|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2006
Città: milano
Messaggi: 965
|
CanSecWest ... 2 minuti per violare leopard
da MELABLOG
Alla convention CanSecWest, che si chiude oggi a Vancouver, è stato bandito un concorso per trovare i punti deboli di alcuni diffusi sistemi informatici. Le vittime designate erano un MacBook Air con Mac OS X, un laptop Fujitsu con Windows Vista e un portatile Sony con Ubuntu. Per i primi due giorni è stato preso di mira il portatile di Cupertino, sottoposto a numerosi attacchi da parte degli esperti di sicurezza (leggi: hacker) presenti alla convention. Per tutta la prima giornata il MacBook Air ha resistito a tutti gli attacchi compiuti dall’esterno, ma ieri è stato finalmente violato da Charlie Miller, a cui è però stato consentito di utilizzare il browser del MacBook per puntare su un sito creato ad hoc e dotato di un codice maligno. Miller (nella foto) è così riuscito a prendere il controllo remoto del MacBook Air, e a portarsi a casa i 10.000 dollari (e lo stesso MacBook) messi in palio. Oggi, violato il Mac, verranno presi d’assalto gli altri “concorrenti”, ed in pochi scommettono che riusciranno a resistere. Un vecchio motto della sicurezza informatica recita che “l’unico sistema sicuro è un sistema isolato“: oggi ne abbiamo una ulteriore prova… da HWUPGRADE Mac OS X protagonista ancora una volta, suo malgrado, dell'annuale conferenza CanSecWest di Vancouver, Canada, incentrata sui problemi della sicurezza informatica. E' ormai tradizione, per l'organizzazione dell'evento, indire un concorso che mette in palio premi in denaro e PC previa violazione di uno dei sistemi messi a disposizione. Nell'edizione di quest'anno sono stati messi a disposizione tre diversi sistemi: un portatile Fujitsu U810 con sistema operativo Windows Vista Ultimate SP1, un MacBook Air con "Leopard" in versione 10.5.2 e un sistema Sony VAIO VGN-TZ37CN con Linux Ubuntu 7.10. La durata del concorso è stata fissata in tre giorni, nel corso di oguno dei quali viene progressivamente abbassato il livello di difficoltà. Nel corso della prima giornata, nella quale è impedito l'accesso fisico alla macchina ma è possibile sfruttare solamente attacchi da remoto, tutti e tre i sistemi sono rimasti inviolati. A partire dal secondo giorno, invece, è stata resa possibile l'interazione diretta tra i sistemi e i concorrenti ed è stato in questo frangente che uno dei concorrenti, Charlie Miller, è stato in grado di violare Mac OS X in appena due minuti. Miller ha sfruttato una falla presente in Safari, che non è stata resa pubblica e sarà svelata solamente ad Apple, visitando un sito web opportunamente preparato con la presenza di codice malevolo che ha così permesso l'esecuzione di codice da remoto consentendo a Miller di prendere il controllo della macchina. Il concorrente si è così aggiudicato il premio di 10 mila dollari e il MacBook Air violato. ... Trovo oltremodo scandaloso il modo in cui si è sviluppata la discussione nelle news di hwupgrade, con sberleffi e burle come al solito posto qui nella speranza che se ne possa parlare seriamente e serenamente... se invece degenera come di la prego il leron o chi per esso di chiudere tutto |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3979
|
Riporto un mio post:
Quote:
Con accesso fisico alla macchina ci sono milioni e milioni di strade per ogni OS. Mi piacerebbe sapere quanta gente cifra la propria home o i propri documenti sul PC.
__________________
Tranquillo, il post è finito. Take me as I am. |
|
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2006
Città: milano
Messaggi: 965
|
quello che penso anche io... ciò nonostante spero che alla apple riescano a risolvere anche queste falle
|
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3979
|
Il fatto è che i possessori di un mac diventano al 90% fanboy.
Mi sta troppo sul glande leggere di gente che litiga per un sistema operativo. Alla fine ognuno sceglie cosa usare.. (lasciamo stare la politica Apple che fa cagare, imho). E poi osx viene visto come "l'os più figo e più sicuro del mondo" e quindi fa scena e fa scoop e fa figo fare un titolo "due minuti per violare Mac OS X". Se ci fosse stato scritto "due minuti per violare Windows XXX" ci sarebbero stati i fanboy Apple ad asdare alla facciazza dei Windowsiani. Imho ci vuole un po' di coerenza. PS: Invito tutti a non leggere mai i commenti delle news poiché il 90% della gente che ci posta sono ignorantoni.
__________________
Tranquillo, il post è finito. Take me as I am. |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2006
Città: Provincia di Como
Messaggi: 932
|
avrò letto una decina di volte questa news su 10 siti diversi...ma alla fine non sono riuscito a capire come si svolge effettivamente la gare (sono li tutti insieme oppure si va a turni uno alla volta?); poi, gli altri due OS sono stati attaccati ma nessuno è riuscito a portare a termine con successo l'attacco oppure nessuno ha provato ad attaccarli??
Non esiste un report della gara, qualcosa che spieghi bene cosa è successo (non come è stato portato a termine l'attacco, ma come si sta svolgendo la gara)?? secondo me c'è poca chiarezza nella news che è rimbalzata da un sito all'altro... E cmq, per tornare alla news...non vedo il problema, non esiste alcun software od OS sicuro al 100%...l'unico sistema sicuro è un sistema isolato... Io continuerò ad usare OS X fregandomene di tutti gli sfigatelli che prendono per il didietro...evidentemente qualcuno è un po' frustrato e in questo modo si solleva il morale...e poi il problema era di safari, io uso ff, quindi la cosa non mi tange in ogni caso non mi sembra la prima volta che viene scoperta una falla in un software, non ci vedo niente di così straordinario...si scoprono falle nuove (più o meno gravi) ogni giorno in ogni software e vengono prontamente corrette dagli sviluppatori By the way...Peace ![]() ![]()
__________________
VdS CRI - Comitato Locale di Menaggio Ultima modifica di _mr_ : 28-03-2008 alle 14:01. |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2003
Città: Raleigh (North Carolina)
Messaggi: 10152
|
ma pure io conitnuerò ad usare osx, come vista e come altri os.
'ste notizie lasciano il tempo che trovano.... nel senso che, quant'è reale questa falla? se non ci fosse stato questo concorso, Apple, l'avrebbe dichiarata?
__________________
Piangi e piangerai solo, ridi e il mondo riderà con te. |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 1796
|
Ti dico molto rapidamente la mia su entrambe le questioni... è già un miracolo che tutte e 3 le macchine abbiano superato la prima giornata (quindi la sicurezza da attacchi compiuti dall'esterno senza partecipazione da parte dell'utente è ormai ottima per tutti e 3 gli OS più diffusi); per l'hack via Safari, sarai curioso di saperne di più, pare che sia stato realizzato con sfruttando bug più o meno noti di java e quicktime, ma in giro non si trova molto. In ogni caso, complimenti al tizio, 10000 dollari (+ il MBA) sono una bella cifretta e la soddisfazione di essere riuscito nell'impresa immagino sia per lui una gran bella soddisfazione.
Per la discussione nella news, a cui ho dato una letta: non credo che ci si possa aspettare molto, il target ed il livello medio di chi frequenta questo sito ormai è ai minimi storici (detto come va detto, leggilo così: l'utente medio è un ragazzetto sparasentenze "appassionato" di hitech, ovviamente senza alcuna competenza specifica reale --> vedi i thread flammosi nelle varie sezioni ove gli utenti non fanno altro che riportare come proprie cose lette o tradotte malamente dalla wikipedia ![]() ![]() O perlomeno, questo è il mio (opinabilissimo, per carità) punto di vista. ![]() |
![]() |
![]() |
#8 |
Bannato
Iscritto dal: May 2006
Messaggi: 1184
|
se non erro anche l'anno scorso questo concorso mise in evidenza lacune della sicurezza del sstema operativo osx....subito seguite da security update
prepariamoci al prossimo attraverso aggiornamento osftware... in ogni modo io rimango fedele ad osx e non a quel trattore di vista.... |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2007
Città: Firenze
Messaggi: 5583
|
Quote:
![]()
__________________
MacBook Pro 13" ~ iPhone 4
My Website |
|
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2006
Città: Caserta
Messaggi: 1659
|
tra l'altro l'hacker ha impiegato 2 minuti durante la dimostrazione, ma chissà quante ore (giorni?) ha impiegato per trovare il modo di entrare!!!!!
e poi al primo step nn vi sono stati risultati e questo ovviamente nn faceva notizia e dunque è stato "sorvolato!!!" cmq dopo 2 anni senza antivirus, antispyware e firewall sn ancora in vita!!!! con windows durerei 2 giorni! ho detto tutto.... |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2003
Città: Raleigh (North Carolina)
Messaggi: 10152
|
e infatti, è da 1ora che sto al telefono con la sorella della mia ragazza che s'è presa qualcosa sul pc... un maledetto spyware... ora vai a parlarle di smitfraud, di hijackthis, di bartpe... spybot come al solito lo rileva.. ma non lo cancella..
e io non riavvio il mac da lunedì... ![]()
__________________
Piangi e piangerai solo, ridi e il mondo riderà con te. |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Aug 2007
Città: Torvaianica
Messaggi: 3206
|
Quote:
![]() ![]() vivo bene su os x, mi basta cosi ![]() |
|
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
la parte bella del discorso, e dico sul serio, è notare come FINALMENTE i maledetti fan boy di Apple stanno mettendo la testa a posto, capendo le posizioni più sensate.
la parte ancora più bella, altresì, è vedere che tanto quanto gli "invasati della mela" si rinsaviscono, tanto gli "invasati contro la mela" si rincitrulliscono. Ormai i fan boy sono quelli che non hanno un Mac, è diventato "fan" chi da contro Apple in quanto azienda ed ai suoi utenti. Non notate anche voi questo accanimento sempre maggiore nei confronti di situazioni quantomeno banali, affrontate (da ambo le parti, comunque) in maniera superficiale ed inconcludente? Si scopre qualcosa che non va in un prodotto Apple, e tutti a prendere per il chiurlo gli utenti Apple, senza nemmeno badare a ciò che si dice, oltre che dicendo una marea di cagate pazzesca. Sono i fan boy della nuova era.
__________________
root#> man life No manual entry for life root#>_ |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jul 2006
Città: Provincia di Como
Messaggi: 932
|
Quote:
__________________
VdS CRI - Comitato Locale di Menaggio |
|
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
esattamente quello che dicevo :sisi: mi trovi in linea con te al 100%
__________________
root#> man life No manual entry for life root#>_ |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jan 2006
Città: L'Aquila
Messaggi: 4426
|
Quote:
p.s. ma mi consigli adium o amsn?
__________________
Tutti amano i consigli di un esperto...ma nessuno vuole pagare per averli!!! |
|
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 1440
|
Alla fine anche se ci metti molta pazienza nella sezione news finisce sempre allo stesso modo. Però non capisco perché ci siano tutte queste persone che appena sentono Apple vedono rosso e partono alla carica, inventando le più assurde stronzate contro Apple. Gente che non ha neanche mai usato un Mac per 5 minuti........ ma........
Ultima modifica di Ravered : 28-03-2008 alle 20:02. |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7513
|
forse perche quando si viene a dare una sbirciata in questa sezione se ne leggono di tutti i colori!
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Aug 2007
Città: Torvaianica
Messaggi: 3206
|
Quote:
![]() ![]() |
|
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 1440
|
Quote:
Si ma qui frasi del tipo " i win user sono dei mentecatti " non le trovi, stai tranquillo. Rileggi le news riguardanti Apple e vedrai quanti epiteti trovi contro Apple ed i suoi utilizzatori. |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:12.