V "hackovacím kontestu" kapituloval jako první Mac |
autor: Ctibor Škuta , publikováno 31.3.2008 |
Tato velmi zajímavá soutěž byla součástí CanSecWest konference ve Vancouveru zabývající se bezpečností v digitálním světě. V ní proti sobě byly postaveny tři notebooky s různými operačními systémy - Windows Vista Ultimate SP1, Linux Ubuntu 7.10 a Mac OSX 10.5.2. Macbook Air, vybavený posledně zmíněným systémem, byl "hacknut" jako první, a to za pouhé dvě hodiny. Tento kousek se podařil Charliemu Millerovi, výzkumníkovi v oblasti počítačové bezpečnosti, za pomoci důmyslného kódu umístěného na internetové stránce. Po navštívení této stránky bylo "vymalováno", na vině je tedy především prohlížeč Safari. Nový tenký laptop, který byl v soutěži použit, měl nainstalované pouze základní vybavení, kterému se nám dostane po jeho vybalení z krabice, ale stejně tak i jeho soupeři. Jako druhý nevydržel nátlak operační systém Windows Vista, který doplatil na nechráněné místo při čtení Flash kódu. To však bylo o 24 hodin později po prvním prolomení ochrany u konkurence. Nemalou část počítačových uživatelů jistě potěší, že laptop s operačním systémem Linux za dva dny trvající soutěže (26.3. - 28.3.2008) nekapituloval.
Millerovi vyneslo vítězství peněžitou výhru ve výši $5,000, která byla věnována organizátory konference. Dodatečně museli všichni účastníci podepsat smlouvu o utajení, která jim zakazuje zveřejnění použitého programu. Společnosti Apple a Microsoft budou samozřejmě informovány za účelem zamezení úspěšných pokusů o nabourání do jejich systémů.
Charlie Miller je ten samý člověk, kterému se minulý rok podařilo proniknout do dalšího produktu firmy Apple, mobilního telefonu iPhone, taktéž přes prohlížeč Safari.
Zdroj: TG Daily 1, 2
Redakce si vyhrazuje právo odstranit neslušné a nevhodné příspěvky. Případné vyhrady na diskuze(zavináč)pctuning.cz
inac ten Acid3 asi nie je az taky super ked safari oznacil za naj prehliadac a nakoniec bol system hacknuty vdaka nemu
Jak muzete neco takoveho tvrdit bez znalosti kodu a postupu ?
Navic flash pro MS win, jabko a linux nejsou pokud vim identicke programy.
znám pár opensource SW který jsou zabugovaný víc než closedsource SW (viz třeba miranda, setkal jsem se i s bugama u FF když jsem ho používal a určitě bych si vzpoměl i na další)
eh? můžete to vysvětlit? co vím tak linux má "dobrou"(né-li skvělou) podporu HW(což spousta lidí co linux používá vehementně tvrdí)
mimochodem co jsem párkrát linux instaloval tak jsem na žádný problém nenarazil i kdyxž je fakt že s "exotickým" HW jsem se už dlouho nesetkal
když není driver, tak je to holt blbé.
Jinak jsem rád že kupuješ kvalitu (Genius a tak).
Nejsem moc odbornik, a vylozeny zastance jednoho ze tri OS. Ale mozna by se na to mel brat ohled...
------------
2) V jakých na těch počítačích používali uživatelský oprávnění, když už se teda na nich mohli přihlašovat? Protože jestli na Linuxu měl jenom User oprávnění a na Winech dělal pod Adminem, tak to opět neni srovnatelný. Pokud ovšem tu Vistu "hacknul" při použití pouze Limited User, bez použití Run As, pak je to skutečně na pováženou.
------------
3) Ale takovej test pro mě osobně nemá žádnou vypovídací hodnotu. Zajímalo by mě hlavně, jak by to dopadlo, kdyby "hackeři" neměli fyzický přístup k počítači, tj. museli se připojovat výhradně vzdáleně (nejlépe ještě předtím muset ten počítač nalézt v síti) a s nastavením dostatečně silných hesel (např. 14 náhodných znaků včetně interpunkce).