Categories: HardwareSoftware

Pwn2Own 2017, gli hacker umiliano i browser Edge e Safari

L’hacking contest Pwn2Own 2017 ha celebrato il suo decimo anniversario, ma ha anche messo in luce le troppe debolezze del browser Edge e anche del sistema operativo Windows 10, che sono stati hackerati facilmente più e più volte. A onor del vero bisogna anche dire che si tratta anche dei software maggiormente attaccati nei tre giorni della manifestazione, ma la maggior parte degli attacchi sono comunque riusciti. Inoltre la scelta potrebbe essere stata dettata proprio dalla consapevolezza da parte dei team di una debolezza strutturale che avrebbe favorito il successo.

Comparativamente Google Chrome, risultato il miglior browser della competizione, è stato attaccato solo una volta, ma l’attacco è comunque fallito. Se Microsoft piange comunque Apple non ride: il suo Safari infatti è stato il secondo peggior browser in fatto di sicurezza con tre attacchi e mezzo riusciti su quattro effettuati (il quarto è stato considerato fallito solo perché il tempo a disposizione è scaduto prima).

In particolare i punti deboli di Microsoft sono stati individuati nell’engine JavaScript Chakra – al centro di due attacchi, uno tramite scrittura arbitraria e uno sfruttando una vulnerabilità di tipo UAF (Use-Afetr-Free) – e nel kernel di Windows 10, anch’esso al centro di due attacchi che ne hanno sfruttato un bug per elevare i permessi.

Terzo è arrivato Firefox, assente all’edizione 2016 della manifestazione. La sensazione però è che in realtà il browser sia ancora molto indietro nella sicurezza, soprattutto per quanto riguarda l’implementazione di sistemi sandbox. Il browser è stato attaccato solo due volte, ma su due attacchi subiti uno è riuscito, quindi sembra probabile che se fosse stato preso maggiormente di mira si sarebbe potuto trovare in una posizione di classifica completamente diversa.

Microsoft ha dunque bisogno di migliorare decisamente in ambito sicurezza per quanto riguarda il browser Edge e il kernel di Windows 10, anche se probabilmente la chiave di tutto è una certa lentezza nello scovare e risolvere i bug (il contest infatti consente di sfruttare unicamente bug di tipo zero-day, ancora ignoti cioè all’azienda). Apple si trova grossomodo nella stessa identica posizione.

Firefox invece per questa volta se l’è cavata ma la sensazione è che il prossimo anno, se non avrà compiuto passi in avanti significativi, sarà colpito molto più duramente. In questo scenario dunque solo Google può sorridere visto che il suo Chrome si è confermato ancora una volta il re della collina.

Autore: Tom’s Hardware

admin

Recent Posts

The Enermax PlatiGemini 1200W ATX 3.1 + ATX12VO PSU Review: The Swiss Army Knife

Author: AnandTech In the retail PC PSU space, most of the focus on new standards…

2 Luglio 2024

Partecipa al concorso Fanta Carrello di Henkel e prova vincere tante forniture di prodotti per la casa!

Author: Tom's Hardware Per coloro che amano i concorsi a premi, ecco una grande notizia:…

2 Luglio 2024

SEGA: il nuovo Crazy Taxi sarà MMO e open world, un vero e proprio progetto tripla A

Author: GAMEmag Con una nuova videointervista agli sviluppatori, sfortunatamente pubblicata solo in giapponese, SEGA ha…

2 Luglio 2024

Electrifier Program: Fostering Culture of Curiosity and Mastery

Author: Schneider Electric This audio was created using Microsoft Azure Speech Services Olivier Blum –…

2 Luglio 2024

È ancora possibile sviluppare un browser Web da zero? Il sogno Ladybird

Author: IlSoftware Il mercato dei browser Web è attualmente dominato da tre motori di rendering: Blink,…

2 Luglio 2024

Meta cambia l’etichettatura delle immagini realizzate o modificate con l’IA dopo le lamentele dei fotografi

Author: Hardware Upgrade Meta ha recentemente annunciato un cambiamento significativo nell'etichettatura dei contenuti potenzialmente generati…

2 Luglio 2024