Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Mac OS X, Hacking

White-hat-hacker: Windows 7 er mere sikkert end Snow Leopard

En Mac-computer vil igen være første offer i hacker-konkurrencen Pwn2own, forudser arrangøren af konkurrencen. Han kalder Apples Snow Leopard for mere usikkert end Windows 7.

Af Jesper Kildebogaard Mandag, 22. februar 2010 - 8:12

Sidste år tog det kun fem sekunder for en deltager at tage kontrol over en Mac via en sårbarhed i browseren Safari. Og i år bliver det igen Apples computere, der vil vise sig at være nemmest at hacke.

Sådan lyder forudsigelsen fra arrangøren af den tilbagevendende hacker-konkurrence Pwn2own, Aaron Portnoy, der til daglig arbejder som it-sikkerhedsekspert i 3Com Tipping Point. Det skriver amerikanske Computerworld.

Selvom Apples computere i det virkelige liv kun bliver ramt af minimale mængder malware og hackerangreb, sammenlignet med det langt mere udbredte Windows-styresystem - er det ikke ensbetydende med, at Mac OS X er sikrere end Windows. Faktisk tværtimod, mener sikkerhedseksperten.

Men en tidligere vinder, der stiller op igen, Charlie Miller, er ikke helt enig. Efter at Apple - langt om længe - har indført sikkerhedslaget Data Execution Prevention i Mac OS X med Snow Leopard, kan det være, at Apples computere klarer sig bedre i konkurrencen, mener han.

Der er også nu kommet tricks til at omgå samme sikkerhedsfunktion på Windows, hvilket stiller Microsofts styresystem dårligere i år.

Til gengæld er angrebsflade større i Apples Safari-browser, fordi den inkluderer PDF-læseren Preview, mens man på Windows skal installere et selvstændigt stykke software for at læse PDF-filer.

I år kan deltagerne også prøve at vinde pengepræmier ved at hacke smartphones. Igen mener arrangør Aaron Portnoy, at Apples produkt, iPhone, vil falde først. Den bruger nemlig også Safari-browseren, der er bygget på den 'notorisk fejlplagede' Webkit-motor, siger han til it-magasinet.

Charlie Miller mener dog, at smartphones er en langt større udfordring for en hacker, så hans gæt er, at ingen af de mange smartphones, der kommer under beskydning, vil falde. Af samme grund bliver præmien for at få kontrol over en smartphone højere end for at klare en computer - 15.000 dollars mod 10.000 dollars.

Pwn2own-konkurrencen finder sted 24.-26. marts.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
Software Engineering Lead, Automation
Udgivet 7. maj 15.44
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars K. Hansen 22. feb. 2010 - 09.40
 
Spændende

Det bliver spændende at følge. Jeg håber da at min Sne Leopard er sikker imod sådanne ting.

Gad vide om MS kan stige i graderne hvad sikkerhed angår?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 22. feb. 2010 - 10.27
 
Re: Spændende

Enig Lars.

Tror MS har klemt ballerne gevaldigt sammen i W7 (og tildels Vista), når det kommer til sikkerhed.

Det virker dog lidt utroligt, at det kun tog fem sekunder at hacke en mac. Forhåbentlig er fejlen blevet rettet siden :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Rex 22. feb. 2010 - 10.55
 
Forarbejde

De fyre laver jo forarbejdet hjemmefra. De 5 sekunder er vel den tid det tager at eksekvere deres medbragte script. Jeg synes konkurrencen er en smule useriøs, og kan slet ikke danne grundlag for en sammenligning af hvad der er mere sikkert end noget andet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 22. feb. 2010 - 12.13
 
Re: Spændende
Tror MS har klemt ballerne gevaldigt sammen i W7 (og tildels Vista), når det kommer til sikkerhed.

Ja, "DeadlyScript wants to access your computer, Allow or Deny ?"
Sikkerhed som baserer sig på brugerens viden er ikke sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars K. Hansen 22. feb. 2010 - 12.28
 
Re: Spændende
Sikkerhed som baserer sig på brugerens viden er ikke sikkerhed.

Enig - så er vi ikke kommet et skridt videre.

De 5 sekunder er nok som J. Rex skriver et script de har lavet hjemmefra. Men derfor er truslen der jo stadigvæk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Ny malware går efter alle browsere - også på Mac og Linux

    6 comments.
    Last update 4 minutter 21 sekunder
    Skrevet af Esben Madsen
  2. GOTO - Embracing variability

    6 comments.
    Last update 9 minutter 30 sekunder
    Skrevet af Poul-Henning Kamp
  3. HTML5 – det nye sort?

    8 comments.
    Last update 22 minutter 44 sekunder
    Skrevet af Preben Høj Holmberg
  4. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    1 comment.
    Last update 55 minutter 8 sekunder
    Skrevet af Jesper Lund
  5. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 1 time 25 minutter
    Skrevet af Jens Schumacher
  6. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 1 time 41 minutter
    Skrevet af Jesper Lund Stocholm
  7. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 2 timer 5 minutter
    Skrevet af Jens Madsen
  8. GOTO - programming with the stars

    1 comment.
    Last update 2 timer 19 minutter
    Skrevet af Johannes Ulfkjær Jensen

Mere debat »

It-virksomheder

Humac Pro
|
Brugertest.nu
|
Relation House
|
Stay Secure Denmark
|
Esec
|
Zap Technology
|
Scanarmor
|
4C Management Consulting
|
Delegate
|
CFN People A/S
|
Aalborg Data
|
GlobalConnect
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300