Tag lcamtuf

Czy Microsoft przyspieszy łatanie Internet Explorera?

Internet Explorer

Kolejny raz okazało się, że stosowana przez Microsoft polityka udostępniania łatek jest po prostu zła. Nie tylko dlatego, że ukazują się one zaledwie raz w miesiącu. Zgłaszane błędy są usuwane z wielomiesięcznym opóźnieniem albo wcale, zwłaszcza w sytuacji, gdy ich odkrywca - w trosce o bezpieczeństwo użytkowników - nie upublicznia szczegółów znalezionych luk. Przekonał się o tym ostatnio Michał "lcamtuf" Zalewski, autor świeżo udostępnionego narzędzia cross_fuzz, z pomocą którego udało mu się znaleźć około setki dziur w różnych przeglądarkach.

Wykryto luki w czołowych przeglądarkach

Polski specjalista Michał "Lcamtuf" Zalewski opublikował informacje na temat czterech luk zero-day w najpopularniejszych przeglądarkach od Microsoftu i Mozilli. Za najbardziej niebezpieczną uważana jest luka dotycząca przeglądarek IE 6 oraz IE 7.

Wywiad z hackerem

Lcamtuf, czyli Michał Zalewski, to postać dobrze znana w polskim Internecie. Przez kilka lat swojej działalności na polu bezpieczeństwa sieciowego udało mu się znaleźć wiele luk w ogólnodostępnym oprogramowaniu - jedną z nich wykorzystała nawet filmowa Trinity w przeboju kinowym pt. Matrix. O nieszablonowym podejściu Michała do zagadnień bezpieczeństwa, hackingu, jego nowej książce (Silence on the Wire) i życiu prywatnym rozmawia Piotr Konieczny.