Hi
Gerade die letzte Pwn2Own hat wieder gezeigt, daß die Sandboxen von IE8 und Chrome erstmal halten. Vreugdenhil ist zwar reingekommen (IE8) konnte den Kontext der Box aber nicht verlassen (ins System rausbrechen).
An Chrome versuchte sich niemand. Charlie Miller himself hat schonmal an Chrome experimentiert:
""There are bugs in Chrome but they're very hard to exploit. I have a Chrome vulnerability right now but I don't know how to exploit it. It's really hard. They've got that sandbox model that's hard to get out of. With Chrome, it's a combination of things - you can't execute on the heap, the OS protections in Windows and the Sandbox."
Wie sieht es bei Mozilla mit sowas aus?