir que este código cause daño al sistema. Este sandbox también ayuda a prevenir que se modifique o incluso se vean los archivos o algún tipo de información del sistema

Hay que tener en cuenta que las versiones actuales de Google Chrome no disponen de muchas de las características de los navegadores de la competencia, como soporte de extensiones y add ons, pero tanto la velocidad mostrada por las últimas versiones del mismo así como ser el único que ha aguantado los ataques de uno de los grupos más selectos de expertos en seguridad da mucho que pensar a su favor.

De momento Google está haciendo bien las cosas con su navegador, si cuando preparen el soporte de extensiones populares el rendimiento sigue siendo el mismo, tanto en velocidad como en seguridad, es probable que la cuota de mercado actual de los navegadores se vea seriamente afectada.

Fuente (en Inglés)
Con las mismas extensiones q tengo en firefox, tal vez pondría chrome
chrome for the win, yo lo uso desde siempre, me encanto nada mas probarlo
sin duda, para mi, la seguridad en un nav es lo mas importante. solo por esta gran noticia me lo instalare y le echare un vistazo, y cuando le pongan un par de extensiones (como quitar publizidad de las webs) sin duda lo usare siempre...

salu2
Si son tan hackers esos que se animen a un concurso Hacker Ps3wn2Own...
El problema de este tipo de concursos es el mismo de siempre, nunca iran los verdaderos expertos a ellos, puesto que participar implica firmar una orden de silencio y explicar los bugs a las empresas para que las parcheen.

Evidentemente los que saben del tema no quieren largar sus secretos, y menos que se conozca quienes son. No estoy hablando de que sea con fines ludicos o malevolos, sino mas bien por una cuestion de anonimato y exclusividad.

Por eso dan tan sustanciosos premios y aun mas premios cuanta mas gente participe y mas cosas se descubran, para incentivar a la gente.
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
A veces me pregunto como un hacker/cracker tiene esa habilidad para ir descubriendo bugs de navegadores y sistemas operativos, cuando los programadores propios deberían saber de antemano (como es obvio) los problemas que tienen sus propios programas, y como es que tienen estos ultimos los "cohones" de sacarlo al mercado a veces anunciando sus virtudes y eludiendo sus grandes defectos.

Si yo fuera un tio de esos, me ganaria la vida de concurso en concurso jejejejeje
Pues es una buena noticia para mi ya que desde hace unos meses deje de usar definitivamente el Firefox y me cambie a Google Chrome... me gustaria poder instalar el foxytunes en Chrome pero ahora que descubri Songbird [amor] ya me da igual.
jajajaj, si que es un PWND en toda regla, el navegador más joven es el que resiste, y los dos buques insignia de los principales SO, petan como si nada... Da que pensar.



Saludos!
Para mi gusto a Chrome le faltan todavia mas de una opcion para ser mi navegador. Por poner un ejemplo, me gusta que Firefox cuando pincho sobre una imagen me de la opcion de colocarla como fondo de escritorio mientras que Chrome no la tiene (o no la he visto), despues en Chrome no he visto el boton de inicio al que estoy tan acostumbrado, le faltan add-ons...
pues yo que quereis que os diga, pero me parece a mi que estos concursos estan un poco amañados( como en el de SOs, que decian que gano Linux y Vista lo reventraon con un programa externo), yo no se como lo habran logrado en cada caso, tampoco lo ponen, pero puede ser que Explorer, Firefox o safari lo hagan con programas que se instalan como Addons.

Tambien es cierto que el protocolo Sandbox me parece cojonudo, asi evitas muchos problemas de seguridad y si se cuelan no hacen daño, lo que no se es como estas cosas se les ocurre ahora y no hace 20 años..
el IE no a aguantado que sorpresa :O
IRONIC OF
SerGuMa escribió:No ponen a Opera :(.


Es cierto, es cuanto menos curioso que no este Opera, en los comentarios en inglés también hay personas haciéndose la misma pregunta....

Saludos....

riphone escribió:pues yo que quereis que os diga, pero me parece a mi que estos concursos estan un poco amañados( como en el de SOs, que decian que gano Linux y Vista lo reventraon con un programa externo), yo no se como lo habran logrado en cada caso


Os dejo aqui un comentario anterior al concurso donde Charlie Miller (autor del hack en safari) dice que seria el primero en caer y comenta algo sobre la vulnerabilidad.

En Ingles

Traducción Automática

Saludos....
Los que usamos opera no existimos......xD
opera powaaaaaa!!!!!

spam off

deberian de acerlo con TODOS los navegadores para comparar mejor
Firefox y IE estan hechos a base de parcheos de versiones anteriores y a veces no muy bien integrados. Firefox por ejemplo desde la version 1.5 estan como locos metiendo chorraditas y peta un huevo mas que antes en todo. De ie ya no hace falta decir mucho.


Chrome es aun muy nuevo pero tambien es cierto que no tiene las extensiones y flexibilidad posibles que tienen ie y firefox, con todo eso va a ser mas inseguro, ya que por ahora es muy "cerrado"
Lo que si no me explico es como no esta Opera, este navegador desde siempre ha sido de lo mas seguro que te puedes echar a la cara ademas de tener de todo para personalizarlo(applets complejos incluidos), pero bueno ultimamente no se por que se esta dejando bastante de lado por noticias y publicaciones grandes cuando aun siendo codigo cerrado es el navegador que siempre cumple antes y mejor los estandares sin llevarse por delante seguridad y velocidad como le esta pasando a firefox desde hace unas cuantas versiones
AIXI escribió:Firefox y IE estan hechos a base de parcheos de versiones anteriores y a veces no muy bien integrados. Firefox por ejemplo desde la version 1.5 estan como locos metiendo chorraditas y peta un huevo mas que antes en todo. De ie ya no hace falta decir mucho.


Pues si yo personalmente sigo con la versión 1.5.0.12 de Firefox y creo que acerte al no actualizar la versión.

Sobre IE decir que El Microsoft Security Response Center ha reproducido y validado la vulnerabilidad del IE8 encontrada en el concurso Pwn2Own en menos de 12 horas y está trabajando en un parche de seguridad que se lanzará próximamente. Esto, aunque debería ser lo lógico, en caso de Microsoft es raro sobre todo cuando Microsoft está plenamente volcado en el MIX 09.

Hasta la siguiente vulnerabilidad del navegador por supuesto.... [carcajad]

Saludos...
adri-skater8 está baneado por "troleos reiterados"
18 respuestas