互聯網將上演一場攻防大戰!搜尋器公司Google公開向黑客下戰書,主動懸紅要求黑客盡情攻擊旗下瀏覽器Chrome,若成功攻陷可獲2萬美元(約15.6萬港元)獎金,凸顯Google對Chrome的安全性充滿信心。參與這場黑客攻防戰的瀏覽器,還包括微軟的Internet Explorer(IE)、Mozilla的Firefox及蘋果的Safari。公仔箱論壇6 \9 h, C. l! b
* _) M7 d7 {; f4 N; a7 n: G一年一度的國際資訊科技安全會議CanSecWest,將於下月9日至11日在加拿大溫哥華召開,會議焦點之一是名為Pwn2Own的黑客大賽。過去的Pwn2Own大賽,均由賽事贊助商、資訊科技保安公司TippingPoint提供獎金,讓一眾黑客高手測試不同軟件的保安能力,今年特別之處,是Google主動懸紅挑戰黑客,擺下擂台讓黑客攻擊其瀏覽器Chrome。
1 Q) @' B# N) ]5 \' V6 YTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
- T( y& y* Q! L# e: J: @5 otvb now,tvbnow,bttvb取勝黑客可獲15.6萬
7 a6 n3 A! I- A與Chrome一起擔任黑客「練兵」目標的瀏覽器,包括IE、Firefox及Safari。若以普及程度來說,市場佔有率達46.9%的IE無疑是瀏覽器「一哥」,其次為30.8%的Firefox,Chrome市佔率則為14.9%,只排行第3,但Google提出的獎金卻屬歷屆比賽中最高——首名攻陷Chrome的黑客,可獲2萬美元獎金及旗下品牌手提電腦Chrome CR-48一部,攻陷其他瀏覽器的首名黑客,獎金則為1.5萬美元(約11.7萬港元、由TippingPoint支付)。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。0 x7 z5 |0 V2 [: R G
0 X( }- b3 E& K$ M5.39.217.76「攻陷」的定義,是指黑客需在首日賽事中,找出Chrome內在的兩個程式缺陷;在次日賽事中,黑客需利用電腦病毒滲透Chrome。首名達成上述兩項「攻陷」條件者,各可獲2萬美元獎金,Google會全數支付2萬美元予首日優勝者,至於次日勝出者,Google會與TippingPoint分別支付1萬美元(約7.8萬港元)獎金。
6 n/ N/ r5 p8 O$ m/ [# x( Z; S0 C, fTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb" f5 H/ `0 ~' o% C5 n
去年唯一全身而退2 L9 d$ s& u0 \, s
Chrome去年亦曾參與是項黑客大賽,更成為全場唯一未被攻陷的瀏覽器。科技網站computerworld.com指出,Google眼見一眾黑客高手對Chrome束手無策,遂於今年主動提出懸賞,以示對Chrome信心十足。反觀IE、Firefox及Safari,過去兩年全數在黑客大賽中淪陷,據稱Safari更於去年開賽後不久,便被黑客攻破。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。& ]% @ ]7 h) @! Q- l% H/ ~
' }7 \6 [8 f5 K3 @+ B' Q3 ^5.39.217.76據Google介紹,Chrome賣點包括「瞬間載入網頁」、外觀「清爽簡約」及「具有多項防護機制」等,而Chrome是上述四大瀏覽器中,目前唯一使用名為「沙盒」(Sandbox)技術的瀏覽器。「沙盒」技術可限制各軟件與電腦核心系統的互動,目的是避免某個程式受病毒入侵後「牽一髮動全身」,令整部電腦受影響。
/ v' R1 i# e% i
7 _: P3 G* x3 z1 x0 K; c5.39.217.76有助開發商修補漏洞& b/ D( J2 l% N/ p
Pwn2Own黑客大賽於07年首度舉辦,作為贊助商的TippingPoint會把比賽結果通知各大軟件開發商,詳述其軟件有否及如何被攻陷,讓開發商修補軟件漏洞。在開發商找出並公布補救方法之前,TippingPoint不會對外公開有關漏洞。除了瀏覽器外,攻擊智能手機的操作平台,亦是黑客大賽的競技項目,參與的操作系統包括蘋果iPhone的iOS、Google的Android、微軟Windows 7 Phone及RIM黑莓手機的BlackBerry OS等,首名攻陷這些操作系統的黑客,各可獲1.5萬美元獎金。
/ z# r0 Y% V6 g( C$ n# ? |