Leopard = spart, Vista = spart, Linux = alive and kickin'...again
Tudor Tudorache | 31-mar-2008
Ultimul concurs de securitate IT, 'PWN To OWN', s-a terminat, cu două dintre cele trei sisteme prezente, sparte înainte de încheierea concursului. PC-urile participante (toate notebook-uri), au folosit trei sisteme de operare diferite (Leopard de la Apple, Vista de la Microsoft, şi Linux de la Ubuntu).
Concursul a fost desfăşurat în cadrul celei mai mari conferinţe de securitate IT din lume, CanSecWest, conferinţă care a durat 3 zile (26-28 martie 2008). Scopul concursului "PWN to OWN", era acela de încerca spargerea a trei dintre cele mai recente Sisteme de Operare, pentru o sumă frumuşică de bani, şi nu în ultimul rând chiar sistemul care a fost spart.
Concursul s-a desfăşurat pe toată perioada conferinţei, organizatorii având un sistem interesant de "reguli ale jocului" pentru toţi experţii în securitate IT care s-au înscris. Aşadar, în prima zi de concurs, nu erau admise decât atacuri remote fără nici un fel de interacţiune umană de pe sistemul spart, organizatorii oferind câte un premiu de 20.000 de dolari pentru fiecare sistem spart.
Prima zi nu a avut însă nici un câştigător, însă ultimele două etape ce au urmat, au răpus atât Sistemul Leopard, cât şi mult contestatul Vista. Primul care a căzut "pradă leilor", a fost MackBook Air cu Leopard instalat, în cea de-a doua zi a concursului. În această zi erau admise atacuri asupra softului pre-instalat, astfel încât Charlie Miller s-a folosit de un expoit din web-browserul Safari pentru a pleca acasă cu Mac Air-ul şi un premiu de 10.000 de dolari oferit de către cei de la TippingPoint (lider în hardware avansat de securitate).
În ultima zi a concursului, nici notebook-ul Fujitsu LifeBook U810 nu a rezistat atacurilor, acesta fiind echipat cu Sistemul de Operare Microsoft Vista SP1. În această ultimă zi, hackerii au fost lăsaţi să instaleze (şi să se folosească), şi de câteva aplicaţii "third party", cum ar fi Skype, Flash Player, sau Mozilla. Astfel, Shane Macaulay, consultant la Security Objectives, a reuşit în cursul zilei de vineri să "răpună" "Goliat-ul" celor de la Microsoft...cu tot cu SP1.
Breşa prin care Macaulay a intrat în sistem, nu este însă una a Sistemului de Operare (măi să fie...), ci a lui Adobe Flash Player. Această vulnerabilitate critică, este "nou nouţă", intrând astfel în sfera de acţiune "Zero Day Initiative", a celor de la TippingPoint, care deja au prezentat problemele celor de la Adobe. Astfel de vulnerabilităţi "Zero Day", sunt strict secrete în lumea IT, ele nefiind cunoscute de căte nimeni altcineva decât "descoperitorul" în cauză. Vă imaginaţi ce s-ar întâmpla dacă astfel de vulnerabilităţi ar ajunge în mâinile nepotrivite... Macaulay a plecat astfel cu 5000 de dolari şi UMPC-ul de la Fujitsu în buzunar, iar cei de la Adobe au la ce să lucreze.
Sistemul Sony VAIO cu Linux Ubuntu pre-instalat, a rămas singurul care nu a fost spart. El a plecat în schimb ca premiu pentru "cea mai aurită gură" din cadrul conferinţei.
Labzine işi rezervă dreptul să şteargă posturile pentru orice motiv. Vă rugăm să postaţi mesaje la subiect. Limbajul suburban şi atacurile la persoană nu vor fi tolerate.
0 comentarii
Cel mai mic proiector BenQ, în curând, și în România
BenQ lansează primul mini-proiector bazat pe tehnologia LED, BenQ Joybee GP1. Forma și dimensiunile sale ultra-compacte 640 grame, mobilitatea, flexibilitatea și libertatea de mișcare pe care o oferă utilizatorilor, recomandă proiectorul Joybee drept alegerea ideală pentru persoanele care se află în permanentă mișcare.

NVIDIA oferă tehnologia PhysiX pentru PlayStation3
NVIDIA, liderul mondial în tehnologia de procesare vizuală, anunță semnarea licenței pentru furnizarea platformei de dezvoltare NVIDIA PhysX pentru PLAYSTATION3 (PS3) cu Sony Computer Entertainment Inc (SCEI). Ca rezultat, platforma de dezvoltare a programelor bazată pe tehnologia NVIDIA PhysX este disponibilă pentru dezvoltatorii oficiali PS3 și poate fi descărcată și folosită gratuit în rețeaua SCEI Developer Network.

NVIDIA a pierdut aproape 44 milioane dolari, anul trecut, datorită cipurilor grafice cu probleme
Datorită problemelor pe care le-au avut, anul trecut, cipurile sale grafice, NVIDIA a cheltuit nu mai puțin de 43.6 milioane dolari pentru înlocuirea acestora. De fapt, compania americană alocase, în iulie 2008, 196 milioane dolari pentru probleme apărute la cipurile sale, însă, până acum, s-a cheltuit doar suma mai sus amintită.

Bateria care se încarcă în 20 secunde este o certitudine. MIT este "de vină"...
Cercetătorii de la MIT (Massachusetts Institute of Technology) au anunțat că au realizat un nou model de baterie ce se reîncarcă într-un timp de până la 100 de ori mai scurt decât cel al bateriilor actuale. Potrivit celor doi oameni de știință, noua baterie, care are la bază clasica baterie lithium-ion, se încarcă în mod normal în maxim 20 de secunde.

Mio prezintă un nou telefon cu GPS și un nou software de navigare
Unul dintre principalii producători de dispozitive de navigație portabile, Mio, a prezentat noul telefon cu GPS, Explora K70, precum și cel mai nou software de navigare "Mio Spirit", o aplicație ce oferă soluții complete, dincolo de simpla navigare din punctul A în punctul B.

Fusion-io și cel mai rapid SSD din lume
Produsul celor de la Fusion-io nu este doar cel mai rapid SSD din lume, este în același timp și cel mai rapid mijloc de stocare făcut vreodată. Cât de rapid? Veți vedea în continuare.

Procesorul ARM devine un rival pentru Intel Atom și VIA Nano
Cei doi producători de chipset-uri pentru procesoarele ARM, Qualcomm și Freescale plănuiesc realizarea unor noi platforme destinate sub-notebook-urilor low-cost. Primele modele, ce au la bază procesorul ARM, vor fi prezentate în cadrul târgului internațional ce va avea loc în Taipei, Computex 2009.


















