|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Pwn2Own 2009
]Amici utenti di questa sezione vi linko la notizia.
Charlie Miller buca Safari su MAC OSX. E' il primo browser ad essere violato alla manifestazione: http://dvlabs.tippingpoint.com/blog/...o-day-exploits http://www.engadget.com/2009/03/19/t...loited-on-day/ Naturalmente voi approfondirete la notizia,mio scopo è solo l'informazione. Spero di fare cosa gradita. Saluti. Ultima modifica di MacNeo : 19-03-2009 alle 18:44. Motivo: aggiunto link engadget |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Udine & Venezia
Messaggi: 1610
|
10 secondi per bucare Safari. Esattamente vero.
Peccato che, come Miller abbia dichiarato, ha passato i mesi precedenti a studiare il tutto. Oltretutto anche IE8 ha ceduto in pochi secondi. |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Dec 2000
Città: Le Prese (Svizzera)
Messaggi: 2990
|
Quote:
No ho controllato, non l'hai fatto. Strano eh?
__________________
Mbpr 15 "late 2013", iPhone 5S 64Gb, Galaxy S5, Nexus 5, iPad Mini Retina 128Gb |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3981
|
Dai bambini, l'asilo è più in là..
__________________
Tranquillo, il post è finito. Take me as I am. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2003
Messaggi: 14879
|
A me la cosa che ha lasciato basito è che abbiano attaccato Safari, IE e Firefox, ma nulla sulla piattaforma Linux, nonostante sapessero come fare..
Oggi mi pare si passerà alle versioni mobile.. vediamo come andrà..
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Dec 2006
Città: Roma
Messaggi: 2108
|
Quote:
cmq bel gruzzoletto si è fatto Nils, 15k dollai e un vaio, mica male |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2003
Messaggi: 14879
|
Rispetto sarebbe lasciarlo credere inviolabile? A me sembra un cattivo servizio: dimostrate che anche Linux è violabile e poi comunicate/risolvete il problema..
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
|
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Jan 2008
Città: Parma
Messaggi: 2344
|
La verità è che Linux non lo voleva nessuno... Cioè, se l'avessero voluto l'avrebbero scaricato comodamente a casa senza sbattimenti
![]() Il ragionamento subisce un crollo pensando alla ricompensa monetaria e al note... Bah... |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
I.E.8 l'ho installato solo oggi e lo userò al massimo 1 volta al mese (come le versioni precedenti) quando farò gli update Microsoft. Solitamente uso Opera e questo anche sotto Linux. Ma non disdegno l'uso di FF. Solitamente frequento la sezione "Antivirus e Sicurezza" lì invece potrai trovare, questa info, in più 3D. E' anche in questo modo che possiamo prevenire eventuali problemi di sicurezza. Tu naturalmente non ne hai bisogno.....le mie scuse per il disturbo. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Roma + Cassino
Messaggi: 1677
|
Scusate ma che senso ha una gara di hacking in cui si può studiare il software da bucare prima della gara? Si fa una corsa a chi è più veloce a scrivere sulla tastiera?
__________________
http://virb.com/methodic |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2003
Messaggi: 14879
|
Ma d'altronde, come fai a proibire ai concorrenti di prepararsi durante l'anno?
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
|
La gara non è sul primo che ce la fa. Vincono tutti quelli che riescono a crackare il browser. Tant'è che Safari l'hanno bucato in 2 persone diverse con 2 crack diversi, e hanno vinto entrambi i 5mila$.
Che ci metti 10 secondi o 2 ore è ininfluente… metterci meno tempo fa solo "più figo" E infatti quello che ci ha messo 8 secondi non ha praticamente fatto niente: si era già preparato nei mesi precedenti il suo bel sito ad-hoc, e l'unica cosa che ha dovuto fare è stato scrivere l'indirizzo e cliccare un link per attivare il codice "maligno".
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013 EOS 550D ML |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jun 2000
Messaggi: 1114
|
Ma di preciso cosa devono riuscire a fare per considerare "bucato" il sistema? E cosa - teoricamente - potrebbero fare con un exploit del genere?
__________________
Fancazzista D.O.C.-Guida a Mac & OSX - Parte 1 |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
Quote:
a norma via browser sia ottiene un buffer overflow, che permette di eseguire dello shellcode "via browser", sovrascrivendo lo stack allocato al browser stesso dal s.o. le possibilità sono circa infinite, dipende dalla realizzazione e da come l'allocazione per quella istanza del sw sia gestita.
__________________
root#> man life No manual entry for life root#>_ |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 3860
|
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2004
Città: Vivere?
Messaggi: 3087
|
Quote:
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2008
Messaggi: 3860
|
Quote:
l'anno scorso Linux c'era ed è stato l'unico sistema operativo a non essere bucato .... anche se poi hanno messo in giro la voce che non hanno voluto hackerarlo quest'anno invece hanno tagliato la testa al toro |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
Lo scorso anno Ubuntu era tra i sistemi operativi presi in considerazione e sarebbe caduta se il regolamento del contest avesse permesso di utilizzare le falle cross-platform (quella utilizzata per bucare Windows Vista ed Internet Explorer 7 lo era) per più di un sistema operativo. Inoltre, si dice che Ubuntu non sia stata attaccata di proposito lo scorso anno quindi in un modo o nell'altro sarebbe potuta cadere. Ribadisco, secondo me Ubuntu (o qualsiasi altra distribuzione di Linux) non è stata presa in considerazione per il contest perché non riveste un ruolo importante nel panorama dei desktop. Ultima modifica di sirus : 20-03-2009 alle 17:59. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:17.












you









