Pinky Pie ismét 60 ezer dollárt zsákolt a Google-től

A 19 éves, Pinky Pie néven ismert hacker ismét megcsinálta. Az október 10-én Kuala Lumpurban (Malajzia) megrendezésre került Hack In The Box konferencia adott otthont a második Pwnium-nak. Korábban a Google bejelentette, hogy 60 ezer dollár jutalmat ad annak a versenyzőnek, aki "Full Chrome exploit"-ot mutat be. Pinky Pie már az első Pwnium alatt is begyűjtötte a 60 ezer dolláros fődíjat azzal, hogy több exploit együttes alkalmazásával térdre kényszerítette a Google webböngészőjét. Most sem volt ez máshogy. A pénzjutalom mellett egy Chromebook-ot is hazavihetett.

A Google a kihasznált sebezhetőségeket (SVG use-after-free és IPC arbitrary file write) már ki is javította a Stable csatornában kiadott 22.0.1229.94-es verziószámú Google Chrome-ban. További részletek itt.

Hozzászólások

A Google lehetőleg ne gyűjtsön rólam adatokat verseny is lesz?

LOL! :D
Bírom a sok James Bondot, akinek annyira titkos, hogy milyen nemű, melyik országban él, meg a többi hasonlóan fontos információ a csoffadt kis életéről, hogy ennek rendszeresen hangot is kell adnia. :o)

_______________________________________________________________________

Android: https://play.google.com/store/search?q=artex+studios
iOS: http://itunes.apple.com/hu/artist/artex-studios-inc./id399983944

Az igazsag az, h ugyan azzal van baj boven, de a nagyobb problema az, amit mar egy evtizede is pedzegettem es ugy tunik kezd bejonni, miszerint a begyujtott informacio nem csak az egyed szokasainak, hanem csoportok, geografiai teruletek analizisere es elorejelzesre is alkalmazhatok. Pl. az USA-ban a mindenfele felderites Afganisztanban mar elesben hasznal olyan szoftvereket ami kozel 50 kozuzemi parameter folyamatos monitorozasaval haztomb pontossaggal megmondja merre lelheto fel tiltott eszkoz raktar. Ebben az a fun, h hasonlo szoftvereket mar itthon is - pont a google keresesekre alapozva - mar itthon is hasznalnak kormany kozeli cegek. Ezzel egeszen addig nem lenne problema amig "jo celra" (ami igen szubjektiv fogalom) hasznalnak, de biztos lehetsz benne, h ezzel adott cegek mar kereskednek is. Es nyugodtan le lehet paranoidozni, de szerintem ez baj, mert jogod van a maganeleted szentsegehez, az nem arucikk. (Mondjuk egyik T. ismerosom is csak addig gondolt paranoidnak, mert miert nem szeretem ha idegenek, szerelok, stb maszkalnak a lakasomban, amig a szomszedomat egy hasonlo eset utan ki nem ramoltak.)

---
pontscho / fresh!mindworkz

Sokkal régebben kitalálták azt, pszichohistória. :-) Egyrészt értem amit írsz, én sem szeretem ha idegenek mászkálnak a lakásomban, de a Google keresések előtt is többet tudtak rólad megfelelő szervek, mint te magadról. Másrészt a példáról a fekete macska jutott eszembe. Látsz egy fekete macskát, hiszel benne, utána bármi rossz történik, a fekete macskának biztos köze volt hozzá és már igazolva is látod az elméleted. Abszurd ellenpéldaként, ha bojlerszerelő jön a lottó ötösöm előtt, akkor van köze a kettőnek egymáshoz?

"Belépés díjtalan, kilépés bizonytalan."

Mas az ha kitalalja egy iro egy regenyehez egy utopisztikus vilaghoz kellekkent es mas az amikor gyakorlatban alkalmazzak es kereskednek vele.

Egyebkent semmi, de az autos hasonlatokhoz hasonloan alomszepen fals is. Az altalam leirtakhoz nem kell hit, csak matematika. :)

---
pontscho / fresh!mindworkz

Tény, hogy más papíron és más életben, de az ötlet tíz évnél régebbi, én ennyit írtam. Ráadásul szerintem a megvalósítás sem mai keletű.

Hm. Előbb csöngetett be két Jehovás (ezek miért mindig kettesével járnak? de mindegy), kaptam szép Őrtorony újságot, most várok mi történik, jó vagy rossz. :-) De bármi is jön, ők tehetnek róla.

"Belépés díjtalan, kilépés bizonytalan."

Tény, hogy más papíron és más életben, de az ötlet tíz évnél régebbi, én ennyit írtam. Ráadásul szerintem a megvalósítás sem mai keletű.

Nyilvan nem ujkeletu ha mar a gyakorlatban megbizhato eredmenyeket produkal...

Hm. Előbb csöngetett be két Jehovás (ezek miért mindig kettesével járnak? de mindegy), kaptam...

:D

---
pontscho / fresh!mindworkz

Eddig az UUID-del az volt a baj, hogy úgy lehetett adatot gyűjteni a célzott reklámokhoz, hogy személyes információt is lehetett hozzá kapcsolni. most az IDFA bevezetésével megszűnt ez, csak anonim adatok jönnek és még ez is kikapcsolható, ha valaki nagyon akarja. Most ez sem jó. A másik oldalon meg ott van az igény, hogy a mobil felhasználónak kellene az ingyenes app, de reklámot nem akar az alkalmazásba. A fejlesztő meg nem fog ingyen dolgozni.
El kellene fogadni, hogy ez nem egy egyoldalú kapcsolat. Ha a felhasználó nem ad meg a szokásairól adatokat, akkor a reklámozók nem fognak akkora összeget fizetni a reklám lehetőségért, hogy a fejlesztő pénzénél legyen. Ha a fejlesztő nem lesz pénzénél, akkor fizetőssé fogja tenni az alkalmazást. Elég egyszerű a képlet, úgy kell csinálni, hogy mindenkinek jó legyen.

_______________________________________________________________________

Android: https://play.google.com/store/search?q=artex+studios
iOS: http://itunes.apple.com/hu/artist/artex-studios-inc./id399983944

Szeretnek bemutatni en is egy ilyen hacket majd megkoszonni szepen (hogy nem kerem a dijat) es eladni masnak ;o)

Na ennyit a chrome sandbox-ról. Pedig elég masszívnak tűnt, így ránézésre.