Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Pwn2Own 2010: solo Google Chrome rimane in piedi"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "Pwn2Own 2010: solo Google Chrome rimane in piedi"

Messaggioda Zane » gio mar 25, 2010 4:32 pm

Immagine
Pwn2Own 2010: solo Google Chrome rimane in piedi - Commenti

Anche quest'anno, Safari, Firefox ed Internet Explorer sono caduti sotto i colpi degli esperti. Il modello di sicurezza adottato da Google Chrome si conferma invece inattaccabile. Frattanto, anche iPhone cede il passo: gli aggressori hanno sfruttato un difetto della piattaforma, rubando l'intero archivio degli SMS nonostante la protezione garantita dal sistema di firma digitale. [continua...]
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda developerwinme » gio mar 25, 2010 4:41 pm

Questa manifestazione è sempre interessante: dimostra come ogni tecnologia o prodotto, al momento del lancio dichiarati invulnerabili, in realtà lo siano (mi riferisco in particolare a DEP e ASLR, che sempre più spesso vengono superati). è interessante notare come i browser più diffusi e con maggiore esperienza alle spalle, Firefox e IE, siano più o meno sullo stesso piano in questa competizione (forse con IE in lieve vantaggio) e sia il prodotto più giovane (Chrome) quello che si dimostra più sicuro.

Sarebbe curioso vedere come se la caverebbe Opera in questa competizione (Spero che nella prossima edizione venga incluso).

Avrei tre domande da fare:

1 IE è stato provato all'interno della Modalità Protetta (e quindi anche questa è stata superata, insieme con il browser stesso, DEP e ASLR?)?

2 La manifestazione si è già conclusa? (è una 3 giorni, o sbaglio?)

3 Per quanto riguarda gli altri smartphone si sa niente? (se non sbaglio oltre iPhone c'erano anche un Nokia, un Motorola e un Samsung)

[ciao]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda Andy94 » gio mar 25, 2010 6:58 pm

Mi piace moltissimo questa manifestazione, soprattutto perché un giorno vorrei conoscere gente come loro, o magari avere anche un millesimo delle loro competenze, davvero smisurate per il lavoro che fanno.
Avatar utente
Andy94
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 9998
Iscritto il: lun apr 09, 2007 8:39 pm


Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda developerwinme » gio mar 25, 2010 7:30 pm

Andy94 ha scritto:Mi piace moltissimo questa manifestazione, soprattutto perché un giorno vorrei conoscere gente come loro, o magari avere anche un millesimo delle loro competenze, davvero smisurate per il lavoro che fanno.


Anche a me, da piccolo programmatore (anche se in confronto a questi "mostri" ho quasi paura ad usare questo termine), piacerebbe moltissimo conoscerne qualcuno e riuscire ad imparare qualcosa di più su un argomento, quello della sicurezza, che vorrei conoscere anche dal punto di vista più profondo, quello del codice.

[ciao]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda ssjx » gio mar 25, 2010 9:17 pm

developerwinme ha scritto:Sarebbe curioso vedere come se la caverebbe Opera in questa competizione (Spero che nella prossima edizione venga incluso).

Se non sbaglio fin l'anno scorso c'era.... si vede che la "Chrome mania" lo ha declassato [uhm]

Comunque leggevo tempo fa che questo concorso è decisamente falsato dal fatto che i premi nel bucare i più famosi erano decisamente più sostanziosi quindi gli hacker si dedicavano a questi piuttosto che agli altri..... se è ancora così questo potrebbe falsare ad esempio la sicurezza di Chrome
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda Seba:-) » gio mar 25, 2010 9:28 pm

ssjx ha scritto:Se non sbaglio fin l'anno scorso c'era.... si vede che la "Chrome mania" lo ha declassato [uhm]

No ssjx, non c'era nemmeno lo scorso anno [;)]
http://www.MegaLab.it/4359 ha scritto:Opera Browser non era previsto dal regolamento del concorso
Grazie Zane!
Avatar utente
Seba:-)
Silver Member
Silver Member
 
Messaggi: 1739
Iscritto il: ven nov 07, 2008 7:16 pm

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda ssjx » gio mar 25, 2010 9:47 pm

Uhmm.... forse ricordo male ma mi pare che in passato c'è comunque stato anche Opera [uhm]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda Gnulinux866 » ven mar 26, 2010 6:10 pm

A mio avviso si da troppa importanza al Pwn2Own, a tal punto da dimenticare che gli hacker in questione hanno accesso fisico sui vari OS & software.
la versione di Firefox scelta per tale concorso è stata la 3 non la 3.6.2, per info:

http://dvlabs.tippingpoint.com/blog/201 ... n2own-2010

Non bisogna dimenticare che questi abili programmatori hann studiato e preparato bene i vari exploit con molta calma, dietro c'è un lavoro lungo mesi, io personalmente avrei voluto vedere un reale attacco da remoto senza il minimo accesso fisico, magari con la presenza di una distro Linux(Ubuntu) e di Opera browser, assenti illustri giustificati dalla scarsa diffusione.. [nonono]
Avatar utente
Gnulinux866
Aficionado
Aficionado
 
Messaggi: 89
Iscritto il: ven set 18, 2009 10:41 am

Re: Commenti a "Pwn2Own 2010: solo Google Chrome rimane in p

Messaggioda rolloLG » gio apr 01, 2010 11:14 pm

Veramente Chrome non è che si è salvato perché è più sicuro ma per ammissione stessa dell'affondatore di Safari lo stesso bug era presente in Chrome al momento del Pwn2Own: http://www.webnews.it/news/leggi/10778/ ... l-pwn2own/
Tra l'altro IE8 su Vista/Win7 è decisamente più sandboxato di Chrome i cui plugin per esempio girano tutti pericolosamente con diritti utente...
La Modalità Protetta di IE8/Vista/Win7 è ancora la più sofisticata, non quella di Chrome come affermato nell'articolo.
Avatar utente
rolloLG
Neo Iscritto
Neo Iscritto
 
Messaggi: 15
Iscritto il: dom gen 11, 2009 11:22 am


Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising