Internet Optimal již od 400 Kč s DPH! Kvalitní připojení bez omezení. Další služby můžete získat za zvýhodněnou cenu.
Hackeři měli soutěž. Jaký systém odolal?

Mezi 26. a 28. březnem se ve Vancouveru v Kanadě konal devátý ročník CanSecWest, konference zaměřené na digitální bezpečnost. V jejím rámci se uskutečnila soutěž Pwn2Own: hackeři měli prolomit zabezpečení tří systémů a svou práci předvést. Výsledky jsou vcelku překvapivé.
Hackeři, nebo chcete-li výzkumní pracovníci zaměření na bezpečnost softwaru, měli za úkol během tří dnů najít chyby ve třech systémech a využít je ke vzdálenému získání kontroly nad napadenými stroji. Šlo o následující operační systémy: Windows Vista Ultimate SP1 (na subnotebooku Fujitsu-Siemens U810), Mac OS X 10.5.2 (na notebooku MacBook Air) a Ubuntu 7.10 (na notebooku VAIO VGN-TZ37CN). Všechny operační systémy byly aktualizované, tedy výrobcem maximálně "zalátané".
První den, 26. března, zůstaly systémy nedobyty ― nikomu se nepodařilo najít slabinu v samotných systémech, ovladačích nebo v nástrojích pro práci se sítí. Ubuntu (Linux), Windows Vista i Mac OS X na tom z bezpečnostního hlediska byly po prvním dni stejně.
Druhý den bylo ale vše jinak. To už totiž účastníci měli možnost využít i aplikací přítomných v systémech od základní instalace. Jestliže čekáte, že jako první padly Windows Vista, mýlíte se. Během pár minut byl totiž dobyt operační systému od Applu: Mac OS X doplatil na zranitelnost ve svém webovém prohlížeči Safari.
Charlie Miller, který mimochodem byl prvním člověkem, jemuž se podařilo na dálku napadnout iPhone rovněž od společnosti Apple, tak získal odměnu 10 000 amerických dolarů. Odmítl však sdělit podrobnosti bezpečnostní chyby, což mu vlastně ani podle pravidel soutěže nebylo umožněno. Jak se nechal slyšet, k hacknutí si vybral Mac OS X proto, že si myslel, že právě s ním to půjde nejjednodušeji. Zranitelnost Safari si žádá jen to, aby uživatel Mac OS X kliknul na určitý odkaz na webu či v e-mailové zprávě. Poté se otevře port, přes který útočník ― v tomto případě tedy Charlie Miller ― může spustit libovolný kód. Miller se ovšem v operačním systému Applu nešťoural pro to, aby dokázal, že je lehce napadnutelný, právě naopak: coby uživatel "Maců" doufá, že jeho práce pomůže Mac OS X udělat ještě lepším, odolnějším. Zranitelnost přes Safari však ještě nevyzkoušel na Windows (o verzi Safari pro Windows si řekneme více v textu níže).
Další systém padl až poslední třetí den. Zatímco prvního dne bylo dovoleno zkoumat zranitelnosti samotného systému a systémových služeb a druhý den aplikace dostupné v základní instalaci, třetí den měli hackeři skoro volné ruce a mohli se zaměřit na více softwarových produktů třetích stran. A výsledek? Jako druhé v řadě padly Windows Vista SP1, a to kvůli do té doby neznámé zranitelnosti ve Flash Playeru od Adobe.
Autorem "objevu" byl Shane Macaulay, který už při loňském ročníku Pwn2Own pomohl pokořit Mac OS X (opět přes Safari). V předvedení zranitelnosti jej ovšem zásadně zdržela jedna věc. Před soutěží totiž jaksi opomněl na svůj zkušební stroj s Windows Vista nainstalovat čerstvý první servisní balíček (SP1), který byl nedávno Microsoftem vydán v ostré verzi. Měl smůlu v tom, že Microsoft do prvního servisního balíku, který řeší i problémy se zabezpečením, přidal ochranu, která systém chrání před podobně laděnými útoky skrze aplikace třetích stran. Nicméně za několik hodin si dokázal najít způsob (prý pomocí jednoduchého javascriptu), jak svůj kód úspěšně spustit a Windows Vista napadnout. Za demonstraci nové zranitelnosti a pokoření Windows si odnesl odměnu ve výši 5 000 amerických dolarů a rovněž mu bylo nabídnuto, že si stroj, se kterým na konferenci pracoval, může ponechat. Společně s kolegou Alexem Sotirovem (výzkumníkem z VMware) notebook podepsali a umístili do internetové aukční síně eBay.
Poslední z trojice systémů, Ubuntu (Linux), zůstal nezdolán. Nikomu se nepodařilo přijít s žádnou funkční zranitelností využitelnou k získání vzdálené kontroly nad systémem.
Žabomyší války
Samozřejmě, že výsledky rozpoutaly vášnivé debaty a rozhádaní zastánci jednotlivých operačních systémů se přeli a přou, jaký systém je nejbezpečnější a co výsledky soutěže znamenají. "Když padl jako první Mac OS X od Applu, znamená to snad, že je nejméně bezpečný? A když Linux nebyl nikým pokořen, je nejbezpečnější?," ptají se. Jak poznamenal Macaulay, je si víceméně jistý, že jeho útok by po určitých úpravách ― jež by nezabraly více než pár hodin práce ― šel provést i pod Linuxem a i Mac OS X, nejen pod Windows. Právě kvůli podobným útokům je prakticky jedno, jaký systém kdo používá. Pokud multiplatformní software třetí strany obsahuje určitá slabá místa, těchto slabin se dá zneužít i na více platformách.
Špatné dny pro Apple
Byly to ale špatné dny pro Apple. Alespoň v souvislosti s jeho webovým prohlížečem Safari. Ten byl nedávno uvolněn i pro operační systém Windows. Ovšem už v minulých měsících, když internetem kolovala jeho testovací verze, se vyrojily seznamy s bezpečnostními chybami, které umožňovaly útočníkovi získat nad napadeným systémem kontrolu. O problémech první veřejné verze se můžete dočíst zde. Prakticky vzápětí, co Safari pro Windows vyšlo, v něm byly nalezeny bezpečnostní díry. První objevil David Maynor, inženýr ze společnosti Errata Security. Tehdy v červnu na svém blogu napsal: "Jsou to asi dvě hodiny, co jsem stáhl a nainstaloval Safari pro Windows, a už mám zcela funkční zranitelnost umožňující spuštění kódu, k němuž dojde bez interakce s uživatelem, prostě [kód se spustí] jen návštěvou webové stránky". Během krátké doby bylo údajně nalezeno několik desítek chyb, a to i přesto, že Apple brzy vydal opravenou verzi Safari.
Apple to se Safari nemá jednoduché. Zvolil totiž i nepříliš vhodný způsob jeho distribuce: tento webový prohlížeč se objevil jako důležitá aktualizace v nástroji Apple Update Software, který je součástí ostatních aplikací pro Windows (iTunes a QuickTime). Zhruba půl miliardě lidí se tak Safari vnutilo samo. Šéf Mozilly (z jejíž dílny pochází i konkurenční Firefox) prohlásil, že způsob, jakým Apple distribuuje Safari, "hraničí s praktikami šíření malwaru."
Ve zkratce
Nové tarify od UPC
10.05.2012 - Společnost UPC změnila rychlosti připojení. Základní rychlost od 30 Mbit/s [ více ]Kompletní YouTube na DVD!
01.04.2012 - Více na našem Twitteru... [ více ]Nové služby Českého Bezdrátu - Eri - VDSL Standard
03.11.2011 - Český Bezdrát nabízí nové služby Eri - VDSL Standard s rychlostí připojení od 2048 do 25000 kbit/s, s agregací 1:10. [ více ]Nejčtenější stránky
Vsude je mozne najit prispevky tohoto typu: Na linuxu nemuzu rozchodit urcity hw -> odpoved: Mas si nejdriv zjistit, jestli ti ten hw bude pod linuxem behat -> odpoved: tak to je system uplne na nic
No a ja si pred asi 3 mesicema nainstalovat novy system vista 64bit a zjistil jsem ze mi nejde tiskarna canon mf3110. Volal jsem na podporu win (tak se na me kvuli oem verzi vykaslali), tak jsem volal na podporu canonu a bylo mi receno, ze nez jsem si koupil visty 64bit, tak jsem si mel zjistit, jestli bude ta tiskarna chodit a ze proste tahle tiskarna nikdy podporovana nebude... No takze vyrobci hw opet zabodovali....
Jinak ona je bohužel pravda, že se 64bitovými ovladači je obecně trošku problém... Uvidíme, snad se jich trošku ještě "urodí", ale že by výrobci psali drivery na 64bit OS na starší HW by bylo blbý i z jejich strany - tobě nezbyde nejspíš nic jiného, než si koupit jinou tiskárnu - výrobce z toho má tržby a to jen díky tomu, že nenapsal 64bitový driver :-)
location.href="http://www.seznam.cz"
Když neznáte Linux raději držte huby.
Hned rychle z hlavy mě napadá:
Připojit si systémovou partišnu z jiného os který najede z výměnného media. Ochrannou je šifrovaná partition a klíč u sebe.
Pokud máte fyzický přístup k počítači případně nabořit se přes management modul pakliže se jedná o špatně zabezpečený server:
příklad: mojejadro.bz root=/dev/mujdisk1 init=/bin/bash
Ochranou proti předání argumentu jádru je zaheslování bootloaderu a zamezení bootování z výměnných medií společně s heslem v biosu a zapnutím case intrusion detection. Se zapnutým IPS(např. selinux) by se vám to nemuselo podařit se dostat se takto k shellu.
Jděte do /dev/null s takovými příspěvky.
Jděte do /dev/null
:-D
Paráda :-)
jestliže mate možnost stroj rozebrat a vypnout baterku chránící heslo do biosu
neodolá žádný system jedině šifrovaný disk např trucryptem
Také byste mohl vědět že heslo do biosu už u moderních systémů neni v sram udržované baterkou, ale je uloženo ve flash paměti, kde se taky musí něčím resetovat(např. propojkou, unikátním číslem jež je založené na seriovém čísle stroje atp.). Baterka je tam jenom na hodiny. Toto je běžné i v obyčejných desktopech´nebo noteboocích.
btw, teď mi napadl protiargument, většina nových PC má flašku integrovanou a nebo letovanou, což je pruda...
Mimochodem, docela mě štvě politika ASUSu (a možná i dalších výrobců), kteří do flešky vypalují MAC adresu integrovaného LAN adaptéru a další obdobné jedinečné věci. Je to fakt prudce inteligentní počin, hlavně pak při případném zboření flašky a to už kvůli čemukoliv a následnému updatu z netu...
Stejně špínu ze síťě drží firewalli + NATy a to ostatní je jen a jen o rukou dotyčných...
Linux preco nie naozaj je pravda ako vela ludi vravi ze je to reseto ale cim to bude cim asi linux zaraba? z free os to asi nebude jeho aktualizovane verzie zaplatane o tisice dier stoja nemale peniazky ktore platia vacsinou len vacsie firmy Microsoft? tomu naozaj zalezi natom len aby zarobil ide o cistu komerciu a starostlivost o spotrebitela momentalne prerasta skor starostlivost o piratstvo na oknach po celom svete MAC os bohuzial nepoznam nejak extra do podrobna ale z pocutia a z citania ohladom problemov ktore v poslednej dobe mal s zabezpecenim mam zatial len nazor teoreticky a zaporny...
Ani jeden z vyssie spomenutych OS nieje bez vady jeden je dostupenjsi pre verejnost dalsi mozno bezpecnejsi v jeho cistej verzii no podla mna najviac chyb a problemov skor vznika medzi stolickou a klavesnoiu tj v ludoch ktory dany stroj okupuju.....
osobne som zastancom hw zabezpecenia co je vsak vzhladom k clanku irelevantne:)
howg:)
Jste spokojeni s Vaším internetem?
| O2 Internet ADSL Internet Optimal již od 400 Kč s DPH! Kvalitní připojení bez omezení. Další služby můžete získat za zvýhodněnou cenu.... | Vodafone Mobilní připojení kdykoliv a kdekoliv! Velmi jednoduchá instalace. ... |



















