Tuesday, February 8, 2011, 07:19 - News 遊戲新聞
Posted by Administrator
Posted by Administrator
黑客攻擊Chrome Google重重有賞 (2011年02月07日) 互聯網將上演一場攻防大戰!搜尋器公司Google公開向黑客下戰書,主動懸紅要求黑客盡情攻擊旗下瀏覽器Chrome,若成功攻陷可獲2萬美元 (約15.6萬港元)獎金,凸顯Google對Chrome的安全性充滿信心。參與這場黑客攻防戰的瀏覽器,還包括微軟的Internet Explorer(IE)、Mozilla的Firefox及蘋果的Safari。 一年一度的國際資訊科技安全会議CanSecWest,將於下月9日至11日在加拿大溫哥華召開,会議焦點之一是名為Pwn2Own的黑客大賽。過去的Pwn2Own大賽,均由賽事贊助商、資訊科技保安公司TippingPoint提供獎金,讓一眾黑客高手測試不同軟件的保安能力,今年特別之處,是Google主動懸紅挑戰黑客,擺下擂台讓黑客攻擊其瀏覽器Chrome。 |
與Chrome一起擔任黑客「練兵」目標的瀏覽器,包括IE、Firefox及Safari。若以普及程度來說,市場佔有率達46.9%的IE無疑是瀏覽器「一哥」,其次為30.8%的Firefox,Chrome市佔率則為14.9%,只排行第3,但Google提出的獎金卻屬歷屆比賽中最高——首名攻陷Chrome的黑客,可獲2萬美元獎金及旗下品牌手提電腦Chrome CR-48一部,攻陷其他瀏覽器的首名黑客,獎金則為1.5萬美元(約11.7萬港元、由TippingPoint支付)。
「攻陷」的定義,是指黑客需在首日賽事中,找出Chrome內在的兩個程式缺陷;在次日賽事中,黑客需利用電腦病毒滲透Chrome。首名達成上述兩項「攻陷」條件者,各可獲2萬美元獎金,Google会全數支付2萬美元予首日優勝者,至於次日勝出者,Google会與TippingPoint分別支付1萬美元(約7.8萬港元)獎金。
去年唯一全身而退
Chrome去年亦曾參與是項黑客大賽,更成為全場唯一未被攻陷的瀏覽器。科技網站computerworld.com指出,Google眼見一眾黑客高手對Chrome束手無策,遂於今年主動提出懸賞,以示對Chrome信心十足。反觀IE、Firefox及Safari,過去兩年全數在黑客大賽中淪陷,據稱Safari更於去年開賽後不久,便被黑客攻破。
據Google介紹,Chrome賣點包括「瞬間載入網頁」、外觀「清爽簡約」及「具有多項防護機制」等,而Chrome是上述4大瀏覽器中,目前唯一使用名為「沙盒」(Sandbox)技術的瀏覽器。「沙盒」技術可限制各軟件與電腦核心系統的互動,目的是避免某個程式受病毒入侵後「牽一髮動全身」,令整部電腦受影響。
有助開發商修補露洞
Pwn2Own黑客大賽於07年首度櫸辦,作為贊助商的TippingPoint会把比賽結果通知各大軟件開發商,詳述其軟件有否及如何被攻陷,讓開發商修補軟件露洞。在開發商找出並公布補救方法之前,TippingPoint不会對外公開有關露洞。除了瀏覽器外,攻擊智能手機的操作平台,亦是黑客大賽的競技項目,參與的操作系統包括蘋果iPhone的iOS、Google的Android、微軟Windows 7 Phone及RIM黑莓手機的BlackBerry OS等,首名攻陷這些操作系統的黑客,各可獲1.5萬美元獎金。
add comment
( 1129 views )
| 0 trackbacks
| permalink
| related link
| ( 3 / 933 )
Release
MD5 checkMd5Sum
Driver