![]() |
||
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,054
|
駭客大會上MAC OS再度讓人失望!
Pwn2Own駭客大會上(3.19)一位名叫Charlie Miller的參賽選手
他僅僅只花費十秒的時間,就成功入侵了MAC OS! 並讓MAC OS成為本次大會上率先被成功入侵的第一個系統! 而Windows上的IE 8、Firefox、Safari也在同一天被另一名德國選手Nils給攻破! Windows上唯一全身而退的只有Google Chrome瀏覽器! Miller賽後接受ZDNET的訪問說到MAC/Safari的漏洞他之所以能夠在短時間內突破 那是因為他很早之前便發現了該漏洞,發現漏洞後並沒有做任何通報,也沒有公佈該漏洞 不公佈漏洞,讓他在此次駭客大會上拿到了5000美元的獎金,也為了他的公司做了一個很好的宣傳 但在他的眼哩,另一個發現Windows/IE漏洞的Nils,Miller認為Nils所發現的漏洞價值 遠比他突破MAC OS系統所得到的5000美元獎金還要高出十倍! Miller接著被問到,為什麼不選擇Windows平台而卻選擇MAC作為攻擊對象時 他說"因為MAC OS上所發現的漏洞非常容易利用"! 用白話一點方式來講,Miller的意思其實是說MAC OS上的垃圾漏洞(很難被利用的漏洞) 相對於Windows來說低了很多! 而且Windows系統上有所謂的反漏洞攻擊(Anti Exploit),在MAC OS上卻沒有類似的功能 Miller所謂的Anti Exploit,其實就是指Windows系統上的"資料執行防止"(DEP) 從訪談中可以透露出在Miller眼裡,Windows其實是個比MAC OS還要來的安全的系統 ![]() 而在網路瀏覽器的部分,Miller說道同樣的Firefox瀏覽器,在MAC OS系統下 就是要來的比Windows系統上來的好利用多了,在他的經驗裡,MAC是一個很容易被入侵的平台! 而Google Chrome也是本次駭客大會上唯一一個全身而對的網路瀏覽器 Miller說Chrome的漏洞很難利用,因為Chrome有自己的沙盤(SandBox)技術做後盾 如果你得到一個Chrome的漏洞,你還必須還要再有一個Chrome沙盤的漏洞 藉由沙盤的漏洞讓瀏覽器本身的漏洞可以穿出沙盤之外!不過Miller說這種同時存在漏洞的可能性不高! 雖然目前Chrome在漏洞的數量上,不見得比較少 但由於它自帶沙盤的關係,使得漏洞的被利用率大大的降低! 所以就目前來說,瀏覽器加上沙盤,是另一個不錯的選擇! 而所謂的沙盤,這裡我用SandBoxie官網提供的說明圖做個簡單的說明 在沒有沙盤的保護下,瀏覽器可以對系統做任何的修改 但只要你有了沙盤,沙盤便會對位於沙盤內的應用程式,將它們對系統的修改 重新定像到一個空白區域,而不是直接就將修改寫入硬碟之中 此舉它有一個好處!就是你不滿意的部分你只需要清調沙盤內的修改 那一切又回復到了最初的那個狀態! ![]() Chrome剛推出時,Google特別強調的沙盤技術 在這次的駭客大會上證實確實是一個有用的功能 如果你對Chrome的沙盤技術感興趣 可以順便看我去年所寫關於Chrome沙盤技術抄襲的事件! 以上文章同步堪載於Lawliet's blog
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|||||||
|
|
|
*停權中*
加入日期: Jul 2008
文章: 51
|
引用:
我猜想是因為相對於windows mac os比較少成為駭客的主要攻擊目標 微軟相對於蘋果會在系統更新上面較為主動吧 現在的微軟對於資訊安全可能相對於蘋果來的經驗豐富 不過這僅是個人猜想,沒有任何依據就是了 話說樓主貼到01蘋果看看好不好?我想看看那些蘋果基本教義派的反應 ![]() |
|||
|
|
|
*停權中*
加入日期: Apr 2003 您的住址: 台灣新天鵝堡
文章: 2,336
|
有人連垃圾桶都不會倒(忘了叫媽媽倒),攻擊這個族群也沒有啥太大的技術指標
![]() |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,054
|
引用:
這篇我在很多論壇都貼過,但我唯獨M01沒去貼 貼了也只是自討沒趣而已,我幾年前在M01跟那些MAC FANS戰過了 非常的不受教,簡直是對牛彈琴濫費我的時間 我看外國的MAC論壇,也沒有像M01那些FANS如此瘋狂近乎著了魔 M01那些人筆戰只是為了掩蓋某些事實,為了讓自己繼續當駝鳥 我當初讓很多人大夢初醒,他們至今還是很討厭我為什麼說出如此殘酷的事實 ![]()
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
|
|
|
Senior Member
![]() ![]() ![]() 加入日期: Jan 2004
文章: 1,425
|
增長知識了....
"資料執行防止(DEP)"可以從哪看到這個設定? IE8? 沙盤技術.... 嗯~ 值得一看
__________________
燦坤會員卡號:36425622 (電話區碼 04 ) 此文章於 2009-03-27 12:35 AM 被 chalice 編輯. |
|
|
|
*停權中*
加入日期: Dec 2004 您的住址: 台北縣
文章: 1,261
|
引用:
你是說在美國那位不敢回香港的陳先生嘛 ![]() |
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,054
|
引用:
DEP必須是XP SP2以後才開始有的東西 我這張圖就是截自自己的XP SP3 如果你使用XP SP2依然沒有這個DEP選項 那只有一個解釋,那就是你的CPU不支援 或者是你的CPU支援但你關閉了PAE!
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
|
|
|
Basic Member
加入日期: Nov 2008
文章: 11
|
引用:
那邊有很多用了MAC OS就自己為貴族的人 windows才是垃圾 是貧民才會用的東西 ![]()
__________________
1991 orville by Gibson Les Paul STD pickup APH-1 ![]() ![]() 這邊變成五毛粉紅DVD了嗎
|
|
|
|
|
Advance Member
![]() ![]() 加入日期: Nov 2008
文章: 337
|
引用:
http://support.microsoft.com/default.aspx/kb/875352 |
|
|
|
|
*停權中*
加入日期: Dec 2008
文章: 289
|
M01 的蘋果人 習慣把自己不會用 說成 Windows 不安全 常當機 常重灌
他們最常說的是 自己也是用 Windows 很久 很瞭解 Windows 卻從來避談 中小企業伺服器大半是 Windows 的事實 從來不想想 為何人家從來也不用重灌 不會當掉 難道企業能容忍一天到晚當機重灌的營業損失 一副只要會重灌 就自以為是高手 把自己的不懂 不會用 當成別家很爛的鳥樣 從以前美工的優先選擇 退守到現在上上網 看看影片的優先選擇 從自稱 比 Intel PC 快數倍 一夕自婊成 Intel 比 PowerPC 快數倍 |
|
|