White-hat-hacker: Windows 7 er mere sikkert end Snow Leopard
Sidste år tog det kun fem sekunder for en deltager at tage kontrol over en Mac via en sårbarhed i browseren Safari. Og i år bliver det igen Apples computere, der vil vise sig at være nemmest at hacke.
Sådan lyder forudsigelsen fra arrangøren af den tilbagevendende hacker-konkurrence Pwn2own, Aaron Portnoy, der til daglig arbejder som it-sikkerhedsekspert i 3Com Tipping Point. Det skriver amerikanske Computerworld.
Selvom Apples computere i det virkelige liv kun bliver ramt af minimale mængder malware og hackerangreb, sammenlignet med det langt mere udbredte Windows-styresystem - er det ikke ensbetydende med, at Mac OS X er sikrere end Windows. Faktisk tværtimod, mener sikkerhedseksperten.
Men en tidligere vinder, der stiller op igen, Charlie Miller, er ikke helt enig. Efter at Apple - langt om længe - har indført sikkerhedslaget Data Execution Prevention i Mac OS X med Snow Leopard, kan det være, at Apples computere klarer sig bedre i konkurrencen, mener han.
Der er også nu kommet tricks til at omgå samme sikkerhedsfunktion på Windows, hvilket stiller Microsofts styresystem dårligere i år.
Til gengæld er angrebsflade større i Apples Safari-browser, fordi den inkluderer PDF-læseren Preview, mens man på Windows skal installere et selvstændigt stykke software for at læse PDF-filer.
I år kan deltagerne også prøve at vinde pengepræmier ved at hacke smartphones. Igen mener arrangør Aaron Portnoy, at Apples produkt, iPhone, vil falde først. Den bruger nemlig også Safari-browseren, der er bygget på den 'notorisk fejlplagede' Webkit-motor, siger han til it-magasinet.
Charlie Miller mener dog, at smartphones er en langt større udfordring for en hacker, så hans gæt er, at ingen af de mange smartphones, der kommer under beskydning, vil falde. Af samme grund bliver præmien for at få kontrol over en smartphone højere end for at klare en computer - 15.000 dollars mod 10.000 dollars.
Pwn2own-konkurrencen finder sted 24.-26. marts.
Kommentarer (5)
Det bliver spændende at følge. Jeg håber da at min Sne Leopard er sikker imod sådanne ting.
Gad vide om MS kan stige i graderne hvad sikkerhed angår?
Enig Lars.
Tror MS har klemt ballerne gevaldigt sammen i W7 (og tildels Vista), når det kommer til sikkerhed.
Det virker dog lidt utroligt, at det kun tog fem sekunder at hacke en mac. Forhåbentlig er fejlen blevet rettet siden :-)
De fyre laver jo forarbejdet hjemmefra. De 5 sekunder er vel den tid det tager at eksekvere deres medbragte script. Jeg synes konkurrencen er en smule useriøs, og kan slet ikke danne grundlag for en sammenligning af hvad der er mere sikkert end noget andet.
Tror MS har klemt ballerne gevaldigt sammen i W7 (og tildels Vista), når det kommer til sikkerhed.
Ja, "DeadlyScript wants to access your computer, Allow or Deny ?"
Sikkerhed som baserer sig på brugerens viden er ikke sikkerhed.
Sikkerhed som baserer sig på brugerens viden er ikke sikkerhed.
Enig - så er vi ikke kommet et skridt videre.
De 5 sekunder er nok som J. Rex skriver et script de har lavet hjemmefra. Men derfor er truslen der jo stadigvæk.
