Bruno Miguel | 31/03/2008 | 3 Comentarios | Categoria/s: Gnu/Linux
Na passada semana decorreu o concurso PWN2OWN, inserido na conferência de segurança CanSecWest. O objectivo era conseguir acesso remoto aos três sistemas operativos escolhidos para o concurso – Ubuntu 7.10, Mac OS X 10.5 e Vista – através de uma falha de segurança desconhecida.
No primeiro dia, foram apenas permitidos ataques através da rede. Nenhum dos participantes conseguiu comprometer qualquer dos sistemas.
No segundo dia, os utilizadores poderam utilizar um browser e um cliente de email. Dois minutos após o inicio do segundo dia de concurso, o Mac OS X caiu devido a uma falha de segurança do Safari.
Ao terceiro dia, a organização do evento instalou alguns plugins (Flash, Silverlight e afins) e aplicações nas máquinas. Resultado: Vista OWND devido a uma falha do Flash Player.
O único sistema que "sobreviveu" aos três dias de tentativas de exploração de falhas de segurança ainda não conhecidas foi o Ubuntu, a famosa distribuição de GNU/Linux.
Os participantes que conseguiram invadir os sistemas em concurso ganharam o portátil em que o sistema que comprometeram estava instalado e ainda um prémio de 10 mil dólares para o participante que subjugou o Mac OS X e 5 mil dólares para o que "cegou" o Vista. O participante que tentou comprometer o Ubuntu ficou de mãos a abanar.
via Desktoplinux.com
| Concurso KeroDownload… só falta uma semana… Já só falta uma semana para o concurso Kero Konvite do nosso parceiro Kerodownload... | Microsoft admite: o UAC foi desenhado para te irritar O UAC (User Account Control), aquela popup irritante do Vista que era suposto ser uma funcionalidade... | Melhor Blog Português 2007 O Rui Costa, autor do blog 2,0 Webmania, decidiu criar o concurso Melhor Blogue Português 2007... | Concurso de software livre da Universidade de Évora e lanparty Open Delta aLANtejo O Núcleo de Estudantes de Engenharia Informática da Universidade de Évora... |
Autor: Bruno ( Bruno Miguel )
Data: March 31st, 2008
Comentarios: 3 comentarios
Palavras-chave: browser, ces, cliente de email, desktop, email, evento, flash, ganhar, gnu, gnu/linux, gui, html, ico, IE, IM, irc, lg, linux, mac, mac os x, Nico, opera, player, plugin, plugins, png, remoto, safari, segurança, tux, ubuntu, utilizadores, vista, www, xp
Categoria/s: Gnu/Linux
Visto: 728
Ver todos os artigo do Bruno Miguel ( 1025 )
bizz
Data: 3-31-2008 às 21:30:26
Quote Responder
em relação ao vista isto não prova nada, visto que a falha encontrada que comprometeu o vista foi num software de terceiros neste caso o flash player da adobe
spec
Data: 4-1-2008 às 22:39:08
Quote Responder
o OS X nem se fala… 2min bastaram
agora o Vista foi derrotado porque tinha alguém mais inteligente a tentar hackea-lo do que o Ubunto porque (como diz no site que indicaste na fonte do artigo) [b]the Flash vulnerability is cross-platform[/b]… qualquer SO perderia com esta falha
cump parabéns ao Pinguim anyway
Miguel Guerreiro
Data: 4-3-2008 às 00:04:48
Quote Responder
O que surpreende é o facto do Ubuntu que nem trás grande coisa de segurança se ter aguentado, se fosse um Fedora ou um OpenSUSE não havia duvidas que ganhava. Como eu já disse MacOS infalivel não é? hahahaha….