URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 40977
[ Назад ]

Исходное сообщение
"OpenNews: Linux устоял перед атаками хакеров на соревновании по взлому"

Отправлено opennews , 29-Мрт-08 19:53 
Конкурс PWN2OWN (http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PW...) близится к завершению. Новый день соревнований выявил (http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-fi...) еще одного победителя. Шейн Маколей (Shane Macaulay), из компании Security Objectives, выиграл ноутбук Fujitsu U810 с Windows Vista Ultimate SP1. Победа стала возможной благодаря 0day уязвимости в Adobe Flash. Согласно политике Zero Day Initiative, подробности уязвимости будут раскрыты только после выпуска исправлений разработчиком программы.

Помимо ноутбука, Маколей получит 5 тысяч долларов, которые полагаются за взлом популярного ПО третьей стороны. Популярность определяется жюри и, в данном случае, Adobe Flash соответствовал этому требованию.

Таким образом, под конец соревнований только ноутбук Sony VAIO с Ubuntu устоял перед атаками опытных хакеров.


URL: http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-fi...
Новость: http://www.opennet.me/opennews/art.shtml?num=15021


Содержание

Сообщения в этом обсуждении
"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено caddr , 29-Мрт-08 19:53 
linux rulez. No discussion.

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено pavlinux , 30-Мрт-08 03:03 
Меня там небыло :(

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 30-Мрт-08 05:14 
>Меня там небыло :(

Ога, павлин конечно всех заpwn'ит :) словами :).Как каркнет - ему все добровольно пароль от рута дадут в ужасе :)


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено bumz , 30-Мрт-08 19:46 
>>Меня там небыло :(
>
>Ога, павлин конечно всех заpwn'ит :) словами :).Как каркнет - ему все
>добровольно пароль от рута дадут в ужасе :)

у него молоток рулит :)


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 31-Мрт-08 04:33 
>у него молоток рулит :)

Мальчику Билли форточки разбили :)

P.S. тем не менее после этого pwned будет и сам павлинукс.Думаю к нему быстренько применят терморектальный криптоанализ, а это такая штука против которой еще ни 1 система не устояла :)


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено тшв25 , 29-Мрт-08 19:57 
что и требовалось доказать... =))

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено дебил , 29-Мрт-08 20:31 
ура, все на ubuntu !!!!

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено max7 , 29-Мрт-08 20:33 
А что Adobe Flash не было на Маке и Убунте или они там надёжней.

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Logo , 29-Мрт-08 22:11 
Ну, на Ubuntu наверное gnash стоял. Да и Adobe влияет на разные системы по разному.

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 29-Мрт-08 20:34 
Смешно

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 29-Мрт-08 20:53 
Может просто не кто нехочет ноут  с Линусом ? им мак ОС на крайня Висту

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено vitek , 29-Мрт-08 21:17 
>Может просто не кто нехочет ноут  с Линусом ? им мак
>ОС на крайня Висту

ну да. никто не хочет sony vaio.
Fujitsu U810 рулит!


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 30-Мрт-08 05:11 
>Может просто не кто нехочет ноут  с Линусом ? им мак
>ОС на крайня Висту

Угу.Каждый хакер конечно же мечтает быть pwned чтобы потом с досады грызть пальцы :) ахаха :)


"не позарились на деньги и не стали хакать любимую систему"
Отправлено sdfsfads , 29-Мрт-08 21:27 
как вариант, а что? ethical hacking


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено vlakas , 29-Мрт-08 23:07 
Если убунту устояла... то дистры по серьезней уж тожно устоят...

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 29-Мрт-08 23:17 
Фигня какая-то. Что за конкурс, ссылка в никуда,
да и что за конфигурация, где описание тестов и правил проведения, какие сервисы запущены, какие протоколы использованы, без этого похоже на смесь пионерских забав и гетзифактсов.

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено vitek , 29-Мрт-08 23:51 
>Фигня какая-то. Что за конкурс, ссылка в никуда,
>да и что за конфигурация, где описание тестов и правил проведения, какие
>сервисы запущены, какие протоколы использованы, без этого похоже на смесь пионерских
>забав и гетзифактсов.

точно-точно!!!
какие-то придурки из каких-то "security" контор (охранники что ли?) проводят какую-то лажу.
дарят ноуты друг-другу!
опять же про СЕРВИСЫ не указали!!!!


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено smn , 30-Мрт-08 00:23 
Читайте коменты, комрады! All platforms are left in their default configuration, as if a normal desktop user were operating it. Тобиш все было по дефолту... От так от! Так что в очередной раз доказано, что linux rulezzz!

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Andrey , 30-Мрт-08 00:39 
>Читайте коменты, комрады! All platforms are left in their default configuration, as
>if a normal desktop user were operating it. Тобиш все было
>по дефолту... От так от! Так что в очередной раз доказано,
>что linux rulezzz!

Po default Adobe Flash Player otsutstvuet na vseh etih platformah. To est ego doustanavlivali.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 30-Мрт-08 01:12 
во-во
Adobe флэш - по дефолту :)
не смешите мои тапки

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено const , 30-Мрт-08 01:46 
Дай юзеру дефолтную ось и пусти его гулять в инет. Через минуту флеш уже будет установлен. Наверное, даже вирусов старым IE так быстро не нахватаешь. :)

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено pavlinux , 30-Мрт-08 03:05 
+1

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 30-Мрт-08 05:16 
>+1

А дефолтный Win XP (который у большинства юзеров стоит) вообще за целых 5 минут нахождения в сети автоматически получает ловесана или мсбласта :)))


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Hety , 30-Мрт-08 16:02 
>>+1
>
>А дефолтный Win XP (который у большинства юзеров стоит) вообще за целых
>5 минут нахождения в сети автоматически получает ловесана или мсбласта :)))
>

Истина. Это причем со включенным "брандмауэром". Но тут надо отметить, что 2000 без оного вообще через 30 секунд скопытился.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 31-Мрт-08 04:45 
>Истина. Это причем со включенным "брандмауэром".

Дело в том что в XP SP0 и SP1 (а лицензионных инсталляционных CD с интегрированным SP2 я честно говоря не знаю) попросту НЕТ никакого брандмауэра.Как класса.А пока там SP2 скачается с его весом... ну в общем юзер уйдет в ребут от ловесана\мсбласта НАМНОГО быстрее чем оно сольется, даже в 100 мбит сети с SUS-ом =).

>Но тут надо отметить, что 2000 без оного вообще через 30 секунд скопытился.

Вообще-то, они в этом плане одинаковы :).Кстати существует немало эксплойтов на ура пробивающих ВСЕ системы - от 2к до висты.А вы серьезно думаете что MS разопрется писать вам новую ос с нуля?Да фиг вам :P


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено тттт , 31-Мрт-08 05:14 
>>Истина. Это причем со включенным "брандмауэром".
>
>Дело в том что в XP SP0 и SP1 (а лицензионных инсталляционных
>CD с интегрированным SP2 я честно говоря не знаю) попросту НЕТ
>никакого брандмауэра.Как класса.А пока там SP2 скачается с его весом... ну
>в общем юзер уйдет в ребут от ловесана\мсбласта НАМНОГО быстрее чем
>оно сольется, даже в 100 мбит сети с SUS-ом =).
>

И кто это тебе сказал что в XP до SP2 НЕТ никакого брандмауэра? Может быть сначала матчасть  выучим, а только потом такие заявления с зажатым шифтом писать будем?



"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено sandyboy , 31-Мрт-08 08:45 
>Дело в том что в XP SP0 и SP1 (а лицензионных инсталляционных
>CD с интегрированным SP2 я честно говоря не знаю) попросту НЕТ
>никакого брандмауэра.Как класса.

Вообще-то, главное в SP1 - собственно наличие брандмауэра. Так что ступайте обратно в школу - учиться, учиться и учиться.
P.S. Держу в руках подлинный диск XP Pro SP2 OEM - а его оказывается и не существует :)


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Nik , 01-Апр-08 12:05 
Эта.... дистр с Win XP SP2  меня на столе лежит. Так что не надо. У тебя устаревшие данные. :-)
А что за сплоиты, которые всё и вся пробивают? ;-) Где порыться? Что, прям вот так в паблике? ;-)


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено dRiZd , 01-Апр-08 10:50 
>>>+1
>>
>>А дефолтный Win XP (который у большинства юзеров стоит) вообще за целых
>>5 минут нахождения в сети автоматически получает ловесана или мсбласта :)))
>>
>
>Истина. Это причем со включенным "брандмауэром". Но тут надо отметить, что 2000
>без оного вообще через 30 секунд скопытился.

Руки у Вас по х$й заточены, у нас в ИТР стоят и 2000 и ХР и даже кое-где 98 (на производстве: кука).
Уже сколько лет крутятся: "износу нет". При этом все лазают в инет (кроме производственной сети).


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Nik , 01-Апр-08 12:08 
Самое прикольное, что 98-я винда сегодня едвали не самая безопасная для лазания по сети. :-)))
Современные черви на ней не живут. :-) Так что, если из-за роутера, то вообще всё замечательно. :-)))
Парадокс?

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено anesth , 31-Мрт-08 00:08 
>Читайте коменты, комрады! All platforms are left in their default configuration, as
>if a normal desktop user were operating it. Тобиш все было
>по дефолту... От так от! Так что в очередной раз доказано,
>что linux rulezzz!

партайгеноссе, ссылочку на описание дефолтной конфигурации normal desktop user потрудитесь? и где это отождествляется с дефолтной конфигурацией ОС?
иначе вы трепло. уж очень безапелляционно заявлено.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено smn , 30-Мрт-08 01:40 
Для тех, кто в бронепоезде: http://dvlabs.tippingpoint.com/blog/2008/03/19/cansecwest-pw...
Сааааааамый конец...

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 30-Мрт-08 09:46 
>Сааааааамый конец...

И что там? Раааааааааааскажи?

P.S. По ссылке ходил, ничего не увидел.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено dmitry.kuzmenko , 30-Мрт-08 15:25 
>>Сааааааамый конец...
>
>И что там? Раааааааааааскажи?
>
>P.S. По ссылке ходил, ничего не увидел.

Там в конце какой-то чувак написал что все платформы рассматриваются в дефолтной конфигурации как если-бы обычный юзер их пользовал. Короче, похоже туда сажали секретарш и они сидели 3 дня на нонэйм и одноклассниках, а их в это время пытались хакнуть.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 31-Мрт-08 04:50 
>секретарш и они сидели 3 дня на нонэйм и одноклассниках, а
>их в это время пытались хакнуть.

Ну и чего?Нормальный usage scenario.Технари как раз после таких и проводят карантинные мероприятия.Так что все вполне реалистично.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено dmitry.kuzmenko , 31-Мрт-08 11:35 
>Ну и чего?Нормальный usage scenario.Технари как раз после таких и проводят карантинные
>мероприятия.Так что все вполне реалистично.

Так я серьёзно и говорил.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено KBAKEP , 31-Мрт-08 11:48 
Limit one laptop per contestant.
You can't use the same vulnerability to claim more than one box, if it is a cross-platform issue.
Thirty minute attack slots given to contestants at each box.
Attack slots will be scheduled at the contest start by the methods selected by the judges.
Attacks are done via crossover cable. (attacker controls default route)
RF attacks are done offsite by special arrangement...
No physical access to the machines.
Major web browsers (IE, Safari, Konqueror, Firefox), widely used and deployed plugin frameworks (AIR, Silverlight), IM clients (MSN, Adium, Skype, Pigdin, AOL, Yahoo), Mail readers (Outlook, Mail.app, Thunderbird, kmail) are all in scope.

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Аноним , 31-Мрт-08 11:51 
Вернее, даже так:
Day 1: March 26th: Remote pre-auth
All laptops will be open only for Remotely exploitable Pre-Auth vulnerabilities which require no user interaction. First one to pwn it, receives the laptop and a $20,000 cash prize.
The pwned machine(s) will be taken out of the contest at that time.

Day 2: March 27th: Default client-side apps
The attack surfaces increases to also include any default installed client-side applications which can be exploited by following a link through email, vendor supplied IM client or visiting a malicious website. First one to pwn it receives the laptop and a $10,000 cash prize.
The pwned machine(s) will be taken out of the contest at that time.

Day 3: March 28th: Third Party apps
Assuming the laptops are still standing, we will finally add some popular 3rd party client applications to the scope. That list will be made available at CanSecWest, and will be also posted here on the blog. First to pwn it receives the laptop and a $5,000 cash prize.

MacOS X ломанули во второй день, а Windows Vista - в третий.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено SunTech , 31-Мрт-08 17:38 
Новость буллщит

Надо было еще MS-DOS поставить в дефолтной конфигурации без сети и пытаться его ломать годами, а потом сказать, что он самый защищенный.


"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено angra , 31-Мрт-08 22:35 
Выучил умное слово MS-DOS? Поздравляю, а теперь ужаснись - в те времена существовали модемные соединения и это оказывается тоже сеть и через это тоже можно пытаться ломать, например BBS.

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Wolfis , 31-Мрт-08 22:49 
Хм.. без сети не катит, ломать не выйдет=)
Ну у меня в досе сеть есть tcp/ip очень удобно=) Если ещё сверху вин 3.1 поставить, то можно в тесты=)

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Dmitry M , 01-Апр-08 01:39 
Хочу ноутбук Sony VAIO с Linux Ubuntu

"Linux устоял перед атаками хакеров на соревновании по взлому"
Отправлено Ptomaine , 01-Апр-08 13:58 
>> Хочу ноутбук Sony VAIO с Linux Ubuntu

Пойди и купи. В чём проблема?