| [News] Google pomoże Adobe w naprawieniu Flasha | |
| Portator Redaktor   
Liczba postów: 10.980
	
 |  Post: #1 Google pomoże Adobe w naprawieniu FlashaOstatnie wydarzenia związane z Flashem sprawiły, że reputacja Adobe została mocno nadszarpnięta. Firmie z San Jose ruszył z pomocą gigant IT - Google, który obiecał załatać wtyczkę raz a dobrze. Wyznaczony przez Google zespół inżynierów pracuje nad anty-hakerskimi zabezpieczeniami we Flashu. Ustalono, że jeden z głównych felerów wtyczki to zwiększanie wartości rozmiaru tabeli bez jej relokacji, co odbywa się kosztem zajmowania nieużywanych sektorów pamięci sąsiednich tabel. Poprzez zapisywanie i odczytywania elementów z tak pozyskanej przestrzeni, atakujący zyskuje dostęp do miejsc, do których w inny sposób nie mógłby się wedrzeć. Tabele sąsiadują ze sobą, więc po uzyskaniu dostępu do jednej, łatwo manipulować innymi. W takiej sytuacji haker może uruchomić złośliwy kod.  Google i Adobe wypracowały trzy sposoby obrony. Pierwszy - oddzielenie od siebie tablic, co uniemożliwi przejście z jednej na drugą. Adresy mają być tak odległe, że próba przejścia z jednego do drugiego spowoduje zawieszenie się wtyczki. Drugi - losowa alokacja pamięci, która uniemożliwi hakerowi na korzystanie z zasobów. Trzeci - walidacja długości. Adobe dodało dodatkową, ukrytą wartość do metdanych tabeli, która używana jest do kalkulowania wartości jej rozmiaru. Jeśli atakujący zmieni go, ukryty element musi być również przekalkulowany, a jeżeli haker nie będzie wiedział, jaka jest jego wartość, nastąpi crash. Pozwoli to zatrzymać większość ataków. Za: PC World.pl ![[Obrazek: 2089620800_1406976151.png]](http://obrazki.elektroda.pl/2089620800_1406976151.png) Windows ❼ Forum 18.07.2015 05:06 | 
| Podobne wątki | ||||
| Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post | 
| News Google Chrome - „nie” dla Flasha, „tak" dla HTML5 | Portator | 0 | 1.101 | 15.05.2016 04:58 Ostatni post: Portator | 
| News Facebook testuje narzędzie, które pomoże w walce z fałszywymi kontami | Portator | 0 | 1.074 | 25.03.2016 05:25 Ostatni post: Portator | 
| News Facebook wprowadził nowy odtwarzacz filmów wykorzystujący HTML5 zamiast Flasha | Portator | 0 | 1.069 | 21.12.2015 06:30 Ostatni post: Portator | 
| News Adobe zapowiada koniec Flasha i początek łatwego modelowania 3D | Portator | 0 | 938 | 02.12.2015 06:19 Ostatni post: Portator | 
| News Apple, Google, Intel i Adobe zapłacą swoim pracownikom łącznie 415 mln USD odszkodowa | Portator | 0 | 842 | 10.09.2015 04:50 Ostatni post: Portator | 
| News Adobe na dużym plusie, usługa Creative Cloud ma w tym swój udział | Portator | 0 | 853 | 19.06.2015 05:23 Ostatni post: Portator | 
| 
                    « Starszy wątek | Nowszy wątek » Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. | 


 
 

