Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Pwn2own: Safari i Internet Explorer leżą!

Hakerzy po pierwszym dniu pwn2own zawstydzili Apple'a i Microsoft

Pwn2own: Safari i Internet Explorer leżą!

Coroczne mistrzostwa hakerów pwn2own obnażają słabości zabezpieczeń wszystkich produktów software’owych. Na pierwszy ogień poszły przeglądarki. Pierwsze poległo Safari i Mac OS. Drugi padł Internet Explorer i Windows.

Tegoroczny konkurs pwn2own odbywa się w Vancouver w Kanadzie. I już po pierwszym dniu odesłał Apple i Microsoft do deski kreślarskiej. Hakerzy bowiem szybko udowodnili, że najnowsze wersje przeglądarek i systemów obu firm można łatwo złamać. Jako pierwsze padło Safari, pracujące na Macbooku Pro z najnowszą wersją 64-bitowego Snow Leoparda ze wszystkimi najnowszymi poprawkami. Włamania dokonała firma VUPEN. Jak informuje, usterka tkwi w silniku WebKit i pozwala na przejęcie całkowitej kontroli nad systemem.

Drugi w kolejce padł Internet Explorer 8, działający pod kontrolą 64-bitowego Windows 7 z dodatkiem Service Pack 1 i wszystkim aktualizacjami. Dokonał tego Stephen Fewer, irlandzki naukowiec zajmujący się bezpieczeństwem komputerowym. Wykorzystał trzy różne usterki by uruchomić zdalnie aplikacje Kalkulator (calc.exe).

Atak na obie przeglądarki omija mechanizmy DEP (Data Execution Prevention) i ASLR (Address Space Layout Randomization). Szczegóły włamań, zwyczajem pwn2own, nie zostaną ujawnione dopóki „podbite” oprogramowanie nie zostanie załatane przez producentów.

Gość IP: 64.37.54.* 2011.03.10 12:22
Leżą i kwiczą. Linux od czterech lat nie złamany, nie ma na niego kozaczka.
blazejwiecha
blazejwiecha 2011.03.10 12:23
ciekawi mnie ile osób wybierze IE w głosowaniu :)
Gość IP: 192.100.112.* 2011.03.10 12:55
Przeglądarki typu links/lynx są wyjątkowo bezpieczne, ale niekoniecznie najwygodniejsze
Gość IP: 217.153.19.* 2011.03.10 13:06
Lynx nie do pobicia :-)
Gość IP: 89.72.5.* 2011.03.10 13:07
Jaki sens ma "kolejność" skoro konkurs trwa 3 dni i każdego dnia testowane są inne platformy? Windows i MacOS są najpopularniejsze więc testowane są pierwszego dnia. Oprogramowanie o mniejszym "udziale rynkowym" bedzie testowane dziś i jutro.

Wynik konkursy będzie znany dopiero w sobotę rano (piątek wieczorem w US).
Gość IP: 83.11.232.* 2011.03.10 13:52
"Leżą i kwiczą. Linux od czterech lat nie złamany, nie ma na niego kozaczka" A to wogóle linux tam występuje?
Gość IP: 89.79.16.* 2011.03.10 13:55
szkoda że nie skorzystali z najnowszych wersji beta...
Gość IP: 83.18.90.* 2011.03.10 14:01
""Leżą i kwiczą. Linux od czterech lat nie złamany, nie ma na niego kozaczka" A to wogóle linux tam występuje?"

Jeśli się nie mylę, to tak, ponieważ Smarty i Tablety też będą atakowane, więc Linux jest tu w pierwszej dwójce jeśli nie na pierwszym miejscu ;)
Gość IP: 83.18.90.* 2011.03.10 14:17
Lista konkursowych urządzeń możliwych do złamania:

- iPhone
- Android
- BlackBerry
- WindowsPhone 7
misiek110
misiek110 2011.03.10 14:36
"Lista konkursowych urządzeń możliwych do złamania:

- iPhone
- Android
- BlackBerry
- WindowsPhone 7"

No i jak zwykle omijają Bada OS
Gość IP: 83.8.254.* 2011.03.10 17:59
bo bada już się kończy... moze był dobrym systemem ale już w niego nie inwestują
zajczex
zajczex 2011.03.10 20:50
Bada co?
Gość IP: 77.255.60.* 2011.03.10 21:25
@blazejwiecha. Ja wybrałem. IE9RC, a na drugim komputerze - Safari, właśnie. Nie biegam po śmietnikach, to i problemów nie mam. A wygoda - przede wszystkim.
Gość IP: 77.253.224.* 2011.03.10 22:10
Niektóre proste rozwiązania rodem z UNIX-a dopiero po tylu latach zostały użyte przez Windows-a ale MS tak je wypatrzył że nawet dziś da się je obejść. Mowa to LUA i UAC.
Mac OSX to porażka, totalnie skrzywdzona idea systemów UNIX.
Gość IP: 91.193.85.* 2011.03.10 23:09
Ciekawe czemu nie powiedzieli o wersjach beta które dobrze działają i o IE9. Czy tez tak szybko będą złamane
Gość IP: 91.193.85.* 2011.03.10 23:09
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
Gość IP: 87.101.67.* 2011.03.11 11:21
ktos jeszcze uzywa linuxa???
aix
aix 2011.03.11 12:14
Każdego dnia są poddawane pod ataki wszystkie systemy. Od czterech lat Linux nie został złamany. Co roku MacOs i Windows padają z reguły w ciągu kilku lub kilkunastu minut. Na Linuksa wczoraj 8 godzin było za mało. Trzeba zaznaczyć, że pierwszego dnia systemy są najbardziej zabezpieczone. Wniosek z tego taki, że Linux jest rewelacyjny pod względem bezpieczeństwa.
szymarek
szymarek 2011.03.11 14:08
Szkoda, że nie testują Opery. To najbezpieczniejsza przeglądarka. Pewnie dlatego, że większość hakerów używa właśnie jej :)
Gość IP: 76.217.97.* 2011.03.12 21:10
W Pierwszym dniu startowaly przegladarki Safari i Internet Explorer. Zobaczymy jak w drugim dniu po jakim czasie padly inne przegladarki???.

AUTOR: maciej gajewski
DODANO: 10.03.2011
ŹRÓDŁO: Neowin.net
LICZBA WYŚWIETLEŃ: 5337

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Hama All in One (94124) Hama All in One (94124)
Dostępny w 3 sklepach
Sprawdź CENY tego produktu
SWEEX CR012 SWEEX CR012
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
Xerox Phaser 3435Dn Xerox Phaser 3435Dn
Dostępny w 41 sklepach
Sprawdź CENY tego produktu
Oki 44574702 Oki 44574702
Dostępny w 14 sklepach
Sprawdź CENY tego produktu