Комментарии 31
Интересно, как так получилось, что Google Chrome (на движке WebKit) взломали, а Apple Safari (на движке WebKit) — нет?
Возможно проблема не в движе WebKit?
А как на счет Safari под Win?
У него давно статус Discontinued, его не тестируют вообще.
НЛО прилетело и опубликовало эту надпись здесь
В gdipp можно настроить похожий рендерер для почти всех программ Windows (тех, которые используют стандартный рендерер).
Pw0ned все браузеры, кроме Apple SafariОпера уже не браузер?
Интересно, как взломали и где баг — в самих браузерах или же в плагинах типа флэша и джавы.
Интересно, сколько ребята могли бы заработать, продавая/эксплуатируя эти уязвимости
Странно, Linux-версии почему-то даже не предлагалось ломать…
Разработчики браузеров, так же как и исследователи, в первую очередь заинтересованы платформами с большим количеством пользователей. Вот на Chrome OS появилось существенное количество пользователей — теперь гугл предлагает ее взломать. А в прошлом году в этом не было бы смысла.
Интересно, IE10 там был в Desktop или Metro?
Просто я не очень понимаю, как можно выбраться из песочницы Metro (не браузера)
Просто я не очень понимаю, как можно выбраться из песочницы Metro (не браузера)
Вы так говорите, как будто песочницы не могут иметь уязвимости. :) Их тоже успешно взламывают и обходят: twitter.com/VUPEN/status/309479075385327617
Сюда бы ссылки на описание уязвимостей…
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Pwn2Own 2013: итоги