zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Wtorek, 14 października 2008

Mac i Vista padły, Ubuntu przetrwał

Marcin Maj, 01-04-2008, 09:13, Komentarzy: 31

Maca zhackowano w 2 minuty, Windows Vista w cztery godziny, a Ubuntu oparł się atakom – oto wynik hakerskiego konkursu zorganizowanego w ramach konferencji CanSecWest.

Hakerski konkurs pozwalał na zdobycie nagród pieniężnych (od 5 do 20 tys. USD) oraz laptopa. Podzielony był na trzy etapy.

Pierwszego dnia uczestnicy konkursu mieli zaatakować laptopy z załatanymi systemami, przy użyciu nieznanej wcześniej luki. Były to następujące maszyny: VAIO VGN-TZ37CN z systemem Ubuntu 7.10, Fujitsu U810 z systemem Vista Ultimate SP1 oraz MacBook Air z systemem OSX 10.5.2.

Drugiego dnia uczestnicy mogli już używać hackowanych maszyn do odwiedzania stron internetowych i odbierania wiadomości e-mail. Trzeciego dnia możliwe było atakowanie maszyn za pomocą różnych popularnych aplikacji dostarczanych przez firmy trzecie.

Pierwszego dnia nikomu nie udało się przeprowadzić udanego ataku. Drugiego dnia Charlie Miller (specjalista Independent Security Evaluators) z sukcesem zaatakował komputer MacBook Air wykorzystując do tego przeglądarkę Safari. Miller potrzebował na to jedynie 2 minut. Z konkursu wyszedł z laptopem i nagrodą w wys. 10 tys. USD.

Trzeciego dnia "padł" laptop wyposażony w system Windows Vista. Zhackował go Shane Macaulay z frmy Security Objectives. Przygotowanie ataku trwało 4 godziny. Specjalista wykorzystał lukę znalezioną wcześniej we Flashu (Adobe wciąż pracuje nad jej załataniem).

Natomiast maszyna wyposażona w Ubuntu 7.10 przetrwała wszystkie próby.

Organizatorzy zaznaczają jednak, że celem konkursu nie było wyłonienie najbardziej bezpiecznego systemu. Przede wszystkim miał on zwrócić uwagę na to, że oprogramowanie jakiego używamy na co dzień nigdy nie gwarantuje 100% bezpieczeństwa i użytkownik musi być ostrożny.

Mimo to miłośnicy Linuksa z pewnością mają powody do radości. Nawet jeśli konkurs nie stanowił obiektywnych badań bezpieczeństwa, to jednak pokazuje on, że wolne oprogramowanie wcale nie musi być niebezpieczne z racji otwartości kodu źródłowego, jak próbują przekonywać m.in. zwolennicy zamkniętych aplikacji w zastosowaniach publicznych. Akurat w konkursie na CanSecWest niebezpieczne okazały się zamknięte produkty.

dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (31)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:












  Czytaj DI:          E-MAIL   •   RSS   •   BLIP           Inne   Wicej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
Odkryjnasze.pl we współpracy z wydawnictwem Daunpol wydaje drugą wersję turystycznego przewodnika, współtworzonego przez społeczność portalu.
+  -
AVK 2008, F-Secure Internet Security 2009 i Kaspersky Internet Security 2009 to zwycięzcy ostatniego testu na wykrywanie adware i spyware AV-Test.org
+  -
Fotka.pl udostępniła wszystkim internautom wersję beta swojego internetowego radio, a wkrótce zamierza także uruchomić własną platformę telewizyjną online
+  -
SteelSeries zaprezentowała specjalną mysz dla graczy World of Warcraft, opracowaną z Blizzard Entertainment, umożliwiającą pełną personalizację - cena ok 300zł
+  -
Adbeo.pl to nowy serwis z lokalnymi darmowymi ogłoszeniami, który jednocześnie ma ambicję aktywizacji lokalnych społeczności.
+  -
Softwate Freedom Day w Krakowie odbędzie się 18.10.2008 r. W programie m.in. Openmoko, Open in office, OpenSolaris, GNOME, PKI, Agile, piraci i nagrody.
+  -
Szczecinianie z pasją, chcący przełamać pokutujący stereotyp, że w ich mieście nic się nie dzieje, trzy lata temu stworzyli portal wSzczecinie.pl
+  -
Salonkulturalny.pl - to blog na którym znajdziecie wywiady i informacje o ludziach tworzących kulturę, recenzje, biografie pisarzy i muzyków.
+  -
Era wprowadza dwa nowe zestawy blueconnect starter z modemami: Huawei E160 (399 zł) oraz Huawei E870 (449 zł)
+  -
Producent ESET Smart Security oraz ESET NOD32 Antivirus rozpoczął konkursy w portalach nasza-klasa.pl oraz eset.pl/gra
+  -
Serwis E-dzienniki.net udostępnił dziennik elektroniczny dla szkół języków obcych.
+  -
Grupa Onet.pl SA kupiła MojeCiuchy.pl, serwis adresowany głównie do kobiet, które interesują się modą i chcą podążać za nowymi trendami.
+  -
Wirtualna Polska oraz dystrybutor filmu "Madagaskar 2", UIP organizują konkurs dla internautów na własną wersję klipu „Wyginam śmiało ciało”.
+  -
Skapiec.pl obchodzi wkrótce 4 urodziny, w obecnej chwili prezentuje ofertę ponad 1100 sklepów i 2,5 miliona ofert, a ostatnio udostępnił koszyk zakupowy.
+  -
Teleflirt.pl uruchomił możliwość kontaktu z innymi randkowiczami, bez konieczności rejestracji w serwisie, poprzez numerację typu 0708
+  -
Rusza oferta B2B platformy opiniac.com, służącej do badania satysfakcji użytkowników serwisów internetowych oraz gromadzenia ocen i opinii na temat serwisów
+  -
Xerox udostępnił użytkownikom urządzeń drukujących polską wersję językową uniwersalnego sterownika Mobile Express Driver.
+  -
FOXCONN przedstawił nową płytę główną G45MG z serii Green. Płyta jest wyposażona w chipset Intel G45. Obsługuje do 8 GB pamięci DDR3.
+  -
Money.pl przygotował 10 rad na kryzys finansowy
+  -
Uniwersytet Mikołaja Kopernika w Toruniu ma nową sieć bezprzewodową stworzoną przy pomocy systemu Meru Networks.
+  -
Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com