
Il Pwn2Own 2010, l'evento a cui si danno appuntamento gli hacker per scardinare le difese dei sistemi operativi dei computer e degli smartphone, si terrà tra il 24 e il 26 marzo durante la CanSecWest Security Conference di Vancouver.
Aaron Portnoy, ricercatore di sicurezza di 3Com TippingPoint, pensa che il primo browser a cadere sarà Safari su Mac OS. "Safari sarà installato su Snow Leopard, che non è allo stesso livello di Windows 7".
Lo scorso anno Charlie Miller, vincitore delle ultime due edizioni, ha "bucato" Mac OS attraverso Safari in meno di cinque secondi. Uno studente tedesco, invece, è riuscito a penetrare le difese di Windows attraverso tre browser diversi.
"A differenza degli anni passati, devo dire che Safari non è molto più semplice da superare rispetto ai browser su Windows", ha dichiarato Miller. "Snow Leopard integra finalmente la DEP [Data Execution Prevention]. Inoltre, Dion Blazakis ha mostrato come superare la DEP nei browser per Windows. L'unica differenza è che Safari ha una maggiore superficie d'attacco e integra per esempio un lettore PDF (Preview) e Flash". L'anno scorso uscì indenne solo Google Chrome.
Secondo Portnoy il primo giorno di gara si chiuderà con un nulla di fatto, perché i browser funzioneranno su Windows 7, un sistema operativo relativamente nuovo. "DEP e ASLR (address space layout randomization) renderanno più complicato sfruttare le vulnerabilità presenti".
Al Pwn2Own di quest'anno, i computer non saranno il solo tema importante. Il contest riguarderà anche gli smartphone come iPhone 3GS, Blackberry Bold 9700, Nokia E62 su Symbian S60 e Motorola Droid con Android. Secondo Portnoy il primo a cadere potrebbe essere l'iPhone a causa di Safari. Miller, invece, pensa che nessuno smartphone verrà violato.
Tra poco più di un mese, lo sapremo. Voi su chi scommettereste?
VoxOx Universal Translator sbarca su cellulare
Toshiba MBF, hard disk piccolo ma da 10mila giri
Addio vecchi Intel Core 2 Duo, i 45nm incalzano
Panasonic SD700, videocamera Full HD per tutti
Smartphone Acer Ferrari, pistoni firmati Android
Agcom, licenze collettive contro la pirateria online
LG GW990, il primo telefono MeeGo è pronto
Toshiba Satellite T130, LTE per i film in streaming
Google punta 2 milioni su Wikipedia
Metro 2033 punta su 3D Vision, PhysX e DirectX 11
Nvidia incassa anche senza Fermi e Tegra 2
Svezia, nasce la squadra speciale anti BitTorrent
Nintendo DS2 s'inclina meglio di iPhone
Assassin's Creed 2, il DRM che ti manda all'inferno
Corsair Obsidian 700D, il case figlio dell'800D
Firefox Mobile anche su Android, iPhone snobbato
Dura lex eBay: miete anche venditori con feedback positivi
SQL Server 2012 scalpita, Microsoft vi svelerà tutti i segreti
uTorrent Control, i file BitTorrent si gestiscono da browser
Il Kindle Fire piace perché costa poco e ha un bello schermo
Nuova privacy di Google sotto il microscopio UE
Bing Vision in Italia, Windows Phone per fare shopping
Pixel Art e videogame: i musei accolgono Pac-Man e soci
Origin: quasi 10 milioni di utenti, EA stappa con Alan Wake
iPhone e iPad: vietata la vendita sull'Apple Store tedesco
Cyber bibita in lattina: un click e in tre minuti si congela
Tablet al posto dei libri di testo: Obama sta con Apple
iPad 3 con processore A6 quad-core e supporto LTE
Le vendite di iPhone crescono del 100 percento in un anno
Apple OS X 10.7.3, Lion dall'estetista per rifarsi gli artigli
iPhone 5, smartphone etico che tutela i lavoratori cinesi?
Apple Final Cut Pro X si aggiorna per diventare accettabile
Apple ammette la condanna dell'Antitrust, con sobrietà
Apple risponde sulle fabbriche in Cina: non siamo dei mostri
Apple produce in Cina perché costa meno, ed è complice
Jailbreak e rooting illegali, iOS e Android rischiano il blocco

Originariamente inviata da faust9H
=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"
Originariamente inviata da faust9H
=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"

Originariamente inviata da faust9H
=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"

PcAnywhere, rubato il sorgente: che figuraccia Symantec!
Symantec froda i clienti con falsi allarmi, class action
Anonymous promette di spazzare via il network di Sony
CryptDB usa dati crittografati senza togliere la protezione
Il sistema WPS dei router è vulnerabile, meglio spegnerlo
Password grafica di Windows 8, un giocattolo per bambini
Bug Facebook, rubate le fotografie personali di Zuckerberg
Skype mette a nudo i nostri indirizzi IP ai malintenzionati
Scandalo dei telefoni spia, scaricabarile contro gli operatori
141 milioni di telefoni spioni, Android e iPhone con il rootkit
Commenti