PWN to OWN Contest. Vince Linux! Tiè!

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da phobos3576 »

E' terminata l'edizione 2008 del PWN to OWN contest; si tratta di una gara indetta dalla DVLabs, una società canadese esperta in sicurezza informatica.
La gara consiste nel mettere a disposizione dei concorrenti (tutti hackers esperti) tre laptop sui quali si trovano installati MacOSX, Windows Vista e Linux (Ubuntu); chi riesce a violare il sistema, si porta a casa il laptop più un premio in denaro.

Il primo giorno, tutti i tre sistemi hanno resistito.
Il secondo giorno MacOSX è crollato (in appena 2 minuti) a causa di una falla in Safari.
Il terzo e ultimo giorno è crollato Vista a causa di una falla in Flash.

Alla fine, è rimasto in piedi solo Linux Ubuntu!!!

Anche se ci sarebbe da discutere sulla valenza di queste iniziative, rimane la soddisfazione nel vedere un sistema operativo gratuito e opensource che ridicolizza i sistemi operativi "ufficiali" creati dai due colossi mondiali Apple e Microsoft!

Secondo me Steve Jobs e Bill Gates dovrebbero vergognarsi!!!!

Il sito ufficiale della disfida:

Prima giornata
Seconda giornata
Terza giornata

Adesso cerchiamo di non montarci la testa ...

:wav: :wav:

Avatar utente
ksniffer
Linux 3.x
Linux 3.x
Messaggi: 540
Iscritto il: lun 30 lug 2007, 13:18
Kernel: 2.6.34
Desktop: KDE 4.4.4
Distribuzione: ArchLinux
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da ksniffer »

\:D/

=D>

:thumbright:

Avatar utente
slucky
Iper Master
Iper Master
Messaggi: 2419
Iscritto il: mar 1 mag 2007, 15:30
Slackware: 14.2
Desktop: xfce4

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da slucky »

avevo letto sul corriere che un hacker in 2 minuti era riuscito a violare le difese dell'ultimo modernissimo laptop di casa apple, però non sapevo che si trattasse di una gara tra i 3 sistemi operativi e gli hacker, in ogni caso mi pare una grande notizia che mostra la validità e la superiorità del pinguino sui sistemi commerciali e proprietari, insomma è una notizia non di poco conto :D

SAluti a tutti :)

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da phobos3576 »

L'aspetto scandaloso è che ieri le prime pagine di tutti i principali quotidiani on-line riportavano in grande evidenza la notizia del MacBook Air violato in 2 minuti; oggi è stato violato Windows Vista, ma nessuno ne parla!

Paura????

Avatar utente
conraid
Staff
Staff
Messaggi: 13630
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da conraid »

phobos3576 ha scritto:L'aspetto scandaloso è che ieri le prime pagine di tutti i principali quotidiani on-line riportavano in grande evidenza la notizia del MacBook Air violato in 2 minuti; oggi è stato violato Windows Vista, ma nessuno ne parla!

Paura????
Windows violato non fa notizia :-)
È come quando una delle squadre prime in classifica nel campionato di serie A gioca una partita, magari in coppa Italia, con l'ultima di serie B. Se vince non ne parla nessuno, se perde ne parlano tutti.

Avatar utente
tarini
Linux 0.x
Linux 0.x
Messaggi: 38
Iscritto il: dom 23 mar 2008, 20:32
Kernel: 12
Desktop: KDE 3.x
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da tarini »

chi è il genio che ha scelto il nome per l'iniziativa? :lol: :lol:

cyme
Linux 0.x
Linux 0.x
Messaggi: 70
Iscritto il: mar 8 nov 2005, 22:33
Slackware: 64current
Kernel: 2.6.32.7
Desktop: Kde

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da cyme »

conraid ha scritto: Windows violato non fa notizia :-)
:lol: :lol:

Avatar utente
Vito
Staff
Staff
Messaggi: 4182
Iscritto il: mar 5 dic 2006, 17:28
Nome Cognome: Vito
Desktop: MacOS
Località: Monaco (DE)
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da Vito »

ho letto anche io questa notizia...è una cosa ormai risaputa che "GNU/Linux = Sicurezza" ..... basta vedere la frequenza degli aggiornamenti dei bug! (vedi post su falla del kernel ;) )
"Stat rosa pristina nomina, nomina nuda tenemus." [ Umberto Eco - Il nome della rosa]

"Faber est suae quisque fortunae ." [ Appio Claudio Cieco]

Avatar utente
ksniffer
Linux 3.x
Linux 3.x
Messaggi: 540
Iscritto il: lun 30 lug 2007, 13:18
Kernel: 2.6.34
Desktop: KDE 4.4.4
Distribuzione: ArchLinux
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da ksniffer »

Vito ha scritto:ho letto anche io questa notizia...è una cosa ormai risaputa che "GNU/Linux = Sicurezza" ..... basta vedere la frequenza degli aggiornamenti dei bug! (vedi post su falla del kernel ;) )
Se è per questo la falla del kernel (che ho sperimentato con un exploit pubblico: funzionava) è stata la per mesi e mesi.
Il che mi ha lasciato sbalordito. Quelli di kernel.org stanno sotto stress, fanno un lavoraccio, ma lasciare una falla come quella per mesi e mesi, insomma... Poi si parla di Windows. L'exploit lo avranno trovato tardi, non so, ma se lo avessero trovato per tempo?

Avatar utente
conraid
Staff
Staff
Messaggi: 13630
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da conraid »

ksniffer ha scritto:L'exploit lo avranno trovato tardi, non so, ma se lo avessero trovato per tempo?
Si sapeva per tempo. Il bello ed il brutto dei software opensource è quello che si può capire alcuni bug direttamente leggendo il codice sorgente, ma al tempo stesso puoi intervenire senza aspettare la casa madre.
Può anche succedere che qualcuno trova un bug e non dice niente, ma solitamente chi lo trova pubblica l'exploit. Non penso che non abbiano corretto per mancanza di tempo o altro. Il tutto "nella mia umile opinione" :-)

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da Mario Vanoni »

conraid ha scritto:
ksniffer ha scritto:L'exploit lo avranno trovato tardi, non so, ma se lo avessero trovato per tempo?
Si sapeva per tempo. Il bello ed il brutto dei software opensource è quello che si può capire alcuni bug direttamente leggendo il codice sorgente, ma al tempo stesso puoi intervenire senza aspettare la casa madre.
Può anche succedere che qualcuno trova un bug e non dice niente, ma solitamente chi lo trova pubblica l'exploit. Non penso che non abbiano corretto per mancanza di tempo o altro. Il tutto "nella mia umile opinione" :-)
Concordo al 100%.
L'errore era minore, senza grande rilievo.
I cracker non provano un exploit a senso unico (> /dev/null)!

Mario Vanoni

Avatar utente
Vito
Staff
Staff
Messaggi: 4182
Iscritto il: mar 5 dic 2006, 17:28
Nome Cognome: Vito
Desktop: MacOS
Località: Monaco (DE)
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da Vito »

c'è da dire che però quando è saltato fuori quel bug (nel senso che il team di kernel.org l'ha scovato)... hanno subito rialsciato la patch...
"Stat rosa pristina nomina, nomina nuda tenemus." [ Umberto Eco - Il nome della rosa]

"Faber est suae quisque fortunae ." [ Appio Claudio Cieco]

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da Mario Vanoni »

Vito ha scritto:c'è da dire che però quando è saltato fuori quel bug (nel senso che il team di kernel.org l'ha scovato)... hanno subito rialsciato la patch...
Per essere corretti, ma posso sbagliarmi:

L'errore era stato notato dal 2.6.15,
una vulnerabilita` che poteva causare una corruzione della memoria
nel caso di un attacco DOS, ma _solo_ su macchine SMP,
l'effetto finale era di rendere la macchina non piu` usabile.
Non era la fine del mondo!

Con il 2.6.24/2.6.24.# il problema e` stato risolto definitivamente.

Le macchine Desktop erano coinvolte in minima parte,
quanti utenti Slacky hanno/usano una SMP?

Mario Vanoni

Avatar utente
JohnnyMnemonic
Staff
Staff
Messaggi: 2733
Iscritto il: dom 5 set 2004, 0:00
Nome Cognome: Giuseppe Palmiotto
Slackware: 14.0
Kernel: 3.5.5-thanatos
Località: Bologna
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da JohnnyMnemonic »

Ma non vi riferivate all'exploit che permetteva di diventare root sfruttando un bug di una system call (vmsplice) ?

Avatar utente
ksniffer
Linux 3.x
Linux 3.x
Messaggi: 540
Iscritto il: lun 30 lug 2007, 13:18
Kernel: 2.6.34
Desktop: KDE 4.4.4
Distribuzione: ArchLinux
Contatta:

Re: PWN to OWN Contest. Vince Linux! Tiè!

Messaggio da ksniffer »

JohnnyMnemonic ha scritto:Ma non vi riferivate all'exploit che permetteva di diventare root sfruttando un bug di una system call (vmsplice) ?
Sì io mi riferivo a quello e funzionava su macchine non SMP.

Rispondi