
SÃO PAULO – A empresa de segurança digital Vupen anunciou ter encontrado uma forma de atacar o navegador Google Chrome, mesmo com o recurso sandbox.
De acordo com a empresa, a invasão também consegue se sobressair contra as ferramentas de segurança dos sistemas Windows.
O recurso de sandbox é um dos mais sofisticados sistemas de proteção no browser, que isola as aplicações no navegador e impossibilita que ataques externos contaminem o computador da vítima.
A Vupen criou um código exploit que consegue passar por esses recursos de proteção da sandbox, além do ALR e DEP. Esse código poderia ser explorado por páginas web maliciosas.
“É um ataque silencioso (sem quedas), que explora vulnerabilidades zero-day descobertas pela Vupen e funciona em todos os sistemas Windows (32-bit e x64)”, afirmou a empresa em comunicado.
Os detalhes sobre esse ataque, porém, não serão divulgados pela empresa, que só irá compartilhar essas informações com seus atuais clientes, que pagam por suas pesquisas. A seguir um vídeo feito pela Vupen demonstrando como funciona o ataque.
Só que a correção já saiu hoje 12/05/2011 Google sempre Google com Updates rápidas, ao invés do IE e Firefox a Google atualiza o Chrome freqüentemente. ^^
É, ultimamente, nem antivirus, nem navegador seguro. O modo é Linux ou Mac OS X
Completamente seguro eu acho que nenhum navegador deve ser. O Chrome com certeza vai ser muito visado pelo crescimento no número de usuários bem maior que os concorrentes. Ainda bem que foi uma empresa de segurança que descobriu. Agora é arrumar e bola pra frente. Já não chega hoje que o Lastpass mandou um aviso que percebeu atividade suspeita... agora mais essa.
Caraca, se isso é vero... Danou-se... Parece que tem até uma premiação para que conseguisse esse feito... E agora Tio Google? Se isso se espalha demais o browser vai degringolar, ai minhas ações... Vai depender do tempo para sanar o problema.