Pwn2Own: Android, Chrome, dan Mozilla tidak dapat diretas

Baik iPhone dan BlackBerry diretas oleh pakar keamanan TI yang terlibat dalam Pwn2Own. Keduanya ditambahkan ke daftar teknologi yang diretas yang sudah termasuk Internet Explorer dan Safari. Untuk saat ini, Android, Chrome dan Firefox tampil dengan warna-warna cerah.


Acara Pwn2own adalah semacam "tantangan" bagi para peretas terbaik di dunia di mana perusahaan membayar mereka untuk menemukan lubang keamanan di browser dan / atau platform mereka. Lubang keamanan ini tidak dipublikasikan di mana pun hingga tambalan yang memperbaikinya dirilis.

Sekali lagi Charlie Miller meretas iPhone lagi. Pada tahun 2007 ia mendapatkan popularitas karena telah menemukan cacat keamanan serius pertama di iPhone, dan itu memungkinkan untuk "membuka" telepon. Di Pwn2own tahun 2009 dan 2010, ia juga berhasil meretas ponsel andalan Apple.

Lucunya, baik iPhone dan BlackBerry menggunakan WebKit sebagai mesin web ... dan keduanya dikompromikan. Untuk bagian mereka, Android, Chrome dan Firefox keluar tanpa cedera. Namun, itu tidak terjadi tanpa "persiapan" sebelumnya. Seminggu yang lalu Chrome merilis versi 10, yang mencakup setidaknya 25 perbaikan keamanan. Firefox bukanlah improvisasi dalam hal meningkatkan keamanan penggunanya. Versi terbaru 3.6.14 menyertakan setidaknya 10 perbaikan keamanan.

Seperti biasa, Microsoft diejek. Internet Explorer 8 diretas hanya pada hari pertama acara. Lebih buruk lagi, masih belum jelas apakah Microsoft akan memperbaiki kelemahan keamanan yang ditemukan, karena Microsoft lebih peduli tentang peluncuran rilis IE 9 yang, tampaknya, akan mengalami kekurangan keamanan ini.

Sebagai kesimpulan, menurut saya ini adalah demonstrasi yang baik bahwa perangkat lunak bebas tidak hanya memiliki pembenaran politik, sosial, ekonomi, dan moral. Lebih jauh, itu lebih baik dari segi teknis- Cacat keamanan dapat diperbaiki lebih cepat dan lebih baik "perangkat lunak" dibuat. Sedemikian rupa sehingga bahkan peretas terbaik di dunia tidak dapat melanggarnya.

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Mari gunakan Linux dijo

    Halo Victor! Saya sangat menghargai komentar Anda.

    Saya pikir Anda agak benar ketika Anda mengatakan bahwa tidak ada yang "benar-benar" menguji Firefox atau Chrome karena tidak ada upaya "konkret" (boleh dikatakan) untuk meretasnya. Namun, benar juga bahwa peretas tidak tahu / dapat meretasnya dan, seperti dalam catur, berhenti adalah cara untuk dikalahkan. Artinya, Anda bisa kalah karena mereka menskakmat Anda atau karena Anda berhenti. Dalam hal ini, para peretas tidak menemukan cara untuk meretas program ini, seperti yang mereka lakukan di tahun-tahun sebelumnya. Oleh karena itu, bagi saya tampaknya kami tidak dapat meragukan "itikad baik" mereka (jika istilah itu memungkinkan. Meretas Firefox atau Chrome pasti akan memberi mereka penghargaan yang besar, serta beberapa dolar yang baik (itulah hadiahnya, Tentu saja).
    Bagaimanapun, saya meninggalkan komentar saya untuk Anda renungkan.
    Sebuah pelukan! Paul.

  2.   Victor Martinez dijo

    Halo,

    Saya sangat suka blog ini dan saya juga ingin kita semua menggunakan Linux. Tapi saya tidak setuju Anda berbohong kepada orang-orang: Chrome, Firefox dan Android BAHKAN TIDAK DIUJI. Sam Thomas "berhenti" menguji Firefox karena dia "merasa eksploitasinya tidak stabil, dan pesaing dari platform lain tidak muncul." Penyerang Chrome "juga menyerah". (ArsTechnica.com). «Program dan materi lain juga melawan para peretas ... tanpa kehadiran peserta! Dengan cara ini Chrome 10, Firefox 3.6, […] dan Android telah kedaluwarsa 'secara default': para peretas yang seharusnya mengambil alih telah menyerah begitu saja. (01net.com) Saya tidak ragu bahwa mereka memiliki perlindungan yang lebih baik daripada platform lain, itu sudah jelas sejak lama. Namun, tidak dapat diklaim bahwa mereka "tidak dapat diretas" bahkan jika mereka tidak diuji.

    Sebaliknya, saya merasa aneh bahwa platform tertutup (IE, iPhone dan BlackBerry) adalah satu-satunya yang diuji dan secara kebetulan platform sumber terbuka belum diuji. Mungkinkah raksasa perangkat lunak tertutup tidak ingin perangkat lunak bebas muncul tanpa terkalahkan karena takut akan eksodus besar-besaran masyarakat ke yang terakhir?

    Saya pikir ketika Anda menulis posting ini, Anda terbawa oleh antusiasme, dan saya memahaminya. Sulit untuk tidak melakukannya! Begitu banyak orang mengerjakan sesuatu yang gratis dan gratis yang membanggakan dirinya lebih baik daripada sesuatu yang perusahaan besar ingin paksa kita beli. Tapi jangan lupakan objektivitas, sangat penting bagi orang-orang untuk benar-benar melihat bahwa Linux memiliki lebih banyak keunggulan.

    Akhirnya, saya meninggalkan Anda tautan ke situs-situs yang saya sebutkan di atas, bersama dengan fragmen yang saya terjemahkan:

    a)

    http://arstechnica.com/security/news/2011/03/pwn2own-day-2-iphone-blackberry-beaten-chrome-firefox-no-shows.ars

    Juga akan diuji pada hari Kamis adalah Firefox, dan telepon yang menjalankan Android dan Windows Phone 7. Namun, kontestan Firefox Sam Thomas mengundurkan diri karena dia merasa eksploitasinya tidak stabil, dan pesaing di platform lain gagal muncul. Ini berarti bahwa platform tersebut, selain Chrome (yang juga menarik penyerangnya), sejauh ini tidak terkalahkan.

    b)

    http://www.01net.com/editorial/529998/l-iphone-4-n-a-pas-resiste-aux-hackers-du-pwn2own/

    Program dan materi tambahan bagi para peretas yang bergantung pada daftar ulang… banyak peserta! Chrome 10, Firefox 3.6, Windows Phone 7 dan Android ont ainsi vaincu «forfait»: peretas yang tidak menggunakan charger sering kali merasa terganggu.

  3.   gongi dijo

    Hahaha saya bunuh diri tentang "Seperti biasa, Microsoft diejek."
    Hebat tentang Android dan Chrome, Google mendapatkan baterainya. Hal Apple dan Microsoft sudah diharapkan 🙂

  4.   Patricio dijo

    Maukah Anda melepaskan kerentanan ke "alam liar"?

  5.   123 dijo

    MikroCHOT!

  6.   Mari gunakan Linux dijo

    Ha ha!

  7.   Joaquin vacas dijo

    Koreksi:
    Sialan.