Articoli e news    Prezzi

Pwn2Own 2010, basta Safari per violare un Mac

14:29 - 17 febbraio 2010 di Manolo De Agostini

Gli hacker si danno ai pronostici. Chi cadrà per primo al Pwn2Own 2010? Forse nessuno, ma Safari potrebbe far fare una brutta figura ad Apple.

Il Pwn2Own 2010, l'evento a cui si danno appuntamento gli hacker per scardinare le difese dei sistemi operativi dei computer e degli smartphone, si terrà tra il 24 e il 26 marzo durante la CanSecWest Security Conference di Vancouver.

Aaron Portnoy, ricercatore di sicurezza di 3Com TippingPoint, pensa che il primo browser a cadere sarà Safari su Mac OS. "Safari sarà installato su Snow Leopard, che non è allo stesso livello di Windows 7".

Lo scorso anno Charlie Miller, vincitore delle ultime due edizioni, ha "bucato" Mac OS attraverso Safari in meno di cinque secondi. Uno studente tedesco, invece, è riuscito a penetrare le difese di Windows attraverso tre browser diversi.

"A differenza degli anni passati, devo dire che Safari non è molto più semplice da superare rispetto ai browser su Windows", ha dichiarato Miller. "Snow Leopard integra finalmente la DEP [Data Execution Prevention]. Inoltre, Dion Blazakis ha mostrato come superare la DEP nei browser per Windows. L'unica differenza è che Safari ha una maggiore superficie d'attacco e integra per esempio un lettore PDF (Preview) e Flash". L'anno scorso uscì indenne solo Google Chrome.

Secondo Portnoy il primo giorno di gara si chiuderà con un nulla di fatto, perché i browser funzioneranno su Windows 7, un sistema operativo relativamente nuovo. "DEP e ASLR (address space layout randomization) renderanno più complicato sfruttare le vulnerabilità presenti".

Al Pwn2Own di quest'anno, i computer non saranno il solo tema importante. Il contest riguarderà anche gli smartphone come iPhone 3GS, Blackberry Bold 9700, Nokia E62 su Symbian S60 e  Motorola Droid con Android. Secondo Portnoy il primo a cadere potrebbe essere l'iPhone a causa di Safari. Miller, invece, pensa che nessuno smartphone verrà violato.

Tra poco più di un mese, lo sapremo. Voi su chi scommettereste?

Condividi:   

Suggerimenti dalla rete

Commenti

Aggiungi un tuo commento
1/4 avanti    
manuelpedron 17/02/2010 14:51
 
io ho già un idea su chi sarà il primo a essere violato.....

e l'articolo concorda
Balthasar85 17/02/2010 15:10
 
Peccato che l'N900 con Maemo sia troppo recente, mi sarebbe interessato veder come reagiva il Mozilla (sviluppato appositamente, davvero un brow avanzato) in questo tablet.


CIAWA
faust9H 17/02/2010 15:23
 
=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"
Tsaeb 17/02/2010 15:32
 

 Originariamente inviata da faust9H

=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"



L'unico computer sicuro è un computer spento. Si dovrebbe sempre tenere presente questo principio. Per quanto mi riguarda uso Chrome su Windows e Safari su OS X.
Pikazul 17/02/2010 15:37
 

 Originariamente inviata da faust9H

=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"



Finchè resteranno tra il 5% e il 10% del mercato resteranno al sicuro, che sia apribile non significa che qualcuno abbia interesse a farlo.

Insomma, possono dormire sonni tranquilli ancora per decenni, contenti loro XD
Arguggi 17/02/2010 16:43
 
Io punterei su Opera visto che sembra che non se fili nessuno xD

Se non mi ricordo male al Pwn2Own 2009 non c'era neanche.
Lorynz 17/02/2010 16:53
 
Nessun computer è sicuro, non lo è oggi non lo sarà mai, detto questo è ovvio che ce ne sono alcuni più a rischio e altri meno. L'esempio classico è quello di provare a navigare UN giorno su siti conosciuti con l''antivirus spento e poi fare una scansione.... Che succede???

Firewall e antivirus sono solo una prima linea di difesa, ma, se ci volessero colpire, lo potrebbero fare sempre e abbastanza facilmente su qualsiasi piattaforma!
sopaug 17/02/2010 16:57
 
se sei furbo, niente
Von_Neumann 17/02/2010 16:59
 

 Originariamente inviata da faust9H

=-o alla faccia di quelli che pensano: "ho un Mac, navigo al sicuro"


Gli utenti OS X e Linux navigano senza antivirus.
Cosa succederebbe ad un utente Windows che naviga senza antivirus?
NukeGrey 17/02/2010 17:12
 
Non accadrebbe nulla perchè qui non è questione di antivirus ma di ASRL!!!!
Che né Linux né OSX hanno!!!!
Quindi, chiunque può prendere controllo della macchina utente sfruttando una vulnerabilità.
Su Windows Vista e Windows 7 questto NON succede grazie all'implementazione ASRL (tipo UAC controls), totalmente carente sugli altri sistemi.
Vi auguro una buona illusione di sicurezza con Linux e OSX
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Apple
  Categoria: Sicurezza
  Tag: Sicurezza E Networking