ThailandTIP Forum

Thailand-Foren der TIP Zeitung => Technisches zu Computern und Internet => Thema gestartet von: Alex am 03. April 2009, 09:41:21

Titel: Wettbewerb: Safari, IE8 und Firefox geknackt
Beitrag von: Alex am 03. April 2009, 09:41:21
Wettbewerb: Safari, IE8 und Firefox geknackt


Bereits am ersten Tag des Pwn2own-Wettbewerbs auf der Sicherheitskonferenz CanSec- West 2009
 sind Sicherheitsexperten über bis dahin unbekannte Sicherheitslücken in Notebooks mit den Browsern
Safari, IE8 und Firefox eingebrochen.

Für jede Sicherheitslücke, die zu einem Einbruch führte, gab es als Preis 5000 US-Dollar.

Der jeweils erste Einbrecher durfte auch das Notebook mitnehmen, auf dem der Browser lief.

Die Mobil-Plattformen von iPhone, Blackberry & Co blieben trotz doppelt so hohem Preisgeld ungeknackt.

Googles Browser Chrome kam ebenfalls ungeschoren davon.

Charlie Miller brauchte nicht einmal zwei Minuten, um Safari auf einem voll gepatchten MacBook zu kapern.

 Miller ist kein Unbekannter; der Sicherheitsexperte hatte bereits im vergangenen Jahr einen Preis davongetragen.

Der Oldenburger Student „Nils", der seinen Nachnamen bislang nicht öffentlich
nennen wollte, knackte als erster IE8 unter Vista sowie Firefox unter OS X.

Auch Safari wurde von Nils ein zweites Mal übernommen.

Dem Online-Magazin ZDNet sagte der Student, dass das Schreiben von Exploits für Vista
auf Grund von dessen Sicherheitsmechanismen Data Execution Prevention (DEP) und
Adress Space Layout Randomisation (ASLR) besonders schwierig sei.

Mac OS X Leopard anzugreifen sei hingegen besonders leicht gewesen, da dessen ASLR nicht ordentlich implementiert sei. (er)

CT Heft 08 /2009
Titel: Re: Wettbewerb: Safari, IE8 und Firefox geknackt
Beitrag von: samurai am 03. April 2009, 18:50:27
Hallo Alex,
was bedeutet so was praktisch?  Sagen Wir ich knacke Mozilla. Was bringts mir? Kann ich dort Daten stehlen? Für Chaos sorgen, wenn ja, warum?

Ein Freund von mir knackt gewöhnliche Programme und verkauft Sie zu nem drittel - hälfte. Da kann ich als gewöhnlicher User den Sinn verstehen. 

grüße ins "sündige" Pattaya
rolf samui
Titel: Re: Wettbewerb: Safari, IE8 und Firefox geknackt
Beitrag von: Alex am 04. April 2009, 08:03:16
Hallo Rolf ,

das da oben war ein Wettbewerb wer knackt wie schnell was .

M.E. sollten das Software Hersteller viel öfter machen , damit sie sehen können wo Ihre
Sicherheitslücken sind .

Daraus lernen dann die Software Programmierer Lücken in Ihrer Software zu schließen.
Warum glaubst Du gerade bei MS so viele Sicherheits Updates gibt !

Wenn die Hacker schon in Regierungs Computern waren , wäre es mit Sicherheit kein
Problem für solche Leute , ein Forum aufzumischen !!

Hacker , jedenfalls Professionelle sinf heute hochbezahlte Sicherheitsfachleute in den oberen
Etagen der Software Häuser ..... somit hat so ein Wettbewerb mit Sicherheit auch etwas mit
dem Vorstellen seiner Kapazitäten auf diesem Gebiet zu tun !

Was macht denn Samui so ..... hast Du jetzt Deine Hausleitung ?

Gruß auch an die Dame des Hauses Alex