Google Chrome nu mai este web browser-ul invincibil de anul trecut, cand a rezistat eroic în fata echipelor de hackeri participanti la Pwn2Own.
Studentul rus pe nume Sergey Glazunov, participant la competitia Pwnium organizată chiar de Google. Acesta profitat de pe urma unei deficiente de securitate necunoscuta pana în acel moment, reusind sa obtina rularea de cod executabil in afara mediului sandbox - sistemul de protectie folosit pentru a restrictiona accesul programelor malitioase la restul sistemului de operare, in cazul în care web browser-ul Chrome a fost compromis de hackeri. Reusita lui Sergey a fost premiata de Google cu suma de 60.000 de dolari.
Nu este singurul esec pentru Google Chrome, echipa de hackeri numita Vupen, participantă la editia de anul acesta a competitiei Pwn2Own, a reusit sa treaca de mecanismele de securitate ale web browser-ului în doar 5 minute. Acestia nu au făcut publice metodele exacte prin care au reusit performanta.
Chiar daca cele doua esecuri rapesc puţin din aura de invincibilitate pe care Google a încercat sa o imprime web browser-ului Chrome, competitiile de hacking au un rol bine definit pentru îmbunatatirea nivelului de securitate oferit utilizatorilor. In timp ce premiile in bani au rolul de a motiva eforturile depuse de hackeri, acordarea acestora este conditionată de dezvaluirea completa a mijloacelor folosite pentru desfasurarea atacului.