Пвн2Овн: Андроид, Цхроме и Мозилла нису могли бити хаковани

И иПхоне и БлацкБерри хаковали су стручњаци за ИТ сигурност укључени у Пвн2Овн. Њих две су додате на листу хакованих технологија које су већ укључивале Интернет Екплорер и Сафари. Тренутно су Андроид, Цхроме и Фирефок успели.


Догађај Пвн2овн је својеврсни „изазов“ за најбоље хакере на свету у којем им компаније плаћају да открију сигурносне рупе у својим прегледачима и / или платформама. Ове сигурносне рупе се нигде не објављују док се не ослободи закрпа која их решава.

Цхарлие Миллер је поново поново хаковао иПхоне. 2007. стекао је популарност откривањем прве озбиљне безбедносне грешке у иПхоне-у и омогућавањем „откључавања“ телефона. У Пвн2овну 2009. и 2010. такође је успео да хакује Апплеов водећи телефон.

Смешно је што и иПхоне и БлацкБерри користе ВебКит као веб механизам ... и оба су угрожена. Са своје стране, Андроид, Цхроме и Фирефок су изашли неоштећени. Међутим, то се није догодило без претходне „припреме“. Пре само недељу дана Цхроме је објавио своју верзију 10, која укључује најмање 25 безбедносних исправки. Фирефок није импровизован ни када је реч о побољшању безбедности корисника. Најновија верзија 3.6.14 укључује најмање 10 безбедносних исправки.

Као и увек, Мицрософт је исмејан. Интернет Екплорер 8 хакован је само првог дана догађаја. Да ствар буде гора, још увек није јасно да ли ће Мицрософт исправити пронађене сигурносне недостатке, јер га више брине покретање издања ИЕ 9 које би, очигледно, претрпело ове безбедносне недостатке.

У закључку, чини ми се да је ово добра демонстрација да слободни софтвер нема само политичко, социјално, економско и морално оправдање. Штавише, јесте боље из техничке перспективе- Сигурносни пропусти могли би се много брже отклонити и изградити бољи „делови софтвера“. Толико да их чак ни најбољи хакери на свету не могу прекршити.

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Користимо Линук дијо

    Здраво Викторе! Ценим ваш коментар.

    Мислим да сте донекле у праву када кажете да Фирефок или Цхроме нико „заиста“ није тестирао, јер није било „конкретног“ покушаја (да тако кажем) да га хакује. Међутим, такође је тачно да их хакери нису знали / нису могли хаковати и да је, као и у шаху, одвикавање начин да се победи. Односно, можете изгубити зато што сте били шах-мат или зато што сте дали отказ. У овом случају хакери нису пронашли начин да хакују ове програме, као што су то учинили претходних година. Из тог разлога ми се чини да не можемо сумњати у њихову „добру намеру“ (ако је тај термин могућ. Хаковање Фирефока или Цхроме-а сигурно би им дало велику заслугу, као и добрих неколико долара (то је била награда, Наравно).
    У сваком случају, остављам вам свој коментар да размислите.
    Загрљај! Паул.

  2.   Вицтор Мартинез дијо

    Здраво,

    Заиста ми се свиђа овај блог и такође желим да сви користе Линук. Али не слажем се с тим да лажете људе: Цхроме, Фирефок и Андроид НИСУ НИТИ ТЕСТИРАНИ. Сем Тхомас је „одустао“ од тестирања Фирефока, јер је „осећао да његова експлоатација није стабилна, а конкуренти са других платформи се нису појавили“. Цхроме нападач је „такође одустао“. (АрсТецхница.цом). «И други програми и материјали одолели су хакерима ... у одсуству учесника! На овај начин су Цхроме 10, Фирефок 3.6, [...] и Андроид истекли „подразумевано“: хакери који су требали да преузму једноставно су одустали. " (01нет.цом) Не сумњам да имају бољу заштиту од осталих платформи, то је било давно јасно. Међутим, не може се рећи да их „није могло хаковати“ ако нису ни тестирани.

    Супротно томе, чудно ми је што су затворене платформе (ИЕ, иПхоне и БлацкБерри) једине стављене на тест и што случајно и платформе отвореног кода нису тестиране. Да ли би могло бити да затворени софтверски гиганти не желе да бесплатни софтвер настане непоражен из страха од масовног егзодуса јавности у овај други?

    Мислим да сте, када сте написали овај пост, били одушевљени ентузијазмом и ја то разумем. Тешко је не учинити! Толико људи ради на нечему бесплатном и бесплатном што се поноси тиме што је боље од нечега што нас велике компаније желе присилити да купимо. Али не заборавите на објективност, веома је важно да људи заиста виде да Линук има више предности.

    На крају, остављам вам везе до веб локација које сам горе поменуо, заједно са фрагментима које сам превео:

    a)

    http://arstechnica.com/security/news/2011/03/pwn2own-day-2-iphone-blackberry-beaten-chrome-firefox-no-shows.ars

    Такође би требало да буду тестирани у четвртак Фирефок и телефони са Андроидом и Виндовс Пхоне 7. Међутим, такмичар Фирефока Сам Тхомас повукао се јер је осетио да његов експлоатација није стабилан, а конкуренти на осталим платформама нису се појавили. То значи да су те платформе, поред Цхроме-а (којем је и нападач повучен), засад непоражене.

    b)

    http://www.01net.com/editorial/529998/l-iphone-4-n-a-pas-resiste-aux-hackers-du-pwn2own/

    Плусиеурс програми и материјали о непрекидним ресистент аук хакерима ... судбина учесника! Цхроме 10, Фирефок 3.6, Виндовс Пхоне 7 и Андроид нису доступни: „хавари“: хакери који уништавају пуњач једноставно не желе.

  3.   Гонгуи дијо

    Хахаха, убијам се због „Као и увек, исмејан је Мицрософт“.
    Одлично за Андроид и Цхроме, Гоогле добија батерије. О Апплеу и Мицрософту се могло очекивати 🙂

  4.   Патрицио дијо

    Да ли бисте могли да ослободите рањивост „дивљацима“?

  5.   123 дијо

    МицроЦХОТ!

  6.   Користимо Линук дијо

    Хаха!

  7.   Јоакуин Вацас дијо

    Исправља:
    Срање!