Suomalainen voitti Tavis Ormandyn hakkerikisassa (It-viikko)

Suomalainen päihitti kuuluisan hakkerin

Suomalainen päihitti kuuluisan hakkerin
Laajasti seurattu Black Hat -tietoturvatapaaminen sai suomalaistähden keskiviikkona, kun Sami Koivu nappasi haavoittuvuuspalkinnon tunnetun hakkerin nenän edestä.
Tuomas Linnake
Tuomas Linnake
29.7.2010 14:41
Kommentit 19

Suomalainen tietoturvatutkija Sami Koivu palkittiin parhaan haavoittuvuuden löytäjänä Black Hat -tapahtumassa Las Vegasissa. Koivu osallistui Pwnie Awards -haavoittuvuuskisaan ja voitti työasemasarjan tutkimuksellaan Java-tietoturvasta.

Palkintoraadin mukaan Brasiliassa asuvan Koivun keksimä hyväksikäyttö "periaatteessa rikkoo koko Javan turvallisuusmallin".

F-Securen tutkimusjohtaja Mikko Hyppönen korostaa voiton merkitystä:

– Aika temppu, kun vastassa oli muun muassa Tavis Ormandy hcp:// -bugillaan ja Googlen murrossa käytetty "Aurora" -reikä, Hyppönen sanoo.

Hakkeri ja Google-insinööri Tavis Ormandy on ollut viime aikoina paljon julkisuudessa Windows XP -käyttöjärjestelmästä löytämänsä haavoittuvuuden vuoksi. Ormandy on paljastanut Windows-aukkoja aikaisemminkin Microsoftin harmiksi.

Aurora-hyökkäykset ja niiden jälkimainingit puolestaan velloivat vuodenvaihteen molemmilla puolilla. Googlen kohdalla iskut olivat vedenjakaja, minkä tiimoilta yhtiö alkoi suhtautua tietoturvaan uudella vakavuudella.

Microsoftin selain
on "epic fail"

Pwnie Awardsissa jaettiin palkintoja useissa kategorioissa. Myös noloin haavoittuvuus palkittiin sarjassa " Most Epic Fail". Kyseenalaisen kunnian sai Microsoft Internet Explorer 8 -selaimellaan.

Selaimeen sisäänrakennettu xss-hyökkäysten esto itse asiassa mahdollisti xss-hyökkäykset muuten turvallisilla verkkosivuilla melkein vuoden ajan julkaisusta, Pwnie Awards kertoo.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (19)

Huono 0
Joku Brasiliassa asuva on voittanut jonkun palkinnon. Pitääkö minun nyt olla ylpeä jostain?
Kansallistyhmyys
Joku Brasiliassa asuva on voittanut jonkun palkinnon. Pitääkö minun nyt olla ylpeä jostain?

Älä nyt, sulla voi hyvässä lykyssä olla kaksikin samaa kromosomia sen kanssa :P
TH
Missäs ovat M$ miehet puolustelemassa IE:tä?

90-luvulla?
Jorma
Missäs ovat M$ miehet puolustelemassa IE:tä? Tosin ei sitä kai saa maassa makaavaa potkia. Olkoonkin että ne vielä uikuttaa...

Ai kun osasit hienosti tuon "M$" kirjoittaa. Erittäin omaperäistä!

Microsoftin taktiikassa IE:n tarkoitus ei ole olla mikään hyvä selain tai ohjelma, vaan jarruttaa muita selaimia. Koska jos IE ei tue hienoa kilkkeitä (esim. html5-hienoudet), tai tukee niitä huonosti => niiden käyttö ei etene => sovellukset eivät siirry nettiin => Microsoft voi kaupata Windowssia.
Make
Missäs ovat M$ miehet puolustelemassa IE:tä?

Eiköhän tommoset ole satuolentoja kuten menninkäiset, pakkasukko ja jumala.
paitataivas
Missäs ovat M$ miehet puolustelemassa IE:tä?

Eiköhän tommoset ole satuolentoja kuten menninkäiset, pakkasukko ja jumala.

Päivän paras :D
JP
Missäs ovat M$ miehet puolustelemassa IE:tä? Tosin ei sitä kai saa maassa makaavaa potkia. Olkoonkin että ne vielä uikuttaa...Ai kun osasit hienosti tuon "M$" kirjoittaa. Erittäin omaperäistä! Microsoftin taktiikassa IE:n tarkoitus ei ole olla mikään hyvä selain tai ohjelma, vaan jarruttaa muita selaimia. Koska jos IE ei tue hienoa kilkkeitä (esim. html5-hienoudet), tai tukee niitä huonosti => niiden käyttö ei etene => sovellukset eivät siirry nettiin => Microsoft voi kaupata Windowssia.
Mitä nariset?Eikös sitä jokainen voi käyttää ihan mitä selainta haluaa?
voi teitä ressukoita
Joku Brasiliassa asuva on voittanut jonkun palkinnon. Pitääkö minun nyt olla ylpeä jostain?

Lähinnä tuo kertoo siitä että jos osaisi ammattinsa tai olisi muuten guru ei tarvitse täällä asua. Niin vaan muutti Scofieldkin lopullisesti jenkkeihin.
Teromies
MUTTA PAAVO LIPPOSTA EI VOITA KUKAAN, KAASUPUTKI
JYRÄÄ MEITIT. EIKÄ HELLETTÄ, SE KU TULOO NI KAIKKI
HIKOILEE. EIKÄ TALSAN TOIMITTAJIA, PYSTYY TEKEEN
JOKA ASIASTA JUTUN.
LOMALLA EDELLEEN
Ihmisten hakkerointi on yllättävän helppoa parin-kolmen tukkimattoman reiän kautta.

Vaikka kyseiset haavoittuvuudet on esitetty ties kuinka monta kertaa, suurta yleisöä ei tunnu kiinnostavan niiden tukkiminen, päinvastoin.
No mikä ettei
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863