segunda-feira, 31 de março de 2008

Mac OS X e Vista comprometidos em concurso de segurança. Ubuntu sobrevive

Escrito por Bruno Miguel
31-Mar-2008
TuxNa passada semana decorreu o concurso PWN2OWN, inserido na conferência de segurança CanSecWest. O objectivo era conseguir acesso remoto aos três sistemas operativos escolhidos para o concurso - Ubuntu 7.10, Mac OS X 10.5 e Vista - através de uma falha de segurança desconhecida.

No primeiro dia, foram apenas permitidos ataques através da rede. Nenhum dos participantes conseguiu comprometer qualquer dos sistemas.
No segundo dia, os utilizadores poderam utilizar um browser e um cliente de email. Dois minutos após o inicio do segundo dia de concurso, o Mac OS X caiu devido a uma falha de segurança do Safari.
Ao terceiro dia, a organização do evento instalou alguns plugins (Flash, Silverlight e afins) e aplicações nas máquinas. Resultado: Vista OWND devido a uma falha do Flash Player.

O único sistema que "sobreviveu" aos três dias de tentativas de exploração de falhas de segurança ainda não conhecidas foi o Ubuntu, a famosa distribuição de GNU/Linux.

Os participantes que conseguiram invadir os sistemas em concurso ganharam o portátil em que o sistema que comprometeram estava instalado e ainda um prémio de 10 mil dólares para o participante que subjugou o Mac OS X e 5 mil dólares para o que "cegou" o Vista. O participante que tentou comprometer o Ubuntu ficou de mãos a abanar.
link

Sem comentários:

Acerca de mim