Hakkeri: Windows pesee Macin tietoturvassa

Microsoft
Hakkeri: Windows pesee Macin tietoturvassa
Uusin Windows on vaikeampi murtaa kuin uusin Mac OS X, arvioi tunnettu hakkeri Charlie Miller.
Tuomas Linnake
2.3.2010 12:27
Kommentit 52

Pwn2Own-hakkerointikilpailussa kahdesti peräkkäin voittanut Charlie Miller pitää Microsoftin tuoretta Windows 7 -käyttöjärjestelmää Applen Mac OS X Snow Leopardia vaikeammin murrettavana. Hän antoi haastattelun italialaiselle OneITSecuritylle seuraavan Pwn2Own-kilpailun alla.

– Windows 7 on hieman vaikeampi murtaa, koska siinä on täysi ASLR (address space layout randomization) ja pienempi hyökkäyspinta-ala (ei esimerkiksi Javaa tai Flashia oletuksena), Miller aprikoi.

Hakkeri korostaa, että Windows oli aikaisemmin paljon vaikeampi hyökätä, koska siinä oli myös DEP (data execution prevention). Viime aikoina on kuitenkin kerrottu, miten tämän suojauksen voi kiertää verkkoselaimessa. Miller painottaakin, että haavoittuvuudet majailevat tyypillisesti selaimissa.

Jos Millerin pitäisi valita turvallisin käyttöjärjestelmä/selain-yhdistelmä, hän valitsisi Windows 7:n ja Internet Explorer 8:n tai Google Chromen ilman Adoben Flash-ohjelmistoa.

Miehellä on selvä mielipide Flashista, joka on toiminut useaan otteeseen hyökkääjien reittinä tietokoneille.

– Selainten välillä tuskin on riittävästi eroa, jotta niistä voisi hermostua. Pääasia on, ettei asenna Flashia!

Internet Explorer on saanut alkuvuonna paljon ikävää julkisuutta, kun sen haavoittuvuutta käytettiin hyväksi vanhassa selainversiossa. Operaatio Aurorana tunnettu hyökkäys saattoi altistaa yli sata yritystä haittakoodille.

Lisää Aiheesta
UutinenMicrosoft varoittaa Aero-aukosta (20.5.2010 21:00)
UutinenHakkerit mursivat iPhonen hetkessä (26.3.2010 08:33)
UutinenApple korjasi iPhonen tekstariaukon (3.8.2009 10:30)
UutinenTutkija hoksasi sms-aukon iPhonesta (2.7.2009 16:55)
UutinenTietoturvaguru suosittaa Maciä (26.3.2009 13:26)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (52)

Huono 0
Charlie Miller tietää mistä puhuu. Sen lisäksi että Flash on hirveää kuraa, katsokaa mitä se on tehnyt netin sisällölle.

Webbisivut ovat nykyään täynnä vilkkuvia ja välkkyviä epilepsiaa aiheuttavia valomainoksia joita tunkee silmillesi joka kolosta. Pahimmat niistä ovat sellaisia jotka vievät koko näytön verran tilaa eikä niitä saa edes suljettua. Flash on netin syöpä.
wr3nch
Charlie Miller on tunnetuin pelle, hänen tarkoituksen on vain rahastaa. Hän tunee myös pelkästään OS X:n kuten omat taskunsa mutta Windowsia ei sitten ollenkaan. Otsikon pitäisikin olla "Charlie ei osaa hakkeroida Windowsii".
Naurettava
"– Selainten välillä tuskin on riittävästi eroa, jotta niistä voisi hermostua. Pääasia on, ettei asenna Flashia!"
Tämähän sen selittää. Flashin käyttö on kuin "hunajapurkki" se kerää kaiken maailman hakkerit ja krakkeit ympärilleen.
lisäkkeet ei tuo turvaa
Hakkeri: Windows pesee Macin tietoturvassa
Taitaa olla ammattitaitoinen "hakkeri", kun ei erota softaa raudasta.

Vai käännettiinkö viesti näin vain uutista varten?
Windows ja OS X - PC ja Mac
Tuolla hakkerointikisassa on mukana muitakin kuin tuo heppu ja parina edellisenä vuonna OS X -koneeseen on päästy sisään hetkessä, kun taas muut vaihtoehdot ovat kestäneet yritykset pari päivääkin ja keinovalikoimaa on pitänyt sallia lisää eli lupa asentaa niihin ylimääräisiä sovelluksia, joiden kautta sitten vasta on onnistuttu pääsemään niihinkin. Mutta OS X:ään on päästy siis ihan jo perusasennuksesta - joten Maccien tietoturva-uskomus on täyttä hölynpölyä.
faktat faktoja
Ei Flashissa ole mitään vikaa tekniikkana, sehän on aivan loistava. On vain harmi että Flashia käytetään väärin :( Flash on erinomainen esim. peleissä tai eLearning sovelluksissa. Yleensä ihmiset kuvittelevat että flash on vain pelkkää banneria tai videota. Mutta Flash on paljon enemmän.
Flash Gordon
Flash on hirveää kuraa, katsokaa mitä se on tehnyt netin sisällölle

Herra on sitten hyvä ja kertoo, millä tekniikalla soittaa nettisivulta vaikkapa mp3-tiedostoa. Java-appletit ovat sinulle kauhistus, samoin flash. ActiveX on mahdoton ajatus. Javascript/DHTML/Ajax eivät tue mitään mediaa ilman flash/java/activex -plugineja. HTML5 on vasta ehdotusvaiheessa eikä toimi yhdessäkään selaimessa kunnolla eikä siihen voi nojata kuin vuosien kuluttua.

Allekirjoitan täysin sen, että parempi tekniikka pitäisi löytyä mutta kun sitä ei ole. Flashilla kun voi tehdä paljon muutakin kuin graafisten suunnittelijoiden mauttomia animaatioita. Oletko kuullut esim Flexistä? Niin arvelinkin.

Ehkä sinä osaat kertoa?
Pakkopullan syöjä
Flashia on turha syyttää netin pilaamisesta. Jollei Flashia olisi, sama tehtäisiin Javalla tai mikä vielä pahempaa MS:n suljetulla tekniikalla joka sulkisi kaikki ei-MS alustat pois netistä.
Siis voimme olla ihan tyytyväisi Flashiin tekniikkana. Voisi heittää analogiaksi vaikka sähkökitaran, sillä saa aikaan miellyttävää musiikkia tai hirvittävää meteliä. Olisiko sähkökitara pitänyt aikanaan kieltää, moni oli sitä mieltä?

Meidän tulee vain äänestää hiirikädellä, pysytään pois sivustoilta jotka ärsyttävät.
multimedia tuli jäädäkseen
Jos Flash ahdistaa liikaa, sen varmaan voi jättää asentamatta tai käyttää Firefox/Adblock-komboa.

On Flashin pakko tehdä jotain oikein, sillä se on selvinnyt Adoben käsissä hengissä näinkin pitkään. Itse ajattelin, että kun Macromedia myytiin Adobelle, niin Adobe syleilee Flashin hengiltä vuodessa. Mutta ei.
Make
Allekirjoitan täysin sen, että parempi tekniikka pitäisi löytyä mutta kun sitä ei ole.

Silverlight + Moonlight. Löytyy Apple, Windows. Linux. Tekee enemmän kuin Flash, mutta helpompi koodattava ja vähintään yhtä monipuolinen. On jo yli puolessa koneista.

Ja myös minusta selaimien tietoturvasta jauhetaan siinä suhteessa liikaa kun Flash ja Acrobat ovat paljon isompi ongelma. Tarvittaisiin lisää erilaisia PDF -katseluohjelmia.
Sivut: 1 2 3 4 5 6 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949