Welcome to Форум на приятелите на Apple. Please login or sign up.

15-05-2024, 11:07:41

Login with username, password and session length

Shoutbox


Recent

Потребители
  • Общ брой потребители: 7 862
  • Latest: ChessManFeali
Stats
  • Общ брой публикации: 82 652
  • Общ брой теми: 9 810
  • Online today: 603
  • Online ever: 774
  • (Вчера в 04:09:55)
Онлайн потребители
Users: 2
Guests: 555
Total: 557

555 гости, 2 потребители (1 скрит(и))
forka2k

Чарли Милър отново хакна Мак за няколко секунди ...

Започната от SkiRaceGeek, 22-03-2009, 05:05:43

« назад - напред »

0 Потребители и 1 гост преглеждат тази тема.

SkiRaceGeek

Като вече дискутирахме на бързо тука: http://www.apple-bg.com/forums/index.php?topic=5945.msg40733#msg40733
Чарли Милър, който е бивш служител на NSA (National Security Agency) и спечели конкурса Pwn2Own и $5000 плюс нов Макбук миналата година и тази година не разочарова феновете си, като успя да хакне Сафари на OS X за няколко секунди, използвайки слабост в браузера открита от него чрез експлоит направен от (Дино) Дай Зови. Тази година приза бе $10000 плюс още един Макбук.
За мен лично бе много интересно да прочета ето това интервю с Чарли след победата в състезанието: http://blogs.zdnet.com/security/?p=2941. Там той обяснява някой много интересни позиции, като например причината поради която избира да атакува Сафари е слабата протекция на OS X, и че е почти толкова лесно да се хакне лисицата на OS X, но доста по сложно да се направи това с нея на Уиндоус. Ако това го беше написал някой журналист просто щях да му се изсмея, но идвайки от доказан и истински хакер е направо удивително за мен. В статията той дискутира и това как е бил хакнат IE8, защо никой не е успял да хакне Chrome и колко всъщност струва това да намериш такава слабост и система която да може да я използва. Както казах ... много интересно четиво!

Ако се съглася с теб и двамата ще сме в грешка!

Becko


konstant

Доколкото разбрах от интервюто Сафарито е изключително зле откъм сигурност. Хвали Firefox-а особенно под Windows и казва, че бдещето е на платформи, като Google Chrome.


HQ

к'во ли не праят някои само за едната реклама ... уиндоус ... хром ... бла бла.

SkiRaceGeek

Цитат на: HQ - 23-03-2009, 02:04:20
к'во ли не праят някои само за едната реклама ... уиндоус ... хром ... бла бла.

Да де, ама ето че човека го е доказал, черно на бяло. Не че ще тръгна да си продавам Маковете ама е добре Апъл да се замисли по въпроса за сигурността. Казвал съм го и преди ...
Ако се съглася с теб и двамата ще сме в грешка!

HQ

знаеш мисля,че вратички и бъгове се продават от край време и основен дистрибутор на такива е М$

SkiRaceGeek

Цитат на: HQ - 23-03-2009, 16:53:53
знаеш мисля,че вратички и бъгове се продават от край време и основен дистрибутор на такива е М$

Е, да така е ... ти да не ме взе за фен на Микроцофт? ;D

Просто е добре да се извади поука от цялата тази работа. Това което Чарли казва в интервюто е факта че никой не е хакнал Хром в същност значи, че парите за приза не са били достатъчно. Ако наградата е била 1 милион $ той казва, че е щяло да има опашка от хора които да го хакнат. Неговият хак за Сафари струва много по малко от хака на Нилс за IE8, който по негови преценки би имал стойност от около $50000. В крайна сметка няма система която да не може да се хакне по принцип. Просто се надявам че Апъл ще го направят малко по-трудно със следващите версии на ОS X и по-точно възможноста да се изпълняват активни файлове във временната памет (heap).
Ако се съглася с теб и двамата ще сме в грешка!

konstant

Е важното е, че APPLE са му платили за това и със сигурност работят по въпроса.

nubizus

Че апъл не са подготвени съм сигурен, но и че момчето се проба да изкара едни пари също съм убеден:))
No more "free bugs".

fpyyh

за достатъчно пари някой девелопър ще вгради експлоит :)