Home >> Internet >> Google Chrome vence en seguridad a IE, Firefox y Safari

Google Chrome vence en seguridad a IE, Firefox y Safari

La competición anual Pwn2Own reune a los expertos en seguridad para hacer justo lo contrario que se supone que hacen. Esto es, atacar un equipo en vez de defenderlo.

La organización entrega premios en metálico (hasta un total de 100.000 dólares) a los que logran el mayor desafío, de paso descubriendo fallos en los sistemas para que sus fabricantes los mejoren.

Se usan PCs y Macs estándares con su configuración también estándar, y los navegadores en sus últimas versiones completamente parchados.

Las reglas son sencillas: hackéalos tan rápido como sea posible, pero mediante ejecución de código. El primero en morder el polvo fue Safari corriendo en una MacBook; tardó entre 5 y 10 segundos, y lo hicieron caer con una vulnerabilidad no conocida hasta ahora. El siguiente en la lista fue Internet Explorer 8 corriendo bajo Windows 7; lo triste aquí es que fue hackeado algunas horas antes de que fuera anunciado oficialmente. El siguiente en la lista fue FireFox, y tanto IE8 como FireFox también fueron tumbados por vulnerabilidades desconocidas hasta ahora.

Uno de los ganadores de este año es Charlie Miller, analista de seguridad que consiguió piratear el navegador Safari en un MacBookPro sin tocarlo. La hazaña le ha valido 10.000 dólares.

El mismo premio se han llevado el holandés Peter Vreugdenhil, por eludir la seguridad del Internet Explorer 8 de Microsoft, y Nils (que no quiso dar su apellido), responsable de investigación en la firma británica MWR InfoSecurity, que pirateó Firefox.

Pero quedó un navegador de pie, y ese fue Google Chrome, gracias a sus características de “caja de arena” o sandboxing como se le conoce en inglés, que aislan ciertos lugares de operación interna del navegador, de modo que no afecte al resto del equipo si algo sale mal. Sólo falta que le añadan plugins, y entonces FireFox tendrá competencia seria y muy peligrosa.

El premio gordo, de 15.000 dólares, tendrán que compartirlo entre Ralf Philipp Weinmann y Vincenzo Iozzo. Como éste llegó tarde al torneo, tuvo que explicarle por teléfono a un compañero cómo trampear el iPhone y robar los SMS de la memoria.

 

Check Also

harpoon-image

La NASA diseña un arpón para cazar cometas.

Los científicos del Goddard Space Flight Center en Maryland están desarrollando un arpón espacial con el fin de obtener muestras de cometas.