Хакерам впервые удалось обойти механизм защиты Sandbox в Chrome
Браузер Гугл Chrome был 2 года попорядку признан самым стойким на конференции pwn2own, так как его защиту не смогли преодолеть ни одни хакеры. Неуязвимость программки заключалась в особенностях работы механизма Sandbox, но время и старания заинтересованных людей сделали свое дело, защиту удалось преодолеть.
Традиционным примером взлома браузера является пуск наружных приложений, и конкретно это показали участники команды VUPEN, которым удалось обойти Sandbox и запустить в качестве примера калькулятор. Это означает, что с таковой же легкостью на компьютере может быть запущена и неважно какая другая программка, включая вредный код.
Как обычно, команда, взломавшая приложение из спортивного энтузиазма, не разглашает те уязвимости, которые в ней находятся. Подробные сведения о недоработках вероятнее всего уже высланы в Гугл, чтоб там могли позакрывать все дыры. В VUPEN молвят только о том, что взлом дался им тяжело и для этого пригодилось сделать особый код, который является одним из самых сложных, с которым им приходилось иметь дело.