Articoli e news    Prezzi

Pwn2Own 2010, basta Safari per violare un Mac

di Manolo De Agostini
Mercoledì 17 febbraio 2010
Gli hacker si danno ai pronostici. Chi cadrà per primo al Pwn2Own 2010? Forse nessuno, ma Safari potrebbe far fare una brutta figura ad Apple.

Il Pwn2Own 2010, l'evento a cui si danno appuntamento gli hacker per scardinare le difese dei sistemi operativi dei computer e degli smartphone, si terrà tra il 24 e il 26 marzo durante la CanSecWest Security Conference di Vancouver.

Aaron Portnoy, ricercatore di sicurezza di 3Com TippingPoint, pensa che il primo browser a cadere sarà Safari su Mac OS. "Safari sarà installato su Snow Leopard, che non è allo stesso livello di Windows 7".

Lo scorso anno Charlie Miller, vincitore delle ultime due edizioni, ha "bucato" Mac OS attraverso Safari in meno di cinque secondi. Uno studente tedesco, invece, è riuscito a penetrare le difese di Windows attraverso tre browser diversi.

"A differenza degli anni passati, devo dire che Safari non è molto più semplice da superare rispetto ai browser su Windows", ha dichiarato Miller. "Snow Leopard integra finalmente la DEP [Data Execution Prevention]. Inoltre, Dion Blazakis ha mostrato come superare la DEP nei browser per Windows. L'unica differenza è che Safari ha una maggiore superficie d'attacco e integra per esempio un lettore PDF (Preview) e Flash". L'anno scorso uscì indenne solo Google Chrome.

Secondo Portnoy il primo giorno di gara si chiuderà con un nulla di fatto, perché i browser funzioneranno su Windows 7, un sistema operativo relativamente nuovo. "DEP e ASLR (address space layout randomization) renderanno più complicato sfruttare le vulnerabilità presenti".

Al Pwn2Own di quest'anno, i computer non saranno il solo tema importante. Il contest riguarderà anche gli smartphone come iPhone 3GS, Blackberry Bold 9700, Nokia E62 su Symbian S60 e  Motorola Droid con Android. Secondo Portnoy il primo a cadere potrebbe essere l'iPhone a causa di Safari. Miller, invece, pensa che nessuno smartphone verrà violato.

Tra poco più di un mese, lo sapremo. Voi su chi scommettereste?

  • News suggerite
  • Apple
 
Commenti dei lettori (40)
Trovati 40 commenti -  Mostrati da 1 a 10 - Pagina: 1 2 3 4
Commento di manuelpedron pubblicato in data 17 febbraio 2010 alle ore 14:51
io ho già un idea su chi sarà il primo a essere violato.....

e l'articolo concorda
Commento di Balthasar85 pubblicato in data 17 febbraio 2010 alle ore 15:10
Peccato che l'N900 con Maemo sia troppo recente, mi sarebbe interessato veder come reagiva il Mozilla (sviluppato appositamente, davvero un brow avanzato) in questo tablet.


CIAWA
Commento di faust9H pubblicato in data 17 febbraio 2010 alle ore 15:23
=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"
Commento di Tsaeb pubblicato in data 17 febbraio 2010 alle ore 15:32

 Originariamente inviata da faust9H

=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"



L'unico computer sicuro è un computer spento. Si dovrebbe sempre tenere presente questo principio. Per quanto mi riguarda uso Chrome su Windows e Safari su OS X.
Commento di Pikazul pubblicato in data 17 febbraio 2010 alle ore 15:37

 Originariamente inviata da faust9H

=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"



Finchè resteranno tra il 5% e il 10% del mercato resteranno al sicuro, che sia apribile non significa che qualcuno abbia interesse a farlo.

Insomma, possono dormire sonni tranquilli ancora per decenni, contenti loro XD
Commento di Arguggi pubblicato in data 17 febbraio 2010 alle ore 16:43
Io punterei su Opera visto che sembra che non se fili nessuno xD

Se non mi ricordo male al Pwn2Own 2009 non c'era neanche.
Commento di Lorynz pubblicato in data 17 febbraio 2010 alle ore 16:53
Nessun computer è sicuro, non lo è oggi non lo sarà mai, detto questo è ovvio che ce ne sono alcuni più a rischio e altri meno. L'esempio classico è quello di provare a navigare UN giorno su siti conosciuti con l''antivirus spento e poi fare una scansione.... Che succede???

Firewall e antivirus sono solo una prima linea di difesa, ma, se ci volessero colpire, lo potrebbero fare sempre e abbastanza facilmente su qualsiasi piattaforma!
Commento di sopaug pubblicato in data 17 febbraio 2010 alle ore 16:57
se sei furbo, niente
Commento di Von_Neumann pubblicato in data 17 febbraio 2010 alle ore 16:59

 Originariamente inviata da faust9H

=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"


Gli utenti OS X e Linux navigano senza antivirus.
Cosa succederebbe ad un utente Windows che naviga senza antivirus?
Commento di NukeGrey pubblicato in data 17 febbraio 2010 alle ore 17:12
Non accadrebbe nulla perchè qui non è questione di antivirus ma di ASRL!!!!
Che né Linux né OSX hanno!!!!
Quindi, chiunque può prendere controllo della macchina utente sfruttando una vulnerabilità.
Su Windows Vista e Windows 7 questto NON succede grazie all'implementazione ASRL (tipo UAC controls), totalmente carente sugli altri sistemi.
Vi auguro una buona illusione di sicurezza con Linux e OSX
Trovati 40 commenti -  Mostrati da 1 a 10 - Pagina: 1 2 3 4
Per postare il tuo commento devi essere loggato.Se sei già iscritto, inserisci Nome Utente e Password qui sotto.
Se non ti sei ancora iscritto, fallo subito, è gratis! L'unico dato obbligatorio è il tuo indirizzo email. Registrati.
Nome utente:
Salva impostazioni?
Password:

Correlazioni

  Azienda: Apple
  Categoria: Software e Sicurezza
  Tag: Sicurezza E Networking

Rubriche e servizi

Confronto Tariffe ADSL
L'abbonamento ADSL che fa per te.
Confronto Tariffe Internet Mobile
Naviga in mobilità al miglior prezzo.
Tom's Legal
Legge e consumatori, l'avvocato risponde.

Newsletter

Iscriviti alla nostra newsletter e riceverai le informazioni più aggiornate oltre a offerte e promozioni esclusive dai nostri partner