Pwn2Own: Android, Chrome i Mozilla nisu mogli biti hakirani

IPhone i BlackBerry hakirali su stručnjaci za IT sigurnost uključeni u Pwn2Own. Njih su dvije dodane na popis hakiranih tehnologija koje su već uključivale Internet Explorer i Safari. Trenutno su Android, Chrome i Firefox izašli u sjajnim bojama.


Događaj Pwn2own svojevrsni je "izazov" za najbolje hakere na svijetu u kojem ih tvrtke plaćaju kako bi otkrile sigurnosne rupe u svojim preglednicima i / ili platformama. Te se sigurnosne rupe nigdje ne objavljuju dok se ne oslobodi zakrpa koja ih popravlja.

Charlie Miller ponovno je hakirao iPhone. 2007. stekao je popularnost otkrio je prvu ozbiljnu sigurnosnu manu na iPhoneu i što je omogućio "otključavanje" telefona. U Pwn2ownu 2009. i 2010. godine također je uspio hakirati Appleov vodeći telefon.

Smiješno je što i iPhone i BlackBerry koriste WebKit kao web-motor ... i oba su ugrožena. Sa svoje strane, Android, Chrome i Firefox izašli su neozlijeđeni. Međutim, to se nije dogodilo bez prethodne "pripreme". Prije samo tjedan dana Chrome je objavio svoju verziju 10, koja uključuje najmanje 25 sigurnosnih ispravki. Firefox nije improvizirani kada je u pitanju poboljšanje sigurnosti svojih korisnika. Najnovija verzija 3.6.14 uključuje najmanje 10 sigurnosnih popravaka.

Kao i uvijek, ismijavali su Microsoft. Internet Explorer 8 hakiran je samo prvog dana događaja. Da stvar bude gora, još uvijek nije jasno hoće li Microsoft ispraviti pronađene sigurnosne nedostatke, jer ga više brine pokretanje izdanja IE 9 koje bi, očito, pretrpjelo te sigurnosne nedostatke.

U zaključku, čini mi se da je ovo dobra demonstracija da slobodni softver nema samo političko, socijalno, ekonomsko i moralno opravdanje. Nadalje, jest bolje iz tehničke perspektive- Sigurnosni propusti mogli bi se ispraviti puno brže i izgraditi bolji "dijelovi softvera". Toliko da ih niti najbolji hakeri na svijetu ne mogu prekršiti.

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Koristimo Linux dijo

    Pozdrav Victor! Cijenim vaš komentar.

    Mislim da ste donekle u pravu kad kažete da Firefox ili Chrome nitko nije "stvarno" testirao jer nije bilo "konkretnog" pokušaja (da tako kažem) hakiranja. Međutim, također je istina da ih hakeri nisu znali / nisu mogli hakirati i da je, kao i u šahu, odvikavanje način da se pobijedi. Odnosno, možete izgubiti jer ste bili mati ili zato što ste dali otkaz. U ovom slučaju hakeri nisu pronašli način za hakiranje tih programa, kao što su to činili prethodnih godina. Iz tog razloga čini mi se da ne možemo sumnjati u njihovu "dobru vjeru" (ako je taj pojam moguć. Hakiranje Firefoxa ili Chromea sigurno bi im dalo veliku zaslugu, kao i dobrih nekoliko dolara (to je bila nagrada Naravno).
    U svakom slučaju, ostavljam vam svoj komentar da razmislite.
    Zagrljaj! Pavao.

  2.   Victor Martinez dijo

    Pozdrav,

    Jako mi se sviđa ovaj blog, a također želim da svi koristimo Linux. Ali ne slažem se s tim da lažete ljude: Chrome, Firefox i Android NISU BILI TESTIRANI. Sam Thomas "odustao" je od testiranja Firefoxa jer je "smatrao da njegovo iskorištavanje nije stabilno, a konkurenti s ostalih platformi nisu se pojavili." Chromeov napadač "također je odustao". (ArsTechnica.com). «I drugi programi i materijali oduprli su se hakerima ... u odsustvu sudionika! Na taj su način Chrome 10, Firefox 3.6, [...] i Android istekli 'prema zadanim postavkama': hakeri koji su trebali preuzeti jednostavno su odustali. " (01net.com) Ne sumnjam da imaju bolju zaštitu od ostalih platformi, to je bilo jasno davno. Međutim, ne može se tvrditi da ih se "nije moglo hakirati" ako nisu niti testirani.

    Suprotno tome, čini mi se čudnim da su zatvorene platforme (IE, iPhone i BlackBerry) jedine na testiranju i da slučajno i platforme otvorenog koda nisu testirane. Može li se dogoditi da zatvoreni softverski divovi ne žele da se besplatni softver pojavi neporažen iz straha od masovnog egzodusa javnosti prema potonjem?

    Mislim da ste, kad ste napisali ovaj post, bili poneseni entuzijazmom i razumijem to. Teško je ne! Toliko ljudi radi na nečem besplatnom i besplatnom što se ponosi time što je bolje od nečega što nas velike tvrtke žele prisiliti na kupnju. Ali ne zaboravite na objektivnost, vrlo je važno da ljudi zaista vide da Linux ima više prednosti.

    Na kraju, ostavljam vam veze do web mjesta koja sam gore spomenuo, zajedno s fragmentima koje sam preveo:

    a)

    http://arstechnica.com/security/news/2011/03/pwn2own-day-2-iphone-blackberry-beaten-chrome-firefox-no-shows.ars

    U četvrtak bi trebali biti testirani i Firefox te telefoni s Androidom i Windows Phoneom 7. Međutim, Firefoxov se natjecatelj Sam Thomas povukao jer je smatrao da njegovo iskorištavanje nije stabilno, a konkurenti na ostalim platformama nisu se pojavili. To znači da su te platforme, uz Chrome (koji je također povukao napadača), zasad neporažene.

    b)

    http://www.01net.com/editorial/529998/l-iphone-4-n-a-pas-resiste-aux-hackers-du-pwn2own/

    Plusieurs programi i materijali o neprekidnim resisté aux hakerima ... sudbina sudionika! Chrome 10, Firefox 3.6, Windows Phone 7 i Android onin ainsi vaincu «forfait»: hakeri koji omalovažavaju s'en punjač jednostavno se gnušaju.

  3.   gongi dijo

    Hahaha Ubijam se zbog "Kao i uvijek, ismijavali su Microsoft."
    Izvrsno za Android i Chrome, Google dobiva baterije. O Appleu i Microsoftu se moglo očekivati ​​🙂

  4.   Patrick dijo

    Možete li osloboditi ranjivost "divljaka"?

  5.   123 dijo

    mikroCHOT!

  6.   Koristimo Linux dijo

    Haha!

  7.   Joaquin vacas dijo

    Ispravlja:
    Sranje!