Da Techup a Fotozona

Al Pwn2Own, strage di browser

Ancora nessun voto
26
03 2010
browser logo.jpg

Di Raffaello De Masi

iPhone, Safari, Internet Explorer, Firefox, la caduta degli dei

 

Hacker mettono al tappeto browser senza distinzione, in pochi minuti, al Pown2Own.


Un  gruppo di ricercatori, facenti capi a Vincenzo Iozzo e Ralf-Phillip Weinmann, hanno forzato in 5 minuti un iPhone, secondo quanto riferisce un portavoce della 3Com, che ha sponsorizzato l'annuale edizione di Pown2Own mettendo in palio un premio di 15.000 dollari per questo tipo di competizione, giunto alla quarta edizione annuale.


Iozzo, uno studente universitario italiano che lavora alla Zynamics GmbH e Weinmann, ricercatore alla Laboratorio di Algoritmi e Cifratura dell'Università di Lussemburgo, avevano, già all'inizio della competizione, annunciato di poter raggiungere questo nuovo record senza problemi.


In particolare il secondo è ben conosciuto per aver fatto parte del gruppo di 3 analisti che, nel 2007, dimostrarono la possibilità di forzare il protocollo  WEP, ritenuto, fino ad allora, sicuro.


Precedentemente, il premio era stato assegnato  a Charlie Miller, un analista di una azienda di Baltimora, che aveva vinto il premio sia nel 2008 del 2009, forzando il browser Safari, nell'edizione dell'anno scorso, in meno di 10 secondi e ricevendo, come premio, un notebook e un assegno di 10.000  dollari.


Finora, il premio  Pown2Own non è stato mai vinto per 3 volte dalla stessa persona.


Ma non è tutto; anche se con premi di entità minore ($ 10.000) altri ricercatori hanno avuto l'onore del podio, dimostrando le vulnerabilità di Internet Explorer 8, Windows 7, Safari, Firefox. In particolare, quella riguardante il neonato sistema operativo Microsoft è stata definita, dagli osservatori, "impressionante".


Durante la manifestazione, è stato puntato il dito verso la sempre maggiore difficoltà nel sanare i bug degli ambienti; in particolare  Charlie Miller ha evidenziato come, solo qualche anno fa, un patch poteva essere messo in distribuzione nell'ambito di ore o di qualche giorno mentre, ad esempio, il problema che lo stesso Miller mostrò nel 2008 su Safari di Apple richiese 3 settimane per essere sanato.


Fonte: NetSecurity Org.
 

 

Commenti

commenti

Invia nuovo commento

Il contenuto di questo campo è privato e non verrà mostrato pubblicamente.
  • Indirizzi web o e-mail vengono trasformati in link automaticamente
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Linee e paragrafi vanno a capo automaticamente.

Maggiori informazioni sulle opzioni di formattazione.

Ultimi Articoli

Fritz! AVM, prova completa del Fritz!WLAN Repeater N/G

repeater 3.jpg [Internet]

Finalmente disponibile in Italia, dopo una lunga attesa, il repeater da lungo tempo presente sui cataloghi della casa di Berlino.
Si tratta di una piccola periferica che permette di ridistribuire il segnale Wi-Fi attraverso funzioni di ripetitore, con una serie aggiuntiva di interessanti opzioni e con un sistema di messa a punto iniziale del tutto automatico.

Ipad. Bello, ma perché comprarlo?

ipad_cop.jpg [Mobility - Prova]

Considerazioni a mente fredda di un utente Windows su pregi e difetti dell'ultima novità Apple, che non è un netbook, non è un tablet, e nemmeno un ebook reader, ma vale lo stesso la pena di provarlo.

Come fare... Installazione veloce del sistema operativo

Screwdrivers.jpg [HW&SW]

Una delle operazioni più fastidiose, in caso di avvio e di messa a punto di una macchina vergine o di rimessa in ordine completa di un sistema troppo "pieno" o sballato è quella di rieseguire, passo passo, tutte quante le operazioni di installazione, dal sistema operativo di base all'aggiornamento dei driver agli upgrade del sistema stesso.

Come superare queste difficoltà? Ecco la risposta!

Panasonic Lumix G2 e G10
Le nuove "quasi reflex" micro QT

P1000157.jpg [Fotografia - Approfondimento]

Abbiamo toccato con mano i nuovi modelli di "reflex senza specchio" firmati Panasonic, in arrivo questa primavera. La G2 ha lo schermo touch e la G10 costa meno

Notebook al sicuro
Le borse in rassegna

DSC_5632.jpg [Mobility - Guida all'acquisto]

Se avete appena comprato un nuovo portatile è meglio assicurargli subito la massima longevità scegliendo il modo giusto per trasportarlo. Ecco una rassegna di borse fatte apposta per tenere al sicuro notebook e documenti, a partire da 18 euro

Corel PaintShop Photo Pro X3
Fotoritocco per tutti

04_cornici_800.jpg [Fotografia - Prova]

Paint Shop Pro è uno dei più apprezzati software amatoriali per il ritocco fotografico. Sviluppato agli inizi degli anni '90 dalla Jasc, nel 2004 è passato sotto l'ala protettiva di Corel, che lo ha ulteriormente potenziato fino a renderlo competitivo con applicativi importanti come Photoshop Elements. Abbiamo provato la versione X3, che si rivolge sia all'utente alle prime armi, sia all'appassionato.


Ultime Notizie

Giovedì 9 Settembre 2010

Mercoledì 8 Settembre 2010