Итоги проведение конкурса «Pwnium» от корпорации Google

Опубликовано: Комментариев: 0

Если предположить, что представители сферы бизнеса предложили бы хакерам достойную цену за их услуги, то проблемы обнаружения уязвимостей нулевого дня, существенно бы упростились или остались забытыми. Однако цены, которые компании предлагают легально, постоянно повышаются. Одновременно с проведением конкурса Pwn2Own, на той же конференции CanSecWest, корпорация Google организовала проведение своего конкурса. Это мероприятие носит название «Pwnium». Главная цель тех, кто принимает участие в конкурсе, заключалась в том, чтобы взломать операционную систему Chrome OS. Можно сказать, что фактически это тот же браузер Chrome, который играет роль GUI-надстроек над ядром Linux. Основной денежный приз составил более трех миллионов долларов. Безусловно, нет сомнений в том, что в последующие годы суммы будут еще значительнее. Пока в сфере бизнеса есть те, кто согласны платить за свое первенство любые деньги, паритет с нелегальным рынком будет обыденностью. Единственным просветом этой конференции стали результаты конкурса «Pwnium». Они дали небольшой шанс и надежду для незначительного процента пользователей компьютерными системами. В этом году участникам все же не удалось взломать операционную систему «Chrome OS». Конечно же, стоит отметить заслугу самой корпорации Google, разработчики которой систематически выявляют уязвимости, а потом успешно устраняют их в своей платформе. Но во всем этом можно усмотреть и еще один интересный момент. Одним из основных пунктов правил проведения конкурсов Pwn2Own и Pwnium было использование стандартного комплектования машины-мишени. Этим организаторы конкурса делают задачу проще, но вместе с тем приближают условия проведения мероприятия к реальному времени. Ведь установленные на компьютер браузеры осуществляют работу с одинаковыми конфигурациями и набором плагинов. Важная особенность заключается в следующем. Осуществив взлом браузера, хакер столкнется непосредственно и с самой операционной системой. А тут платформы MS Windows и Mac OS X имеют существенные отличия от платформы Linux. Microsoft и Apple — это те продукты, которые имеют очень схожие параметры. К ним можно отнести общий набор системных файлов, настройки, структуру каталогов, устройство рабочего стола и так далее. В отличие от них, платформа Linux является своеобразным конструктором. Можно встретить огромное количество дистрибутивов, которые оптимизируются под определенную машину, конкретные процессоры, определенные настройки и обновления. Так что Линуксы просто блещут достаточным многообразием. Именно данная особенность является спасительным свойством, которое позволяет обеспечивать линуксоидам большую степень безопасности своей машины и браузеров. В данное время операционная система «Chrome OS» утратила такое преимущество. Эта система нацелена на усовершенствование и отдаление от хаотичного линуксового разнообразия.