Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (5)
Emner Mac OS X, Hacking

White-hat-hacker: Windows 7 er mere sikkert end Snow Leopard

En Mac-computer vil igen være første offer i hacker-konkurrencen Pwn2own, forudser arrangøren af konkurrencen. Han kalder Apples Snow Leopard for mere usikkert end Windows 7.

Af Jesper Kildebogaard Mandag, 22. februar 2010 - 8:12

Sidste år tog det kun fem sekunder for en deltager at tage kontrol over en Mac via en sårbarhed i browseren Safari. Og i år bliver det igen Apples computere, der vil vise sig at være nemmest at hacke.

Sådan lyder forudsigelsen fra arrangøren af den tilbagevendende hacker-konkurrence Pwn2own, Aaron Portnoy, der til daglig arbejder som it-sikkerhedsekspert i 3Com Tipping Point. Det skriver amerikanske Computerworld.

Selvom Apples computere i det virkelige liv kun bliver ramt af minimale mængder malware og hackerangreb, sammenlignet med det langt mere udbredte Windows-styresystem - er det ikke ensbetydende med, at Mac OS X er sikrere end Windows. Faktisk tværtimod, mener sikkerhedseksperten.

Men en tidligere vinder, der stiller op igen, Charlie Miller, er ikke helt enig. Efter at Apple - langt om længe - har indført sikkerhedslaget Data Execution Prevention i Mac OS X med Snow Leopard, kan det være, at Apples computere klarer sig bedre i konkurrencen, mener han.

Der er også nu kommet tricks til at omgå samme sikkerhedsfunktion på Windows, hvilket stiller Microsofts styresystem dårligere i år.

Til gengæld er angrebsflade større i Apples Safari-browser, fordi den inkluderer PDF-læseren Preview, mens man på Windows skal installere et selvstændigt stykke software for at læse PDF-filer.

I år kan deltagerne også prøve at vinde pengepræmier ved at hacke smartphones. Igen mener arrangør Aaron Portnoy, at Apples produkt, iPhone, vil falde først. Den bruger nemlig også Safari-browseren, der er bygget på den 'notorisk fejlplagede' Webkit-motor, siger han til it-magasinet.

Charlie Miller mener dog, at smartphones er en langt større udfordring for en hacker, så hans gæt er, at ingen af de mange smartphones, der kommer under beskydning, vil falde. Af samme grund bliver præmien for at få kontrol over en smartphone højere end for at klare en computer - 15.000 dollars mod 10.000 dollars.

Pwn2own-konkurrencen finder sted 24.-26. marts.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19
Experienced Test Engineer Wanted
Udgivet 18. jan 14.30
Dygtige PHP-udviklere søges til spændende fast stilling hos Fynske Medier
Udgivet 5. okt 2011 14.33

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars K. Hansen 22. feb. 2010 - 09.40
 
Spændende

Det bliver spændende at følge. Jeg håber da at min Sne Leopard er sikker imod sådanne ting.

Gad vide om MS kan stige i graderne hvad sikkerhed angår?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 22. feb. 2010 - 10.27
 
Re: Spændende

Enig Lars.

Tror MS har klemt ballerne gevaldigt sammen i W7 (og tildels Vista), når det kommer til sikkerhed.

Det virker dog lidt utroligt, at det kun tog fem sekunder at hacke en mac. Forhåbentlig er fejlen blevet rettet siden :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Rex 22. feb. 2010 - 10.55
 
Forarbejde

De fyre laver jo forarbejdet hjemmefra. De 5 sekunder er vel den tid det tager at eksekvere deres medbragte script. Jeg synes konkurrencen er en smule useriøs, og kan slet ikke danne grundlag for en sammenligning af hvad der er mere sikkert end noget andet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 22. feb. 2010 - 12.13
 
Re: Spændende
Tror MS har klemt ballerne gevaldigt sammen i W7 (og tildels Vista), når det kommer til sikkerhed.

Ja, "DeadlyScript wants to access your computer, Allow or Deny ?"
Sikkerhed som baserer sig på brugerens viden er ikke sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars K. Hansen 22. feb. 2010 - 12.28
 
Re: Spændende
Sikkerhed som baserer sig på brugerens viden er ikke sikkerhed.

Enig - så er vi ikke kommet et skridt videre.

De 5 sekunder er nok som J. Rex skriver et script de har lavet hjemmefra. Men derfor er truslen der jo stadigvæk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    11 comments.
    Last update 15 minutter 20 sekunder
    Skrevet af Rasmus Toftdahl Olesen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 22 minutter 24 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 24 minutter 58 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 38 minutter 3 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 50 minutter 53 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 52 minutter 57 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 1 time 4 minutter
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 1 time 4 minutter
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300