Apple lança nova versão do Aperture com recursos do iPhoto ‘09 e mais de 200 novidades [atualizado]
Home » Google, Internet, Microsoft, Segurança, Web 2.0

Hacker leva US$15 mil pra casa no PWN2OWN; Microsoft confirma vulnerabilidade; Chrome continua de pé

Conforme divulgamos ainda ontem, o primeiro dia da competição PWN2OWN na conferência CanSecWest viu a derrubada do Safari rodando num MacBook com o Mac OS X, seguida do Microsoft Internet Explorer 8 num Sony Vaio e ainda do Mozilla Firefox também no Windows.

Apesar de Charlie Miller ter sido o primeiro a invadir o Safari, foi o hacker Nils que realizou o feito nos três navegadores, levando para casa nada mais nada menos que US$15 mil. A Microsoft, inclusive, já confirmou a vulnerabilidade no IE8 — a primeira oficial desta sua nova versão.

 

Charlie Miller

Charlie Miller

 

Nils

Nils

O segundo dia da PWN2OWN não contou com grandes surpresas, com exceção do fato de que o Google Chrome e todos os SOs móveis continuam de pé, incluindo BlackBerry, Android, Nokia/Symbian, Windows Mobile e, é claro, iPhone OS.

O terceiro e último dia de PWN2OWN ainda vem aí, mas a firma de Mountain View já está muito satisfeita com a performance do seu navegador. Um porta-voz afirmou: “O Google Chrome foi construído com segurança em mente desde o começo, e estamos sempre procurando formas de aprimorar nossos sistemas.”

Miller explica que o sistema de processos em sandbox do Chrome — o mesmo que evita que uma aba travada afete o funcionamento da outra — contribui para a sua segurança, mas que o dinheiro envolvido no concurso não é suficiente para que algum hacker investigue profundamente as suas vulnerabilidades.

Apesar de bastante falada, essa competição é normalmente palco para hackers se divertirem com alguns poucos desafios. Segundo eles, pesquisas privadas envolvendo brechas de segurança em softwares (como navegadores) costumam gerar muito mais retorno financeiro para eles do que um concurso com prêmio divulgado publicamente. A brecha encontrada por “Nils” no IE8, por exemplo, poderia valer até US$50 mil no mercado negro.

O ZDNet.com conseguiu uma entrevista exclusiva com Miller. Se você se interessa pelo assunto, vale a pena dar uma conferida.

« Steve Ballmer: “Usuários de Macs pagam US$500 pelo logo da Apple” In App Purchases do iPhone OS 3.0: jogada de mestre ou um desastre? »

Quem escreve?

Rafael Fischmann
Rafael Fischmann
Graduado em Comunicação Social com Habilitação em Publicidade e Propaganda na Universidade Salvador - UNIFACS, tem paixão pela Apple e seus produtos desde quando adquiriu seu primeiro iMac (um G3 Blueberry), em agosto de 2000. Possui hoje um MacBook Pro unibody de 17 polegadas, um iPod video de 80GB, um iPod shuffle de 2GB e um AirPort Express. O mais novo integrante da família é um iPhone 3GS preto de 32GB.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

30 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.