PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
駭客大會上MAC OS再度讓人失望!

Pwn2Own駭客大會上(3.19)一位名叫Charlie Miller的參賽選手
他僅僅只花費十秒的時間,就成功入侵了MAC OS!
並讓MAC OS成為本次大會上率先被成功入侵的第一個系統!
而Windows上的IE 8、Firefox、Safari也在同一天被另一名德國選手Nils給攻破!



Windows上唯一全身而退的只有Google Chrome瀏覽器!
Miller賽後接受ZDNET的訪問說到MAC/Safari的漏洞他之所以能夠在短時間內突破
那是因為他很早之前便發現了該漏洞,發現漏洞後並沒有做任何通報,也沒有公佈該漏洞
不公佈漏洞,讓他在此次駭客大會上拿到了5000美元的獎金,也為了他的公司做了一個很好的宣傳

但在他的眼哩,另一個發現Windows/IE漏洞的Nils,Miller認為Nils所發現的漏洞價值
遠比他突破MAC OS系統所得到的5000美元獎金還要高出十倍!

Miller接著被問到,為什麼不選擇Windows平台而卻選擇MAC作為攻擊對象時
他說"因為MAC OS上所發現的漏洞非常容易利用"!
用白話一點方式來講,Miller的意思其實是說MAC OS上的垃圾漏洞(很難被利用的漏洞)
相對於Windows來說低了很多!

而且Windows系統上有所謂的反漏洞攻擊(Anti Exploit),在MAC OS上卻沒有類似的功能
Miller所謂的Anti Exploit,其實就是指Windows系統上的"資料執行防止"(DEP)
從訪談中可以透露出在Miller眼裡,Windows其實是個比MAC OS還要來的安全的系統



而在網路瀏覽器的部分,Miller說道同樣的Firefox瀏覽器,在MAC OS系統下
就是要來的比Windows系統上來的好利用多了,在他的經驗裡,MAC是一個很容易被入侵的平台!

而Google Chrome也是本次駭客大會上唯一一個全身而對的網路瀏覽器
Miller說Chrome的漏洞很難利用,因為Chrome有自己的沙盤(SandBox)技術做後盾
如果你得到一個Chrome的漏洞,你還必須還要再有一個Chrome沙盤的漏洞
藉由沙盤的漏洞讓瀏覽器本身的漏洞可以穿出沙盤之外!不過Miller說這種同時存在漏洞的可能性不高!

雖然目前Chrome在漏洞的數量上,不見得比較少
但由於它自帶沙盤的關係,使得漏洞的被利用率大大的降低!
所以就目前來說,瀏覽器加上沙盤,是另一個不錯的選擇!


而所謂的沙盤,這裡我用SandBoxie官網提供的說明圖做個簡單的說明
在沒有沙盤的保護下,瀏覽器可以對系統做任何的修改
但只要你有了沙盤,沙盤便會對位於沙盤內的應用程式,將它們對系統的修改
重新定像到一個空白區域,而不是直接就將修改寫入硬碟之中
此舉它有一個好處!就是你不滿意的部分你只需要清調沙盤內的修改
那一切又回復到了最初的那個狀態!


Chrome剛推出時,Google特別強調的沙盤技術
在這次的駭客大會上證實確實是一個有用的功能
如果你對Chrome的沙盤技術感興趣
可以順便看我去年所寫關於Chrome沙盤技術抄襲的事件!

以上文章同步堪載於Lawliet's blog
     
      
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2009-03-26, 11:58 PM #1
回應時引用此文章
野口隆史離線中  
李麥科
*停權中*
 

加入日期: Jul 2008
文章: 51
引用:
作者野口隆史
Pwn2Own駭客大會上(3.19)一位名叫Charlie Miller的參賽選手
他僅僅只花費十秒的時間,就成功入侵了MAC OS!
並讓MAC OS成為本次大會上率先被成功入侵的第一個系統!
而Windows上的IE 8、Firefox、Safari也在同一天被另一名德國選手Nils給攻破!



Windows上唯一全身而退的只有Google Chrome瀏覽器!
Miller賽後接受ZDNET的訪問 (http://blogs.zdnet.com/security/?p=2941)說到MAC/Safari的漏洞他之所以能夠在短時間內突破
那是因為他很早之前便發現了該漏洞,發現漏洞後並沒有做任何通報,也沒有公佈該漏洞
不公佈漏洞,讓他在此次駭客大會上拿到了5000美元的獎金,也為了他的公司做了一個很好的宣傳

但在他的眼哩,另一個發現Windows/IE漏洞的Nils,Miller認為Nils所發現的漏洞價值
遠比他突破MAC OS系統所得到的5000美元獎金還要高出十倍!

Miller接著被問到,為什麼不選擇Window...

我猜想是因為相對於windows
mac os比較少成為駭客的主要攻擊目標
微軟相對於蘋果會在系統更新上面較為主動吧
現在的微軟對於資訊安全可能相對於蘋果來的經驗豐富

不過這僅是個人猜想,沒有任何依據就是了



話說樓主貼到01蘋果看看好不好?我想看看那些蘋果基本教義派的反應
 
舊 2009-03-27, 12:11 AM #2
回應時引用此文章
李麥科離線中  
Andy84
*停權中*
 
Andy84的大頭照
 

加入日期: Apr 2003
您的住址: 台灣新天鵝堡
文章: 2,336
有人連垃圾桶都不會倒(忘了叫媽媽倒),攻擊這個族群也沒有啥太大的技術指標
舊 2009-03-27, 12:19 AM #3
回應時引用此文章
Andy84離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者李麥科
我猜想是因為相對於windows
mac os比較少成為駭客的主要攻擊目標
微軟相對於蘋果會在系統更新上面較為主動吧
現在的微軟對於資訊安全可能相對於蘋果來的經驗豐富

不過這僅是個人猜想,沒有任何依據就是了



話說樓主貼到01蘋果看看好不好?我想看看那些蘋果基本教義派的反應

這篇我在很多論壇都貼過,但我唯獨M01沒去貼
貼了也只是自討沒趣而已,我幾年前在M01跟那些MAC FANS戰過了
非常的不受教,簡直是對牛彈琴濫費我的時間
我看外國的MAC論壇,也沒有像M01那些FANS如此瘋狂近乎著了魔
M01那些人筆戰只是為了掩蓋某些事實,為了讓自己繼續當駝鳥
我當初讓很多人大夢初醒,他們至今還是很討厭我為什麼說出如此殘酷的事實

__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2009-03-27, 12:27 AM #4
回應時引用此文章
野口隆史離線中  
chalice
Senior Member
 
chalice的大頭照
 

加入日期: Jan 2004
文章: 1,425
增長知識了....

"資料執行防止(DEP)"可以從哪看到這個設定? IE8?

沙盤技術.... 嗯~ 值得一看
__________________
燦坤會員卡號:36425622  (電話區碼 04 )

此文章於 2009-03-27 12:35 AM 被 chalice 編輯.
舊 2009-03-27, 12:29 AM #5
回應時引用此文章
chalice離線中  
momoo0o0o
*停權中*
 
momoo0o0o的大頭照
 

加入日期: Dec 2004
您的住址: 台北縣
文章: 1,261
引用:
作者Andy84
有人連垃圾桶都不會倒(忘了叫媽媽倒),攻擊這個族群也沒有啥太大的技術指標


你是說在美國那位不敢回香港的陳先生嘛
舊 2009-03-27, 12:33 AM #6
回應時引用此文章
momoo0o0o離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,054
引用:
作者chalice
增長知識了....

"資料執行防止(DEP)"可以從哪看到這個設定? IE8?

沙盤技術.... 嗯~ 值得一看

DEP必須是XP SP2以後才開始有的東西
我這張圖就是截自自己的XP SP3
如果你使用XP SP2依然沒有這個DEP選項
那只有一個解釋,那就是你的CPU不支援
或者是你的CPU支援但你關閉了PAE!
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2009-03-27, 12:37 AM #7
回應時引用此文章
野口隆史離線中  
ein1002
Basic Member
 
ein1002的大頭照
 

加入日期: Nov 2008
文章: 11
引用:
作者野口隆史
這篇我在很多論壇都貼過,但我唯獨M01沒去貼
貼了也只是自討沒趣而已,我幾年前在M01跟那些MAC FANS戰過了
非常的不受教,簡直是對牛彈琴濫費我的時間
我看外國的MAC論壇,也沒有像M01那些FANS如此瘋狂近乎著了魔
M01那些人筆戰只是為了掩蓋某些事實,為了讓自己繼續當駝鳥
我當初讓很多人大夢初醒,他們至今還是很討厭我為什麼說出如此殘酷的事實




那邊有很多用了MAC OS就自己為貴族的人
windows才是垃圾 是貧民才會用的東西
__________________
1991 orville by Gibson Les Paul STD pickup APH-1

這邊變成五毛粉紅DVD了嗎
舊 2009-03-27, 12:43 AM #8
回應時引用此文章
ein1002離線中  
pili70195
Advance Member
 

加入日期: Nov 2008
文章: 337
引用:
作者chalice
增長知識了....

"資料執行防止(DEP)"可以從哪看到這個設定? IE8?

沙盤技術.... 嗯~ 值得一看


http://support.microsoft.com/default.aspx/kb/875352
舊 2009-03-27, 12:54 AM #9
回應時引用此文章
pili70195離線中  
ag5h2wctyos
*停權中*
 

加入日期: Dec 2008
文章: 289
M01 的蘋果人 習慣把自己不會用 說成 Windows 不安全 常當機 常重灌

他們最常說的是 自己也是用 Windows 很久 很瞭解 Windows
卻從來避談 中小企業伺服器大半是 Windows 的事實
從來不想想 為何人家從來也不用重灌 不會當掉
難道企業能容忍一天到晚當機重灌的營業損失

一副只要會重灌 就自以為是高手 把自己的不懂 不會用 當成別家很爛的鳥樣

從以前美工的優先選擇 退守到現在上上網 看看影片的優先選擇
從自稱 比 Intel PC 快數倍 一夕自婊成 Intel 比 PowerPC 快數倍
舊 2009-03-27, 01:18 AM #10
回應時引用此文章
ag5h2wctyos離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:22 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。