在惠普援助的年度黑客挑戰(zhàn)賽Pwn2Own 2014上,Google Chrome、蘋果Safari、微軟IE、Mozilla Firefox和Adobe Flash接踵被攻下,但Firefox是攻下次數(shù)最多的開源瀏覽器。
微軟的IE被安然公司VUPEN與安然研究員Sebastian Apelt和Andreas Schmidt各自攻破一次,Apelt和Schmidt操縱的是釋放后利用內(nèi)存縫隙;Flash 也被攻破了兩次;Keen Team 操縱內(nèi)存堆溢出和沙盒繞過(guò)縫隙沖破了Safari的安然防地;VUPEN操縱釋放后利用縫隙沖破Chrome的沙盒;Firefox在第一天被三種不合編制攻破了三次,第二天又被攻下了一次,總共發(fā)現(xiàn)4個(gè)bug。
為甚么Firefox在本年被攻下的次數(shù)如斯之多?Mozilla安然隱私高級(jí)工程經(jīng)理Sid Stamm覺得啟事是Pwn2Own供給的金錢鼓勵(lì)更高,Pwn2Own為每個(gè)縫隙嘉獎(jiǎng)安然研究員5萬(wàn)美元,而Mozilla僅僅為每個(gè)縫隙嘉獎(jiǎng)發(fā)現(xiàn)者3000美元。
