Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Pwn2Own: Linux bleibt ungeknackt!

Diskussion: Pwn2Own: Linux bleibt ungeknackt! im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Beim diesjährigen pwn2own Contest blieb Linux ungeknackt! Obwohl einige Sicherheitslücken entdeckt wurden befanden die Teilnehmer, dass der Aufwand sie ...

Antwort
Alt 31.03.08, 14:08   #1 (permalink)
gmw
 
Registriert seit: 06.06.04
gmw Leistung: Facit NTK
gmw eine Nachricht über ICQ schicken
Likes: 0
Standard Pwn2Own: Linux bleibt ungeknackt!

Anzeige

Beim diesjährigen pwn2own Contest blieb Linux ungeknackt! Obwohl einige Sicherheitslücken entdeckt wurden befanden die Teilnehmer, dass der Aufwand sie auszunutzen im Rahmen der Veranstaltung unverhältnismäßig hoch wäre.

Erstmal weiterführende Links:
http://cansecwest.com/ --> Security Conference auf der jährliche pwn 2 own stattfindet
http://www.engadget.com/2008/03/29/l...own-unscathed/ --> Englische Berichterstattung

Hier nun eine kurze Zusammenfassung von mir selbst:

Beim pwn 2 own contest ging es darum, wer als schnellstes ein spezfisches System unter seine Kontrolle bringen konnte. Dabei konnten die Teilnehmer selbst aussuchen ob sie gegen ein MacBookAir, Windows Vista oder Ubuntu 7.10 antreteten wollten.

Am Ersten Tag waren die Teilnehmer lediglich im selben Netzwerk wie die Ziele, Zugriff war also höchstens remote möglich. Alle Ziele waren auf dem aktuellsten Patchlevel und nur keine zusätzlichen Programme waren nach der Installation aufgespielt worden.

Keines der Systeme konnte am ersten Tag übernommen werden.

Ab Tag 2 konnten die Angreifer dann einfache Befehle an Benutzer an den Zielrechnern schicken, wie zB einen Link zu öffnen. Die Anweisungen mussten so einfach gestaltet sein, dass jeder DAU sie ausführen könnte. Die Installation zusätzlicher Programme war nach wie vor verboten. Ab diesem Moment wurde das MacBookAir innerhalb von 2 Minuten unter die vollständige Kontrolle des Angreifers gebracht, offenbar genügte es den Benutzer aufzufordern eine vorbereitete Seite zu öffnen. Die genaue Lücke ist nicht bekannt, es steht jedoch außer Zweifel dass der Fehler an Safari liegen muss (ob dieser dadurch auch auf zB Windows verwertbar ist, ist unbekannt).

Einige Stunden Später musste sich dann auch Vista beugen. Dort wurde offenbar ein Fehler in Java ausgenutzt um die Windows Security auszuschalten.

Ubuntu 7.10 konnte nicht übernommen werden. Zwar wurden einige Sicherheitslücken gefunden die potentiell zu diesem Ziel geführt hätten, jedoch im Rahmen der Veranstaltung offenbar nicht durchführbar waren, da es zu aufwändig gewesen wäre, den benötigten Code zu schreiben.

Alles in allem ne geile Sache, das gönn ich den Mac Fanbois die sonst immer die Windows-Benutzer auslachen und verhöhnen. Eat that! :D

gmw ist offline   Mit Zitat antworten
Alt 31.03.08, 15:54   #2 (permalink)
 
Registriert seit: 15.09.06
Banur Leistung: Facit NTK
Likes: 0
Standard

Hab ich vorhin auch gelesen, dürfte für Mac 'ne schöne Blamage sein.
Hierzu hab ich auch noch diesen Artikel gefunden: Informatiker entzaubern Apple - Microsoft flickt fixer.
Banur ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.03.08, 19:18   #3 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Gabs schon vor ein paar Tagen auf gulli.com
link
mfg

sw33t

//edit
Beruhigend zu erfahren das Linux so sicher ist, und das bei Ubuntu.
Wenn ich mir vorstelle das es da noch andere Distros gibt welche weit aus mehr
paranoider sind(Open BSD, etc).
wenn man mal davon absieht da 99%aller Fehler vor dem Monitor sitzen, komme ich mir mit Fedora vor wie in Fort Knox *G*
  Mit Zitat antworten
Alt 31.03.08, 20:24   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Original von sw33tlull4by
Wenn ich mir vorstelle das es da noch andere Distros gibt welche weit aus mehr
paranoider sind(Open BSD, etc).
OpenBSD ist keine Linux-Distro, sondern wie der Name schon sagt ein BSD.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 31.03.08, 22:12   #5 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original auf http://www.spiegel.de/netzwelt/web/0...543920,00.html
Microsoft schafft es im Beobachtungszeitraum regelmäßig, mehr als 20 Prozent der veröffentlichten Sicherheitslücken noch am Tag des Bekanntwerdens mit einem Flicken zu stopfen
Welch gelungene Übersetzung!
Muss man denn, gerade im IT-Bereich, wirklich _jedes_ englische Wort zu übersetzen versuchen?
Lesco ist offline   Mit Zitat antworten
Alt 31.03.08, 22:14   #6 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

@Bitmuncher
Danke fuer die Verbesserung.
BSD stammt von UNIX ab genau wie Linux, ist also so gesehen der Bruder.
Bringe das jedesmal durcheinander.
mfg

sw33t
  Mit Zitat antworten
Alt 01.04.08, 00:31   #7 (permalink)
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von sw33tlull4by
@Bitmuncher
Danke fuer die Verbesserung.
BSD stammt von UNIX ab genau wie Linux, ist also so gesehen der Bruder.
Bringe das jedesmal durcheinander.
mfg

sw33t
Soweit ich weiß hat MacOS auch was mit Unix zu tun. Also ist das auch ein Bruder.
BigDevil ist offline   Mit Zitat antworten
Alt 01.04.08, 01:18   #8 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Zitat:
Original von sw33tlull4by
BSD stammt von UNIX ab genau wie Linux, ist also so gesehen der Bruder.
Nein, da liegst du schon zum zweiten mal falsch...

Linux ist kein UNIX-Derivat, sondern nur ein UNIX-ähnliches System.
Genau genommen ist Linux nur der Betriebssystem-Kern, um welchen ein Grundsystem von Programmen aus dem GNU-Projekt gebaut ist (GNU ist übrigens ein Acronym und steht für "GNU IS NOT UNIX") und je nach Distri jede Menge andere OpenSource-Software.


zum Thema BSD-History hab ich das hier auf die Schnelle gefunden: https://www.bsdwiki.de/Geschichte
und zum Thema GNU/Linux kann ich dir das Buch "Die Software-Rebellen" von Glyn Moody empfehlen.
Dort geht's los mit Richard Stalman's GNU-Projekt, Linus Torwalds "Auseinandersetzungen" mit Andrew Tanenbaum bezüglich Minix, über die Entwicklung von Linux, dem OpenSource-Phänom, Browser-Kriege, etc.
beavisbee ist offline   Mit Zitat antworten
Alt 01.04.08, 02:13   #9 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

Oh hä , die armen Mac Fanatiker :]
weau ist offline   Mit Zitat antworten
Alt 01.04.08, 02:20   #10 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

MacOS Abstammung (laut wiki)
\ BSD \ FreeBSD \ Darwin
Man erkennt doch sofort, dass FreeBSD auch nicht viel taugten sollte und andere BSDs wohl ebenso.

Ubuntu stammt von Debian ab, d.h dass nicht nicht nur xubuntu,kubuntu, edubuntu sicher sind, sondern wahrscheinlich auch Xandros,Knoppix,Linspire, Morphix und DSL.
Hauptsache Linux - die Unterschiede sind eher gering (hauptsächlich der Fenstermanager: KDE,Gnome, IceWM etc und der Packetmanager). Obwohl man doch vielleicht bei anderen (nicht debian basierenden) Distris erstmal schauen müsste. Oder darf man das gar nicht so verallgemeinern? (und was würde der Test in diesem Fall (zumindest was Linux angeht) aussagen? )

PS:
Und Ubuntu ist sowieso sowohl vom Aufbau her wie von der Philosophie fast wie OpenBSD - nur dass die 3D Beschleunigung der Grafikkarte sowie die WLAN Karten viel besser unterstützt werden

PPS:
Zitat:
"The flaw is in something else, but the inherent nature of Java allowed us to get around the protections that Microsoft had in place," he said in an interview shortly after he claimed his prize Friday. "This could affect Linux or Mac OS X."
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 01.04.08, 06:02   #11 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Zitat:
Original von CDW
PS:
Und Ubuntu ist sowieso sowohl vom Aufbau her wie von der Philosophie fast wie OpenBSD - nur dass die 3D Beschleunigung der Grafikkarte sowie die WLAN Karten viel besser unterstützt werden
Stimmt so nicht ganz. Im Gegensatz zu OpenBSD findet man nämlich auch Nicht-OSS in den Repositories. Genau deswegen wird ja diverse Hardware besser unterstützt.

Im übrigen gönne ich es den ganzen "Mac-ist-ja-so-toll"-Fanatikern.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 01.04.08, 06:50   #12 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

intressant wäre zu wissen wieviele leute an den einzelnen stücken gearbeitet haben.

ich glaube das jede wusste das systeme die mehr und mehr an marktanteil gewinnen mehr und mehr gefährdet sind.
ich fühlte mich damals auf meinen xp sicher (und hatte nie probleme) fühle mich jetzt auf meinem mac os x sicher und werde mich weiter sicher fühle (bis mal was passiert^^) weil ich denke das die größten fehler IMMER vorm bildschirm gemacht werden, und jemand der wild email anhäge öffnet oder links zu nicht vertrauenswürdigen seiten folgt dem kann sowieso nicht geholfen werden...
b4ck ist offline   Mit Zitat antworten
Alt 01.04.08, 11:10   #13 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

@bitmuncher: das war schon provokativ/ironisch gemeint (gerade was die ganzen propiäteren WLAN /Grafikkartentreiber angeht oder auch Rückschlüsse auf einzelne Distris) .
Windows/Mac sind ja mehr oder weniger einheitlich, wobei es hier wiederum einiges von den Vorlieben des Users abhängt (die Lücken waren schließlich in der Zusatzsoftware) - aber gerade bei Linux wollte ich darauf anspielen, dass es sehr viele Distis gibt, die durchaus unterschiedliche Konfigurationen und Kenntnisse zum "Sicherkonfigurieren" erfordern.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 02.04.08, 18:19   #14 (permalink)
 
Registriert seit: 30.01.08
KlausSchiefer Leistung: Facit NTK
Likes: 0
Standard

Zitat:
@Bitmuncher
Danke fuer die Verbesserung.
BSD stammt von UNIX ab genau wie Linux, ist also so gesehen der Bruder.
Bringe das jedesmal durcheinander.
mfg
Grr.
BSD IST ein direkter UNIXableger der BSD Linie.
Linux ist ein UNIX Abklatsch der SystemV UNIXartigen Linie

Zitat:
Und Ubuntu ist sowieso sowohl vom Aufbau her wie von der Philosophie fast wie OpenBSD
Die beiden haben konzeptionell soviel miteinander zu tun wie Islamisten und Kiffer- nix.
Und sorry, wenn auch das Ironie war


Aber mal OT:

Immer wenn Linux mal mit "guten" Nachrichten aus der Sicherheitsbranche auffällt wird immer
ein solches Geschrei gemacht (nein, nicht dieser Thread, sondern allgemein ).
Beim Gegenteil heissts dann nur "jaaa, Linux ist aber nur der Kern blablabla".

Ziemliche Begeisterung jedenfalls für eine halbherzige OpenSource Politik, käuflichen
Entwicklern und die langsame Assimiliereung durch die global Player der Hardewarehersteller.

Nun haut mich
KlausSchiefer ist offline   Mit Zitat antworten
Alt 02.04.08, 19:35   #15 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Zitat:
Original von KlausSchiefer
Nun haut mich
[OT]*KlausSchiefer-schlag*[/OT]
( sorry für OffTopic, aber das musste ma sein )
beavisbee ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Pwn2Own: Linux bleibt ungeknackt!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Pc bleibt hängen stürzt ab Phyllis25 Die Problemzone 26 10.05.07 14:26
Mein Linux bleibt hangen beim Booten..! herti Linux/UNIX 3 03.12.05 19:01
ati TV bleibt farblos luckyadg Hardware Probleme 3 04.10.05 13:20
pc bleibt hängen serialz Die Problemzone 7 18.05.05 15:47
Loginbildschirm bleibt schwarz LySer Windows 14 05.02.04 14:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61