[Pwn2Own] Która przeglądarka jest najbezpieczniejsza? Który system jest najbardziej dziurawy?

Wspominałem już na łamach tego bloga o imprezie Pwn2Own, która po raz kolejny ma się odbyć w tym roku. Zastanawiasz się jaka platforma (Windows, Mac, czy Linux) wytrzymała najdłużej próby przejęcia kontroli? Albo, która przeglądarka okazała się być najbardziej problematyczna dla uczestników tych zawodów?

Na wstępie kilka informacji – uczestnicy mieli do swojej dyspozycji komputery z zainstalowanym Windowsem, Linuksem i OS X. Jak co roku, największym zainteresowaniem (najwięcej osób próbowało) przejąć kontrolę nad Macbookiem z zainstalowanym systemem OS X. Komputery miały zainstalowane najnowsze dostępne wersje oprogramowania (ze wszystkimi aktualizacjami). Okazało się, że najlepszemu zawodnikowi sforsowanie zabezpieczeń zajęło dosłownie kilka sekund (wykorzystano do tego Safari i specjalny link, który po kliknięciu pozwalał przejąć kontrolę nad komputerem). Tak więc siłą rzeczy najsłabiej wypadła przeglądarka Safari.

Pozostając jednak w temacie przeglądarek warto zwrócić uwagę na dwie rzeczy – najdłużej opór stawiała przeglądarka Google Chrome, a więc można by powiedzieć, że jest ona zdecydowanie najbezpieczniejsza. Niespodzianką chybia nie będzie, że uczestnicy szybko poradzili sobie z najnowszą przeglądarką – IE8. Warto jednak podkreślić, że Microsoft zareagował bardzo szybko sprawdzając podatność faktyczną podatność przeglądarki na atak, jaki został przeprowadzony (tak więc niedługo pojawi się aktualizacja).

Regulamin komentowania

  • ffatman

    Nie było żadnego Linuksa na kompie, w tym roku konkurs miało ożywić pięć smartfonów (w tym jeden z Androidem) ale nie ożywiło. Z tego, co się domyślam, Ff padł bezwtyczkowy. Dziś testowałem jednego doświadczalnego robala twitterowego – NoScript odcedził.

  • Maciek

    Warto wspomnieć, że Firefoks padł jako pierwszy…

  • http://null Mirek

    Bardzo skąpa ta informacja. Właściwie to jest tylko wzmianka, a szkoda.

  • ups5

    Przede wszystkim, to autor tekstu powinien podać źródło tych informacji, choćby w formie linków. A nie yumać :)

  • ffatman

    @maciek: Bezwtyczkowy Ff (beznoscriptowy) i nie jako pierwszy.
    @ups: Gdyby to były jakieś rzadkie linki, to tak, a tak Googla masz i wrzuć albo pwn2own, albo dvlabs, albo tipping point, qlbo cansecwest albo ZDNet.
    PS.: Pierwszy lepszy XSS czy inny clickjacking na Ff z NoScriptem nie pójdzie. Rano testowane. Na Operze też nie a jak kto używa wynalazków winien sobie sam.

  • ups5

    Taaa… no nie mów. Nie chodzi mi ot, że nie potrafię sobie znaleźć. Chodzi o rzetelność dziennikarską. Skoro się tworzy teksty na podstawie czyichś tekstów, to dla przyzwoitości (nie wspominając o prawach twórców) wypadało by podać źródła.

    Pozdrawiam :)

  • ffatman

    @ups5: Nie miałem sprawdzać, bo notka błacha a linki ogólnie znane ale sprawdziłem. Pod tekstem jest link do bloga Tipping Point. Albo nie było, albo masz złe okulary. Jeżeli nie było, dziękuję tobie wa wpływ na postawę autora. Jeżeli był, dziękuję autorowi za rzetelność.

  • ups5

    ffaman, faktycznie jest teraz źródło. Więc tak jak pisałeś, albo moje okularki były zaszły mgłą, albo autor był rzetelny. Tak czy siak, ważne, że jest źródło.
    Pozdrawiam