Hacker leva US$15 mil pra casa no PWN2OWN; Microsoft confirma vulnerabilidade; Chrome continua de pé
Conforme divulgamos ainda ontem, o primeiro dia da competição PWN2OWN na conferência CanSecWest viu a derrubada do Safari rodando num MacBook com o Mac OS X, seguida do Microsoft Internet Explorer 8 num Sony Vaio e ainda do Mozilla Firefox também no Windows.
Apesar de Charlie Miller ter sido o primeiro a invadir o Safari, foi o hacker Nils que realizou o feito nos três navegadores, levando para casa nada mais nada menos que US$15 mil. A Microsoft, inclusive, já confirmou a vulnerabilidade no IE8 — a primeira oficial desta sua nova versão.
O segundo dia da PWN2OWN não contou com grandes surpresas, com exceção do fato de que o Google Chrome e todos os SOs móveis continuam de pé, incluindo BlackBerry, Android, Nokia/Symbian, Windows Mobile e, é claro, iPhone OS.
O terceiro e último dia de PWN2OWN ainda vem aí, mas a firma de Mountain View já está muito satisfeita com a performance do seu navegador. Um porta-voz afirmou: “O Google Chrome foi construído com segurança em mente desde o começo, e estamos sempre procurando formas de aprimorar nossos sistemas.”
Miller explica que o sistema de processos em sandbox do Chrome — o mesmo que evita que uma aba travada afete o funcionamento da outra — contribui para a sua segurança, mas que o dinheiro envolvido no concurso não é suficiente para que algum hacker investigue profundamente as suas vulnerabilidades.
Apesar de bastante falada, essa competição é normalmente palco para hackers se divertirem com alguns poucos desafios. Segundo eles, pesquisas privadas envolvendo brechas de segurança em softwares (como navegadores) costumam gerar muito mais retorno financeiro para eles do que um concurso com prêmio divulgado publicamente. A brecha encontrada por “Nils” no IE8, por exemplo, poderia valer até US$50 mil no mercado negro.
O ZDNet.com conseguiu uma entrevista exclusiva com Miller. Se você se interessa pelo assunto, vale a pena dar uma conferida.






Por que essas posições meio…. afeminadas? hehehe
Usuário Mac heheheheh
seu músculo q serve para defecar seu idota! tá achando q é quem pra zombar d "Usuário Mac" aki no MACMAGAZINE????
huauhuahua
Devem ganhar uma camiseta do Firefox também…
boa!
Que pose é aquela do Charlie Miller? AEHUEAHUEAHEAUHUEAHUHAEUHUEAHUEHAUEHUA
Essas poses nem comento.
Tá… e o Opera, Cadê?
Opera não tem representatividade suficiente, e nenhuma grande empresa por trás dela.
Com o opera é o seguinte, ele dita as tendencias.. o Opera inventa alguma coisa, ai vem alguem e copia, faz uma copia da invenção do opera mas melhorada.
Acho que o Opera foi o browser mais chupado da historia.
Eu particularmente eu não gosto dele, mas tem que ser realista.
Que panillas !!! que gays!!! Me Deus
eu nunca diria que eles sao hackers de primeira!
fdx FDP…. o.0o.0o.0
mas se ganhasse 15 mill doletas por fazer so aqeula figura eu fazia kkkkkkkkkkkk………….
ahahqhahahquuehahahq
O Chrome é muito novo no mercado, não deu tempo de descobrirem falhas nele.
Toh usando ultimamente, meu Firefox tá muito pesado e lento.
Tentei o Safari4 mas não tá redondo e muito pesado, e não é tão rapido no windows quanto no MacOsx, esperar a versão final.
O IE8 tentei mas ele á bugado demais, apesar de ser até rapido não muito mas é, e estar mais leve, mas os bugs me irritam.
Esses Browsers mais antigos deveriam ser refeitos, re-escritos, pq tem muita gambiarra neles, mais se concerta bugs do que implementa coisas novas.
Eles já tem o Know-How dos browses sabem as boas praticas. As vezes é melhor fazer um sistema novo do que ficar dando manutenção num legado falho.
Esse Charlie Miller tá estranho na foto mesmo.
Google na frente.
Tentou fazer uma pose de karatê eu acho.
Acabou parecendo uma bailarina assustada com o rato(ou barata, etc).
BIBA!
Usuarios de Windows quando ganham mac confundem as coisas e liberam geral!
Eu hein!
é suficiente para que alguém hacker investigue profundamente as suas vulnerabilidades.
Não seria ALGUM?
Valeu.
O Opera é menor, gerencia o cache com muito mais eficiência, possui navegação pelo movimento do mouse, criptografia dupla de alto nível para suas senhas, mais rápido e suporta todos os formatos de página existentes na web. Como o Firefox, só refuga diante de sites "esclusivos para IE", que são em número cada vez menor, devido à insegurança do navegador do Tio Bill.
Não possui nenhum problema de segurança reportado desde a versão 8 (já está na 9.10) e roda até em Win95. Caso queira, baixe a versão para o celular de sua preferência =). Além disso, já vêm com todos os plugins integrados e linguagem em Português-BR.
O Firefox, em sua versão 2 é muito mais pesado, exige muito mais memória e espaço em disco. Semana passada, reportou a primeira falha crítica de segurança, junto com o IE 7. Aliás, é o navegador da M$ que concorre com o produto da Mozzila, não o Opera, que corre em faixa própria. Embora a correção dessas falhas seja rápida, o simples fato do usuário estar sujeito a elas dá o que pensar no momento da escolha. Opinião minha…
Ou melhor, já está na versão 9.64, sorry! Rsrs
Lembrando que o mac com o safari foi invadido em 10 segundos!
Sim, eu tava lendo uma reportagem sobre o Pwn2Own em outro site e vi que o mac com o safari foi invadido em 10s…. Por que não colocaram isso na matéria? Num blog sobre macs é no mínimo razoável colocar uma informação dessas. Ou preferem que todos continuem na ilusão de que o Safari é super seguro?
Eu uso Safari e não tinha noção dessa insegurança, acho que está na hora de voltar para o Firefox.
É, colocar no título de uma matéria talvez não seja mais suficiente… :P
http://macmagazine.com.br/blog/2009/03/19/macbook...
Eu, como todo mundo, achei muito gay aquelas poses… Como se já não fosse feia a imagem pública dos nerds hackers, ainda fazem isso? Mas o que não vi ninguém comentando foi aquele quadrado branco em cima da braguilha da calça do Nils, colocaram porque tava aberta?
uhauasuh esse evento era a hora certa para se ganhar uma grana e divulgar uma vulnerabilidade e ganhar muito destaque, seria legal se tivesse algo parecido nos mesmos moldes aqui no brasil, seria legal também com invasão a sites, o mais parecido que temos é o evento H2HC ;D
Eu me expressei mal…
O que eu quis dizer foi que aparentemente na matéria o Safari, o IE8 e o Firefox estão em pé de igualdade (em relação à segurança só), enquanto que ao meu ver alguém invadir um macbook com safari em 10s é muito mais grave do que qualquer erro crítico do IE8 ou do Firefox. Pode até ser que o motivo disso sejam outras coisas, mas não deixa de ser preocupante.
O resultado é interpretado por cada um do jeito que achar melhor. O Safari não foi invadido em 10 segundos, o hacker deixou claro que ele só executou todo o script de invasão quando chegou lá. Quanto tempo ele demorou para achar a brecha e desenvolvê-lo/prepará-lo, não dá pra dizer. Podem ter sido algumas horas ou até várias semanas.
huahuahua!!
Neste EVENTOFOX não exibiram este video sobre o firefroxa 3? http://www.edibleapple.com/malware-on-the-mac-cau...
Basta apenas olha a cara deles, perguntem se eles tem vida, resposta = pc é a vida ;s devem ser virgens ASHUASHUASHUSUHSHUSHU