Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 52
  1. #1
    Εγγραφή
    13-02-2007
    Περιοχή
    Χαλάνδρι
    Ηλικία
    41
    Μηνύματα
    2.759
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9997
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport W 724V
    SNR / Attn
    10.2(dB) / 6.5(dB)
    http://www.channelregister.co.uk/2008/03/28/mac_hack/

    CanSecWest A brand-new MacBook Air running a fully patched version of Leopard was the first to fall in a contest that pitted the security of machines running OS X, Vista and Linux. The exploit took less than two minutes to pull off.

    Charlie Miller, who was the first security researcher to remotely exploit the iPhone, felled the Mac by tapping a security bug in Safari. The exploit involved getting an end user to click on a link, which opened up a port that he was then able to telnet into. Once connected, he was able to remotely run code of his choosing. The feat won him a $10,000 prize paid by Tipping Point, whose Zero Day Initiative pays bounties to researchers for responsibly disclosing vulnerabilities.

    The hack came during the Pwn2Own contest, which is being held at the CanSecWest conference in Vancouver. The competition took place in a conference room overlooking the city's Burrard Inlet, a harbor where pontoon planes took off and disappeared into black rain clouds shrouding nearby Grouse Mountain. A small round of applause broke out immediately after contest officials confirmed Miller's exploit was legit.

    At time of writing, the Windows and Linux machines were still standing.

    Under contest rules, Miller was forbidden from providing specifics of his hack. He said he chose Apple over the other machines because "I thought of the three it was the easiest". He said he didn't test the exploit on any other platform. As a Mac user, he added, he felt an incentive to exploit the system because he believes it will help make the platform stronger. Miller, who works for Independent Security Evaluators, received help from co-workers Jake Honoroff and Mark Daniel.

    Miller's win came on day two of the contest, which gradually eases the rules for what constitutes a qualifying exploit. Not a single attendee entered the contest on day one, when all vulnerabilities had to reside in the machine's operating system, drivers or network stack. Winners were eligible for a $20,000 prize.

    On day two, the attack surface was expanded to include browsers, mail applications and other common applications, and the bounty was reduced to $10,000. Contestants on day three will be allowed to attack still more applications, such as Skype, QuickTime and browser plugins for a $5,000 prize.

    The Safari exploit came a day after Secunia warned of two critical vulnerabilities in the Apple browser.

    As we've said in the past, one benefit of the Pwn2Own contest is its ability to eliminate economic variables from the argument over whether a given platform is vulnerable to attack. Given the proper incentive, it's safe to say that any is ripe for the picking.
    Τελευταία επεξεργασία από το μέλος EvilHawk : 28-03-08 στις 19:16.


    I don't care if we have only one percent of the users, as long as they're the best one percent.
    It's a clear choice for quality over quantity, and originality over following the herd. I like that.

  2. #2
    Εγγραφή
    24-01-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    43
    Μηνύματα
    1.243
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    12000/1024
    ISP
    HOL
    DSLAM
    HOL - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Gentoo/DLink 624 (Bridge)
    SNR / Attn
    12(dB) / 20(dB)
    Path Level
    Interleaved
    Πάρτε κυρίες μου καλά αντιβάιρουουουουους! Πάρτε κυρίες μου καλά φάιργουοοοοοολ! Πάρτε, κυρίες μου σουίτες διαδικτυακής ασφάλειας!
    Macintosh. The Computer For The Rest Of Us.
    Sex, Drinks & Opera.
    Thessaloniki Macintosh Community
    Hellenic Army Discharge Countdown Widget

  3. #3
    Το avatar του μέλους EvilHawk
    EvilHawk Guest
    Ευτυχώς τέτοια ώρα δουλεύει ο Wantilles, θα περάσω από εδώ αργότερα που θα έχει σχολάσει

  4. #4
    Εγγραφή
    16-04-2006
    Περιοχή
    Αττική
    Μηνύματα
    1.171
    Downloads
    13
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΠΕΝΤΕΛΗ
    Router
    Speedport Plus
    Παράθεση Αρχικό μήνυμα από EvilHawk Εμφάνιση μηνυμάτων
    Ευτυχώς τέτοια ώρα δουλεύει ο Wantilles, θα περάσω από εδώ αργότερα που θα έχει σχολάσει
    Καλό!

    Τώρα μετράμε ώρες που θα χρειαστεί η Apple για να βγάλει το σχετικό security update... στο Redmond ακόμα τρίβουν

  5. #5
    Εγγραφή
    13-02-2007
    Περιοχή
    Χαλάνδρι
    Ηλικία
    41
    Μηνύματα
    2.759
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9997
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport W 724V
    SNR / Attn
    10.2(dB) / 6.5(dB)
    Παράθεση Αρχικό μήνυμα από Flareman Εμφάνιση μηνυμάτων
    Καλό!

    Τώρα μετράμε ώρες που θα χρειαστεί η Apple για να βγάλει το σχετικό security update... στο Redmond ακόμα τρίβουν
    Βασικά σε λίγο πάμε για εβδομάδα, http://secunia.com/advisories/29483/
    Solution:
    Do not browse untrusted web sites.
    Το άλλο για το Redmond δεν το κατάλαβα, windows χρησιμοποιείς?
    Τελευταία επεξεργασία από το μέλος Thuglife : 28-03-08 στις 20:40.


    I don't care if we have only one percent of the users, as long as they're the best one percent.
    It's a clear choice for quality over quantity, and originality over following the herd. I like that.

  6. #6
    Εγγραφή
    12-06-2003
    Περιοχή
    Athens, Greece
    Μηνύματα
    2.299
    Downloads
    8
    Uploads
    4
    Τύπος
    FTTH
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από macgiorgosgr Εμφάνιση μηνυμάτων
    Πάρτε κυρίες μου καλά αντιβάιρουουουουους! Πάρτε κυρίες μου καλά φάιργουοοοοοολ! Πάρτε, κυρίες μου σουίτες διαδικτυακής ασφάλειας!
    Βρε δίκιο έχεις αλλά ένα firewall στο router μας καλό είναι να υπάρχει ότι λειτουργικό και να έχουμε, δεν κοστίζει πλέον και τίποτα.

  7. #7
    Εγγραφή
    26-04-2006
    Περιοχή
    /halkidiki/ormylia
    Ηλικία
    33
    Μηνύματα
    6.606
    Downloads
    35
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    25/5
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΟΡΜΥΛΙΑ
    Router
    mTik hAP aC²
    SNR / Attn
    (dB) / 22(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Wolverine Εμφάνιση μηνυμάτων
    Βρε δίκιο έχεις αλλά ένα firewall στο router μας καλό είναι να υπάρχει ότι λειτουργικό και να έχουμε, δεν κοστίζει πλέον και τίποτα.
    Αυτο ειναι σιγουρο, αλλα οταν ενα OS χαρακτηριζεται σαν ασφαλες τι σημαινει;

  8. #8
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από Flareman Εμφάνιση μηνυμάτων
    Καλό!

    Τώρα μετράμε ώρες που θα χρειαστεί η Apple για να βγάλει το σχετικό security update... στο Redmond ακόμα τρίβουν

    Απο αλλου το περιμένατε απο αλλού έρχεται,

    Δηλάδη παίζει ρόλο το πόσο γρήγορα θα κλείσει μια τρύπα; μην ξεχνάμε οτι στην μια περίπτωση έχουμε ας πούμε 95 να ψάχνουν πρόβληματα, στην άλλη 3

    Υπάρχει πρόβλημα, αυτο φτάνει

    Παράθεση Αρχικό μήνυμα από Wolverine Εμφάνιση μηνυμάτων
    Βρε δίκιο έχεις αλλά ένα firewall στο router μας καλό είναι να υπάρχει ότι λειτουργικό και να έχουμε, δεν κοστίζει πλέον και τίποτα.
    Δεν είναι ακριβώς έτσι, απο την στιγμή που η κίνηση ξεκινά απο μέσα όλα τα spi firewall την επιτρέπουν, δυστυχώς



    Και συνεχίζουμε....

  9. #9
    Εγγραφή
    28-09-2002
    Περιοχή
    USSR
    Ηλικία
    48
    Μηνύματα
    1.530
    Downloads
    20
    Uploads
    0
    Τύπος
    ADSL Tellas Full
    Ταχύτητα
    12288/1024
    ISP
    Tellas
    DSLAM
    Tellas - ΑΚΡΟΠΟΛΗ
    Router
    IPCOPonVM
    ακριβως το firewall δεν ειναι πανακεια , ειδικά για τη βλακία του χρήστη...
    ειδικά εάν το firewall εχει ενεργοποιημενα και τιποτα upnp για ακομα μεγαλυτερη απολαυση..
    λολ

    ΥΓ παντως για να είμαστε ειλικρινείς όλες οι πλατφορμες θα μπορουσαν να την εχουν πατησει
    Τελευταία επεξεργασία από το μέλος waste : 28-03-08 στις 22:40.

  10. #10
    Εγγραφή
    03-09-2005
    Μηνύματα
    7.567
    Downloads
    189
    Uploads
    0
    ISP
    N/A
    Αναρωτιεμαι αν αυτη η ασφαλεια που ευαγγελιζονται ολα τα λειτουργικα, αφορα πραγματι τους οικιακους χρηστες??


    Γιατι τι σε windows (που θεωρειται οτι εχει τις πιο πολες τρυπες), τι σε mac os x , τι σε linux , εχει αντιμετωπισει κανενας προβλημα?

    Εγω ποτε! (α,οχι θυμηθηκα τον blaster)
    Τελευταία επεξεργασία από το μέλος haHa : 29-03-08 στις 02:23.

  11. #11
    Εγγραφή
    28-09-2002
    Περιοχή
    USSR
    Ηλικία
    48
    Μηνύματα
    1.530
    Downloads
    20
    Uploads
    0
    Τύπος
    ADSL Tellas Full
    Ταχύτητα
    12288/1024
    ISP
    Tellas
    DSLAM
    Tellas - ΑΚΡΟΠΟΛΗ
    Router
    IPCOPonVM
    μπράβο θυμηθηκες τον blaster που ήταν ένα εντυπωσιακό παράδειγμα μαζικού χτυπήματος.. κι εγω έχω δεκάδες παραδείγματα όπου μια ελάχιστη απροσεξία του χρήστη (δεν μιλάμε για ακραία πράγματα, αλλά πραγματικά ελάχιστη απροσεξία) ανοιγε τρύπες στον υπολογιστή.... Μεγάλο μέρος αυτης της ανασφάλιας ήταν ο IE. ουτε καν θελω να θυμαμαι τα exploits που εβρισκα καθε φορα.

    Προσωπικά μόλις τους γύρισα όλους σε firefox ενα πολύ μεγάλο μέρος των προβλημάτων εξαφανίστηκε. Ηταν σαφέστατα πιο σωτήριο από το firewall απλά το δεύτερο μου έδινε την δυνατότητα να έχω πολύ μεγαλύτερο ενεργητικό έλεγχο.

  12. #12
    Εγγραφή
    19-10-2004
    Περιοχή
    Ανάμεσα σε Sentry Gun και Dispenser
    Ηλικία
    40
    Μηνύματα
    3.443
    Downloads
    14
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    100/10
    ISP
    Vodafone
    Router
    FRITZ!Box 7530
    [fanboy] Πάλι πρώτη η Apple! [/fanboy]
    And how can we win, when fools can be kings ISO-approved?
    [MUSE: Knights of Cydonia]

  13. #13
    Εγγραφή
    18-10-2004
    Μηνύματα
    736
    Downloads
    80
    Uploads
    0
    ISP
    Forthnet
    FreeBSD σου λέει ο άλλος...
    Τελευταία επεξεργασία από το μέλος ikaros : 29-03-08 στις 06:03.

  14. #14
    Εγγραφή
    16-04-2006
    Περιοχή
    Αττική
    Μηνύματα
    1.171
    Downloads
    13
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΠΕΝΤΕΛΗ
    Router
    Speedport Plus
    @sdikr: Κάτσε ρε αδερφέ, δεν παίζει ρόλο; Δε δείχνει την ευσυνειδησία της εταιρείας απέναντι σε θέματα ασφαλείας; Δεν παίζει ρόλο μόνο το ότι ο Χ έχει 5 τρύπες και ο Ψ 95, παίζει ρόλο και το ότι ο Χ τις κλείνει σε ώρες, ο Ψ σε βδομάδες.

    @Thuglife: Εγώ Windows; Φτου κακά και μακριά από μένα...

    Update: το μπαλώσανε, ήδη από χθες. Ευ γε!:cal:

  15. #15
    Εγγραφή
    24-01-2004
    Περιοχή
    Σταυρούπολη Θεσσαλονίκης
    Ηλικία
    50
    Μηνύματα
    5.621
    Downloads
    8
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110000/10000
    ISP
    COSMOTE
    DSLAM
    Wind - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    Fritz 7530
    SNR / Attn
    35(dB) / 2.8(dB)
    Path Level
    Fastpath
    Κάποιος πρέπει να τα μαζέψει πάλι:

    http://macdailynews.com/index.php/we...omments/16825/
    http://dvlabs.tippingpoint.com/blog/...ay-and-wrap-up

    Vista Ultimate με SP1 is going dowwwwwn.....

    Mac ρε.... μια ζωή mac.
    Τελευταία επεξεργασία από το μέλος kadronarxis : 29-03-08 στις 21:06.
    Greece.
    Chosen by the Gods.

Σελ. 1 από 4 123 ... ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας