Google Chrome оказался устойчивым к хакерским атакам

Google Chrome оказался устойчивым к хакерским атакам

...

В Канаде состоялись ежегодные соревнования между хакерами - Pwn2Own. В этом году участникам предлагалось взломать интернет-браузеры Firefox, Internet explorer 8 и Chrome, которые были установлены на ноутбуки Mac и Windows, а также на ряд мобильных устройств.

Как сообщает сайт Internetua.com, по условиям Pwn2Own, хакерская атака должны была реализовываться через ранее неизвестную уязвимость. Также в правилах соревнования оговаривалось, что от «жертвы» требовался только один клик на ссылку. 

Главным сюрпризом мероприятия стала устойчивость браузера Google Chrome к любой попытке взлома. Несмотря на то, что группе канадских хакеров удалось найти уязвимость в этом продукте, они оказались не в состоянии ею воспользоваться. Эксперты приписывают эту устойчивость Chrome относительной новизне данного продукта, поэтому Google все равно стоит оставаться «на чеку». В интернет-блоге организаторы мероприятия рассказали, что, обычно, максимальное число уязвимостей всплывает на поверхность только после выход патчей.

Хакерам-участникам также не удалось взломать и мобильные версии браузеров. Тем не менее, эксперты указывают, что большая часть мобильных устройств не снабжена эффективной защитой от взлома из-за ограничений по ресурсам процессора и памяти. Поэтому эксплуатация уязвимостей мобильных браузеров до сих пор имеет непредсказуемые результаты.

В целом, Pwn2Own дало богатый урожай для разработчиков ПО. Так, хакерам удалось найти четыре ранее неизвестных уязвимости в браузерах Safari и Firefox. Кроме того, сотрудники Microsoft довольно быстро отреагировали на удачную попытку взлома новой версии Internet Explorer 8 участником соревнования под ником Nils. В течении 12 часов разработчики Microsoft провели реконструкцию браузера и выпустили специальный патч, закрывающий уязвимость. 

А победителем Pwn2Own был признан Чарли Миллер, сумевший за 10 секунд взломать Macbook с установленными на нем Safari и Mac OS X.

В России придумали, как сохранить домены для иностранных компаний

Группа «Рунити», в которую входят «Руцентр», «Рег.ру», «Рег.облако», SpaceWeb и другие компании, собирается к лету запустить сервис, который должен упростить регистрацию доменов в России для иностранных компаний. Об этом на Russian Internet Governance Forum рассказал глава группы Андрей Кузьмичев.

По сути, речь идёт об аналоге trustee-сервиса. Это схема, при которой местная компания формально становится держателем домена, а реальный владелец управляет им на основании договора.

Такой механизм давно используется в странах, где национальные домены можно регистрировать только при наличии местного присутствия — например, в Австралии, Сингапуре, Италии и Франции.

Для России это новая история. До сих пор иностранные компании могли напрямую регистрировать домены в зонах .RU, .РФ и .SU. Но ситуация меняется: с 1 сентября 2026 года в стране должно заработать новое требование — верификация владельца домена через ЕСИА. А вот отдельный порядок для иностранных компаний в проекте правил пока не прописан.

Именно на этом фоне и появляется идея нового сервиса. Предполагается, что он поможет нерезидентам сохранить возможность администрировать домены в российских зонах, даже если прямое подключение к ЕСИА для них окажется слишком сложным. Заодно, по задумке разработчиков, это должно усложнить жизнь мошенникам, которые нередко прячутся именно за иностранной регистрацией.

По словам Андрея Кузьмичева, сейчас «Рунити» работает над интерактивной процедурой идентификации клиентов. То есть сервис, судя по всему, будет не просто формальной прокладкой, а ещё и инструментом проверки тех, кто хочет воспользоваться этой схемой.

По данным Технического центра Интернет на 6 апреля 2026 года, в России зарегистрировано 6,1 млн доменов в зоне .RU, 647 тысяч в зоне .РФ и ещё 80 тысяч в зоне .SU. Только в зоне .RU насчитывается около 2 млн администраторов доменов, и хотя подавляющее большинство из них — российские владельцы, часть доменов всё же зарегистрирована на нерезидентов.

Отдельная проблема — сама подготовка рынка к новым правилам. Как отметил глава «Рунити», сложность не только в технологии, но и в том, чтобы вообще донести до администраторов доменов мысль: теперь личность придётся подтверждать через ЕСИА. За десятилетия в доменных базах накопилось много устаревших данных: у кого-то старый паспорт, у кого-то изменился адрес регистрации, а кто-то, возможно, давно не вспоминал, что его данные вообще нужно обновлять.

RSS: Новости на портале Anti-Malware.ru