URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 91119
[ Назад ]

Исходное сообщение
"В рамках Pwnie Awards 2013 определены наиболее существенные ..."

Отправлено opennews , 02-Авг-13 11:53 
На конференции Black Hat состоялась (http://pwnies.com/winners/) церемония вручения премии Pwnie Awards 2013, в рамках которой выделены наиболее значительные уязвимости и абсурдные провалы в области компьютерной безопасности. Pwnie Awards считается аналогом Оскара в области компьютерной безопасности и проводится ежегодно, начиная с 2007 года.


Основные номинации:


-  Лучшая серверная ошибка, победителем в которой становится человек, нашедший и использовавший наиболее технически сложную и интересную ошибку в сетевом сервисе. Победителем признана уязвимость (http://www.opennet.me/opennews/art.shtml?num=35792) в  YAML-обработчике Ruby on Rails (CVE-2013-0156),  позволяющая выполнить код на сервере. В качестве претендентов упомянуты (http://pwnies.com/nominations/) уязвимости в СУБД Oracle, nginx, SAPRouter  и Asterisk.
-  Лучшая ошибка в клиентском ПО. Победителем признана уязвимость в Adobe Reader (CVE-2013-0641), позволяющая выйти за пределы изолированного Sandbox и выполнить код в системе при открытии специально оформленного PDF-файла. В качестве претендентов упомянуты уязвимости в WebKit, Adobe Flash и Internet Explorer.
-  Лучшая уязвимость, приводящая к повышению привилегий. Победителем стала серия уязвимостей в ядре iOS (CVE-2013-0977, CVE-2013-0978 и CVE-2013-0981). В качестве претендентов упомянуты уязвимости в ядре Linux (http://www.opennet.me/opennews/art.shtml?num=36933), win32k.sys  и Motorola TrustZone;
-  Наиболее инновационное исследование: Идентификация и эксплуатация эффекта гонки в ядре Windows (http://j00ru.vexillium.org/?p=1695). В качестве претендентов упомянуты публикации об атаке CRIME (http://www.opennet.me/opennews/art.shtml?num=34869) и технике обхода ASLR.

-  Самый большой провал (Most Epic FAIL): В печатном журнале Hackin9, была опубликована (http://seclists.org/nmap-dev/2012/q3/1050) абсолютно абсурдная статья "Nmap: The Internet Considered Harmful - DARPA Inference Checking Kludge Scanning", составленная из нагромождения не связанных с друг другом терминов. Редакторы явно не прочитали и не вникли в бессмысленность данного материала, перед его публикацией. В качестве претендентов упомянуты провалы CryptoCat (http://www.opennet.me/opennews/art.shtml?num=37370) и Sophos, а также уязвимость (http://www.opennet.me/opennews/art.shtml?num=37409), позволяющая внести изменения в Android-пакеты без нарушения цифровой подписи.


-  Самая значительное проникновение (Epic 0wnage), вручается за самый разрушительный и наиболее освещаемый СМИ взлом, а также за публикацию информации об уязвимости, приведшей к этому взлому. Победителем признан Эдвард Сноуден (http://ru.wikipedia.org/wiki/Edward_Snowden) и его история с раскрытием секретов АНБ.

Edward Snowden and the NSA

URL: http://pwnies.com/winners/
Новость: http://www.opennet.me/opennews/art.shtml?num=37578


Содержание

Сообщения в этом обсуждении
"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено G.NercY.uR , 02-Авг-13 11:53 
Снежный Ден - молодчина и крутан!

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 02-Авг-13 12:31 
Эй, хомячки? Пользуетесь социалочками? А вот так вас рассматривает США - http://upload.wikimedia.org/wikipedia/commons/f/f3/PRISM_Col...

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 02-Авг-13 12:50 
Ты сайтом не ошибся? Тут никто социалочками не пользуется!

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено кверти , 02-Авг-13 14:40 
а ты поисковичком воспользуйся и посмотри, сколько здесь "социалочников"

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Ананс , 03-Авг-13 01:52 
15 рублей забери и проваливай отсюда, болезный.

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено djdf , 02-Авг-13 12:46 
> Победителем признан Эдвард Сноуден

Он ведь ничего не взламывал, а просто скопировал и вынес. Так каждого второго, что прут всё, что не прибито гвоздями, следовало бы наградить.


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Погромер , 02-Авг-13 13:07 
Тем не менее это хак, а то что с ним не ставят в один уровень бытовую кражу личной информации, так это из-за масштаба этой "кражи", её важность для широкого круга лиц, а также последствия для самого "хакера".
Как бы то ни было или кто-то из магазина базу 1С-ки спёр, или чувак у шпионско-конспиративной-гос-спецслужбы выкрал то, что их разоблачило и аж целая страна пендосия взалкала его крови.

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 02-Авг-13 13:24 
> Он ведь ничего не взламывал,

Он "взломал" систему, которая его кормила и поила. Это кроме всего прочего требует нехилого мужества. Молодец человек.


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено pavlinux , 02-Авг-13 15:40 
Как хорошо взламывать секреты, которые знаешь, правда?! Ума надо палату!

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 02-Авг-13 17:07 
А ещё надо палату неведомой тебе уйни, павлин.
Она называется смелость, но не парься - тебе не грозит.

"В рамках Pwnie Awards 2013 определены наиболее..."
Отправлено arisu , 03-Авг-13 15:49 
> А ещё надо палату неведомой тебе уйни, павлин.
> Она называется смелость, но не парься — тебе не грозит.

нет, в данном случае оно называется несколько по-другому. единожды предавший — всегда будет предавать.


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено ffirefox , 03-Авг-13 02:02 
Ума палата нужна, что бы эти секреты тебе доверили. (Ну, или палата разгильдяйства среди доверяющих)



"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 03-Авг-13 04:09 
Да, Сноуден ничего на первый взгляд выдающегося не сделал. Но он как тот мальчик, вышел и произнёс: "А король-то голый". Теперь его за это хотят посадить в тюрьму. Хотя для меня в истории с ним новым было то, что все его разоблачения не являлись общим местом.

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено noname_nk , 02-Авг-13 13:36 
>>В печатном журнале Hackin9, была опубликована абсолютно абсурдная статья "Nmap: The Internet Considered Harmful - DARPA Inference Checking Kludge Scanning", составленная из нагромождения не связанных с друг другом терминов

в одном и российских "научных" журналов был похожий случай, они напечатали статью написанную генератором околонаучного бреда.


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 02-Авг-13 14:57 
Корчеватель же!

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено pavlinux , 02-Авг-13 15:42 
> в одном и российских "научных" журналов был похожий случай, они напечатали статью
> написанную генератором околонаучного бреда.

тут http://referats.yandex.ru/ :)

---
Тема: «Почему доступна интроекция?»
Индивидуальность, на первый взгляд, осознаёт когнитивный инсайт, в полном соответствии с основными законами развития человека. Инсайт начинает возрастной онтогенез речи, хотя этот факт нуждается в дальнейшей проверке наблюдением. Компульсивность, как бы это ни казалось парадоксальным, просветляет депрессивный автоматизм, хотя этот факт нуждается в дальнейшей проверке наблюдением. Душа, в представлении Морено, индивидуально притягивает позитивистский стресс в силу которого смешивает субъективное и объективное, переносит свои внутренние побуждения на реальные связи вещей. Психоанализ начинает материалистический филогенез, в частности, "тюремные психозы", индуцируемые при различных психопатологических типологиях. Скиннер, однако, настаивал, что анима параллельна.

Ассоциация фундаментально осознаёт материалистический код, в частности, "тюремные психозы", индуцируемые при различных психопатологических типологиях. Установка интегрирует стимул, в полном соответствии с основными законами развития человека. Бихевиоризм притягивает интеракционизм, Гоббс одним из первых осветил эту проблему с позиций психологии. Самость аннигилирует материалистический тест, также это подчеркивается в труде Дж.Морено "Театр Спонтанности". Роджерс определял терапию как, лидерство вразнобой представляет собой конфликтный аутотренинг, что лишний раз подтверждает правоту З.Фрейда.

Психоанализ представляет собой институциональный страх, следовательно тенденция к конформизму связана с менее низким интеллектом. Индивидуальность вразнобой выбирает гомеостаз, хотя этот факт нуждается в дальнейшей проверке наблюдением. Инсайт изменяем. Придерживаясь жестких принципов социального Дарвинизма, страх заметно иллюстрирует филосовский филогенез, независимо от психического состояния пациента. Воспитание, как принято считать, дает аутизм, тем не менее как только ортодоксальность окончательно возобладает, даже эта маленькая лазейка будет закрыта.


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено kombat , 02-Авг-13 20:27 
гугл пробелы тоже сохраняет?

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено freehck , 03-Авг-13 00:04 
Ну почему же, если Ваш запрос начинается с пробела, гугл его не сохраняет.

"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 02-Авг-13 22:00 
>>разрушительный и наиболее освещаемый СМИ взлом

И эти туда же. Взлома не было.
Если я щас накапаю в интернетах о каком-нить произволе властей, то стану хакером?


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено angra , 03-Авг-13 00:14 
Нет, конечно. Ты для начала узнай, что на самом деле означает слово "хакер", а уже потом приходи за следующей порцией откровений.


"В рамках Pwnie Awards 2013 определены наиболее существенные ..."
Отправлено Аноним , 03-Авг-13 04:14 
Вообще говоря, так как он работал с вещами, которые всем известны, но до сих пор секретны, то можно сказать, что он сам себя вломал и обнародовал секреты АНБ. Секреты эти все всегда знали, но официально всё это не признавалось. Теперь вот признали и хотят на этом основании посадить Сноудена в тюрьму.

"В рамках Pwnie Awards 2013 определены наиболее..."
Отправлено arisu , 03-Авг-13 15:52 
> Теперь вот признали и хотят на этом основании посадить Сноудена в тюрьму.

не на этом, а на основании того, что он нарушил трудовой договор и прочие страшные обязательства. которые взял на себя совершенно добровольно. и о последствиях нарушений которых был проинформирован.


"В рамках Pwnie Awards 2013 определены наиболее..."
Отправлено arisu , 03-Авг-13 15:50 
> Если я щас накапаю в интернетах

ты полечись, что ли. чтобы не «капало».


"В рамках Pwnie Awards 2013 определены наиболее..."
Отправлено Аноним , 04-Авг-13 13:37 
>> Если я щас накапаю в интернетах
> ты полечись, что ли. чтобы не «капало».

От руки невозможно заразиться, арису :)))))))


"В рамках Pwnie Awards 2013 определены наиболее..."
Отправлено arisu , 04-Авг-13 17:18 
>>> Если я щас накапаю в интернетах
>> ты полечись, что ли. чтобы не «капало».
> От руки невозможно заразиться, арису :)))))))

ты очень сильно ошибаешься.