Segurança
Apenas Linux sobrevive em evento hacker onde Windows e Mac OS foram invadidos
No concurso PWN 2 OWN, pesquisadores invadiram os dois sistemas por meio de bugs, com exceção do Ubuntu.
Por IDG News Service
Compartilhe:
Durante o concurso para hackers PWN 2 OWN, na conferência CanSecWest, muitas empresas tiveram seus sistemas invadidos. Primeiro, veio o MacBookAir. Depois, um pequeno laptop da Fujitsu, rodando o Windows Vista. Mas foi o Linux, rodando em um Sony Vaio, que se manteve intacto.
Na semana do concurso, patrocinadores do evento ofereceram três laptops para que os usuários tentassem invadir seus sistemas e rodar seus próprios softwares, por um prêmio de 10 mil dólares.
No segundo dia, Charlie Miller, do Independent Security Evaluators, invadiu o Mac em dois minutos, se aproveitando de uma falha ainda não revelada que explora o navegador Safari.
Após dois dias de trabalho, o Vista foi invadido por Shane Macaulay - que contou com a ajuda de alguns amigos.
Macaulay foi vice-campeão do concurso de 2007, e usou alguns truques do pesquisador Alexander Sotirov, da Vmware. Isto ocorreu porque ele não esperava ter que invadir o Service Pack 1 do Vista, que tem medidas adicionais de segurança.
Sob as regras do concurso, Macauley e Miller não podem divulgar detalhes específicos sobre os bugs até que eles sejam ajustados, mas Macaulay conta que a falha explorada era um bug de plataformas múltiplas, que usa códigos Java para contornar a segurança do Vista.
“Esta falha também pode afetar o Linux ou o Mac OS X”, alertou Macauley. Por sua vez, a TippingPoint afirmou, em um post, que o bug encontrado pelo pesquisador também está presente no Flash Player da Adobe, e a empresa trabalha em um ajuste.
Apesar de muitos terem tentado invadir o Linux, ninguém o fez, afirma a diretora de respostas de segurança da TippingPoint, Terri Forslof. “Fiquei surpresa por ninguém ter conseguido.”
Embora algumas pessoas tenham encontrado bugs no sistema operacional, muitas não conseguiram desenvolver um código de exploração para ganhar o concurso.
Falha de Segurança II
Concordo com o Roberto. Enquanto o Linux não se popularizar, suas falhas também não ficarão evidentes.
Ironia do destino. Eu tenho justaente um SOny VAIO com Linux que uso especificamente para testes. Quanto a dizer que não há falhas, isso é bobagem. Eu já invadi o meu várias vezes por meios diferentes.
Quando voce tem um iceberg, do qual só avista a parte que está para fora d'água, não tem como saber a quantidade de peixes que está abaixo o rodeando e muito menos como saber o tamanho que está dentro d'água.
Vejo que com o Linux é assim também. Se não é popular, divulgado, conhecido por todos, não é explorado e por consequencia, suas falhas não são conhecidas.
Leonardo - 02 Abr 2008, 07h58
Falha de Segurança
Estamos cansados de saber que todo e qualquer software ou sistema operacional contém bug’s e falhas de segurança.
Linux é o mais seguro? Depende, a maior parte dos ataques são executados sobre sistemas populares, o Windows é infinitamente mais atacado do que o Linux ou Unix, sendo alvo de ataques certamente as falhas são detectadas e divulgadas para posterior correção. Acredito que se o linux se popularizar igualmente ao Windows certamente será alvo de ataques e por conseqüência serão apontadas Bug’s graves ou não, muito próximos ao Windows ou Mac.
Sou favorável ao uso do software livre, em meu PC utilizo o Ubuntu, estou bastante satisfeito e não pretendo trocar tão cedo. Mas infelizmente o linux tem um grande caminho a ser traçado para se igualar à popularidade do Windows.
Esta é a minha opnião,
Roberto Vinicius - 01 Abr 2008, 13h58
Java
Putz, mas invadir o Vista SP1 usando um bug do Java, foi isso que eu entendi? eu li que java por ter sua propria JVM era 100% segura, que soh quebra a nivel de troca de bits do processador, bom acho q vou ter que analisar melhor essa plataforma.. =/
...o que tem haver as escolas com isso?
Agora vou ter q escolher entre uma escola catolica ou evangelica e Windows ou Linux ???
Gabriel - 01 Abr 2008, 13h16
Conheça os 100 melhores CIOs do país
60 melhores empresas de TI e Telecom para trabalhar
A elite do RH de TI e Telecom no Brasil
Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.
Veja o Especial


