Google vsází na bezpečnost prohlížeče Chrome $20 000
Jako každý rok (už popáté) se bude v březnu ve Vancouveru konat na bezpečnost zaměřená soutěž hackerů Pwn2Own. Hackeři se budou nabourávat do různých systémů a tradičně dojde také na prolamování zabezpečení webových prohlížečů. Pro jednu takovou speciální akci přichystal Google 20 tisíc dolarů pro toho, komu se povede skrze webový prohlížeč Google Chrome ovládnout operační systém.
Google Chrome totiž na rozdíl od jiných běžných prohlížečů běží v tzv. „sandboxu“, tedy izolovaném prostředí, které zabraňuje (nebo alespoň značně ztěžuje) škodlivému kódu ovládnout více než jen samotný prohlížeč. Útočník tak bude muset překonat dvě překážky: musí najít a zneužít díru v prohlížeči, a to tak, aby se ještě mohl pokoušet o probourání „sandboxu“ a zajistit spuštění svého kódu i v samotném systému. Od Google přitom dostane celých 20 tisíc pouze v případě, že se mu to vše podaří udělat skrze prohlížeč. Další dny bude povoleno útočit na prohlížeč i „oklikou“ přes díry v operačním systému, útočník si za úspěšné nabourání se do systému při využití prohlížeče Chrome odnese také 20 tisíc, Google však z toho zaplatí pouze polovinu, druhou dostane od sponzora, kterým je tradičně bezpečnostní tým HP TippingPoint.