Overslaan en naar de inhoud gaan

Google patcht lekken vlak voor hackerwedstrijd

Het merendeel van de lekken in Chrome (15) is gemeld door 9 verschillende onderzoekers van buiten Google. Zij ontvangen beloningen van in totaal 14.000 dollar voor hun medewerking. Het hoogste individuele bedrag dat is uitgekeerd was 3000 dollar.
Tech & Toekomst
Shutterstock
Shutterstock

De beveiligingslekken die nu zijn gepatcht, zitten in diverse onderdelen van Chrome. Het betreft onder andere WebGL, een applicatieprogramma-interface (API) voor het weergeven van 3D-beelden met behulp van hardwareversnelling. WebGL zit pas sinds begin februari in de nieuwe versie Chrome 9. Andere kwetsbaarheden bevonden zich in Scalable Vector Graphics (SVG), het onderdeel van Chrome dat vector-gebaseerde afbeeldingen en animaties genereert.

Technische details blijven voorlopig geheim
Een overzicht van alle security patches, met de bijbehorende beloningen, staat op de website van Google. Technische details over de bugs zijn echter (nog) niet toegankelijk voor buitenstaanders, omdat Google alle gebruikers eerst ruim de tijd wil geven om de update van Chrome te installeren.

Gebruikers van Chrome krijgen de zogeheten 'stable release' met versienummer 9.0.597.107 automatisch voorgeschoteld. De gepatchte versie kan ook apart worden gedownload bij Google. Er zijn versies beschikbaar voor Windows, Mac OS X en Linux.

Hackerwedstrijd Pwn2Own begint op 9 maart
In de aanloop naar de jaarlijkse hackerswedstrijd Pwn2Own heeft Google de beveiligingsinspanningen voor zijn browser geïntensiveerd, om het hackers zo moeilijk mogelijk te maken. Een jaar geleden deed Google een week voor de wedstrijd precies hetzelfde. Het evenement in de Canadese stad Vancouver, onderdeel van de beveiligingsconferentie CanSecWest, begint volgende week donderdag (9 maart). Onderzoekers nemen het tijdens Pwn2Own tegen elkaar op om zo snel mogelijk lekken in Internet Explorer, Firefox, Chrome en Safari bloot te leggen.

Prijzengeld van 20.000 dollar
Google heeft 20.000 dollar aan prijzengeld beschikbaar gesteld voor het kraken van Chrome tijdens de eerste 3 dagen van de bijeenkomst. Voorwaarde is dat de deelnemer erin slaagt aan de 'sandbox' van Chrome te ontsnappen en vanuit de browser een geslaagde aanval uitvoert op het gastsysteem. Als na 3 dagen nog niemand Chrome op de knieën heeft gekregen, halveert Google het prijzengeld en neemt HP-dochterbedrijf TippingPoint de resterende 10.000 dollar voor zijn rekening.

Vorig jaar slaagde de Nederlander Peter Vreugdenhil er tijdens Pwn2Own in Internet Explorer 8 te kraken. Dat leverde hem een baan op bij sponsor TippingPoint in de Verenigde Staten.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in