Pwn2Own: Android, Chrome a Mozilla sa nedali hacknúť

IPhone aj BlackBerry boli napadnutí odborníkmi na bezpečnosť IT zapojenými do programu Pwn2Own. Tieto dva boli pridané na zoznam hacknutých technológií, ktoré už obsahovali prehliadače Internet Explorer a Safari. Android, Chrome a Firefox v tejto chvíli vyšli ako uliate.


Udalosť Pwn2own je akousi „výzvou“ pre najlepších hackerov na svete, v rámci ktorej im spoločnosti platia za objavovanie bezpečnostných dier vo svojich prehliadačoch a / alebo platformách. Tieto bezpečnostné diery nie sú nikde zverejnené, kým nebude vydaná opravná aktualizácia.

Charlie Miller opäť raz hackol iPhone. V roku 2007 si získal popularitu kvôli objaveniu prvej závažnej bezpečnostnej chyby v iPhone a umožňovaniu „odomknutia“ telefónu. V Pwn2own rokov 2009 a 2010 sa mu podarilo hacknúť aj vlajkovú loď spoločnosti Apple.

Zábavné je, že iPhone aj BlackBerry používajú WebKit ako webový engine ... a oba boli kompromitované. Android, Chrome a Firefox vyšli bez ujmy. To sa však nestalo bez predchádzajúcej „prípravy“. Len pred týždňom Chrome vydal svoju verziu 10, ktorá obsahuje najmenej 25 bezpečnostných opráv. Firefox nie je improvizovaný, pokiaľ ide o zvýšenie bezpečnosti jeho používateľov. Posledná verzia 3.6.14 obsahuje najmenej 10 bezpečnostných opráv.

Microsoftu sa ako vždy vysmievali. Internet Explorer 8 bol napadnutý hackerom iba v prvý deň udalosti. Aby toho nebolo málo, stále nie je jasné, či sa spoločnosť Microsoft chystá napraviť zistené chyby zabezpečenia, pretože sa viac obáva uvedenia vydania IE 9, ktoré by tieto chyby zjavne utrpeli.

Na záver sa mi zdá, že je to dobrý príklad toho, že slobodný softvér má nielen politické, sociálne, ekonomické a morálne opodstatnenie. Ďalej je to tak lepšie z technického hľadiska- Bezpečnostné chyby bolo možné opraviť oveľa rýchlejšie a vytvoriť lepšie „softvérové ​​súbory“. A to až tak, že ani najlepší hackeri na svete ich nie sú schopní porušiť.

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Použime Linux dijo

    Ahoj Victor! Veľmi si vážim váš komentár.

    Myslím si, že máte do istej miery pravdu, keď hovoríte, že prehliadač Firefox alebo Chrome nikto „skutočne“ nevyskúšal, pretože nedošlo k „takpovediac“ konkrétnemu pokusu o jeho hacknutie. Je však tiež pravda, že hackeri ich nevedeli / nemohli hacknúť a že tak ako v šachu, aj tu je prestávka spôsob, ako sa dá poraziť. To znamená, že môžete prehrať preto, že ste boli matom alebo že ste skončili. V takom prípade hackeri nenašli spôsob hacknutia týchto programov, ako tomu bolo v minulých rokoch. Z tohto dôvodu sa mi zdá, že nemôžeme pochybovať o ich „dobrej viere“ (ak je to možné. Hacking Firefoxu alebo Chrome by im určite dal veľkú zásluhu, rovnako ako dobrých pár dolárov (to bola cena, Samozrejme).
    V každom prípade vám ponechám svoj komentár na zamyslenie.
    Objatie! Pavla.

  2.   Victor martinez dijo

    Dobrý deň,

    Tento blog sa mi veľmi páči a tiež chcem, aby sme všetci používali Linux. Ale nesúhlasím s tým, že klameš ľudí: Chrome, Firefox a Android NEBOLI ANI TESTOVANÉ. Sam Thomas sa „vzdal“ testovania Firefoxu, pretože „mal pocit, že jeho využitie nebolo stabilné a konkurencia z ostatných platforiem sa nedostavila.“ Útočník prehliadača Chrome „sa tiež vzdal“. (ArsTechnica.com). «Hackerom odolali aj ďalšie programy a materiály ... v neprítomnosti účastníkov! Týmto spôsobom Chrome 10, Firefox 3.6, [...] a Android vypršali „predvolene“: hackeri, ktorí mali prevziať kontrolu, sa jednoducho vzdali. “ (01net.com) Nepochybujem, že majú lepšiu ochranu ako ostatné platformy, to bolo jasné už dávno. Nedá sa však povedať, že by ich „nebolo možné hacknúť“, ak by neboli ani len testované.

    Na rozdiel od toho mi pripadá čudné, že testované boli iba uzavreté platformy (IE, iPhone a BlackBerry), ktoré neboli testované náhodou. Môže sa stať, že uzavretí softvéroví giganti nechcú, aby slobodný softvér zostal neporazený zo strachu z masívneho odchodu verejnosti k verejnosti?

    Myslím si, že keď ste písali tento príspevok, uniesli ste nadšenie a chápem to. Je ťažké nie! Toľko ľudí pracuje na niečom zadarmo a zadarmo, čo sa pýši tým, že je lepšie ako niečo, čo nás chcú veľké spoločnosti prinútiť kúpiť. Nezabudnite však na objektivitu, je veľmi dôležité, aby ľudia skutočne videli, že Linux má viac výhod.

    Na záver vám nechám odkazy na stránky, ktoré som spomenul vyššie, spolu s fragmentmi, ktoré som preložil:

    a)

    http://arstechnica.com/security/news/2011/03/pwn2own-day-2-iphone-blackberry-beaten-chrome-firefox-no-shows.ars

    Vo štvrtok mali byť testované aj Firefox a telefóny so systémom Android a Windows Phone 7. Súťažiaci o Firefox Sam Thomas sa však stiahol, pretože mal pocit, že jeho zneužitie nie je stabilné, a konkurenti na ostatných platformách sa nedokázali dostaviť. To znamená, že tieto platformy sú okrem prehliadača Chrome (ktorý tiež zrušil útočníka) zatiaľ neporazené.

    b)

    http://www.01net.com/editorial/529998/l-iphone-4-n-a-pas-resiste-aux-hackers-du-pwn2own/

    Programy a materiály pre nadšencov týkajúce sa hlavne résisté aux hackerov ... chyba účastníkov! Chrome 10, Firefox 3.6, Windows Phone 7 a Android on a ainsi vaincu «forfait»: hackeri, ktorí si vymyslia nabíjačku s'en, sú jednoducho znechutení.

  3.   gongui dijo

    Hahaha, zabíjam sa pre „Ako vždy, Microsoftu sa vysmievali.“
    Google je vynikajúci v Androide aj Chrome, dobíja batérie. Dalo sa čakať na veci Apple a Microsoft 🙂

  4.   patrik dijo

    Vadilo by vám uvoľniť zraniteľnosť voči „divochom“?

  5.   123 dijo

    microCHOT!

  6.   Použime Linux dijo

    Haha!

  7.   Joaquin vacas dijo

    Opravy:
    Big-o-hovno.