黑客大赛Vista系统亦被攻破 Linux岿然不动

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
Beetle
帖子: 1637
注册时间: 2005-10-14 16:55
系统: OS X
来自: 江苏
联系:

黑客大赛Vista系统亦被攻破 Linux岿然不动

#1

帖子 Beetle » 2008-03-30 22:34

在本周五于加拿大温哥华市举行的2008年全球黑客大赛最后一天,运行微软Windows Vista操作系统的富士通笔记本也被参赛黑客攻破,唯独运行Ubuntu Linux的索尼Vaio笔记本没有被攻破.至此,本届为期三天的黑客大赛以“2破1不动”而落下了帷幕.

名为“PWN 2 OWN”的2008年全球黑客大赛于本周三进行,大赛举办方提供了三部运行不同操作系统的笔记本电脑,以供各参赛黑客小组实施攻击,这些操作系统分别为微软Vista、苹果Mac OS X及Ubuntu Linux.周三当天,所有参赛小组都没能成功攻破任何一台笔记本.当天的攻击规则是:只允许参赛者实施基于网络的攻击,其它用户不得参与互动.

周四大赛举办方改变了攻击规则,即允许攻击者使用欺诈手段,诱引被攻击用户访问含有恶意代码的网站,同时允许攻击者针对不同操作系统中所安装的默认浏览器实施攻击.在改变规则后,周四以查理·米勒(Charlie Miller)为主的参赛小组在不到2分钟时间内攻破了苹果MacBook Air超薄笔记本,并为此获得了1万美元奖金.

周五是本届黑客大赛的最后一天.当天参赛黑客谢恩·麦考莱(Shane Macaulay)在同事协助下,一举攻破了微软Vista系统.麦考莱也是去年黑客大赛的获胜者之一.他表示,自己没有想到所攻击的Vista系统已安装了SP1(即第一个升级服务包),而Vista SP1加强了安全性.如此一来,他只得请求数位同事配合,以激活他在Vista中所发现的漏洞.

大赛举办方规定,任何参赛人员发现相应漏洞后,不得对外公布他们所发现的产品漏洞和相应攻击方式,以便相应厂商能及时修补漏洞.但麦考莱称,他所发现的漏洞具有跨平台性,而不仅是Vista所独有,“这个漏洞同样也能影响Linux和苹果Mac OS X操作系统.”

麦考莱还表示,他今年选择以Vista为攻击对象,是由于他曾接受过微软的软件合同,因此对微软产品较为熟悉.大赛举办方表示,虽然不少参赛赛者多次试图攻破Ubuntu Linux笔记本,但都没能取得成功.但有不少参赛者称,他们其实已经找到了Ubuntu系统中的漏洞,但鉴于这款开放源代码操作系统仍处于发展阶段,参赛者不想在这次大赛上对Ubuntu“下手”.

攻破苹果MacBook Air笔记本的米勒周四曾表示,自己之所以选择Mac OS X系统,是觉得该系统“最容易攻破”.麦考莱周五也表示,自己基本认同米勒的看法.

http://www.cnbeta.com/articles/52365.htm

:arrow: :arrow: :arrow: :arrow:
大赛举办方表示,虽然不少参赛赛者多次试图攻破Ubuntu Linux笔记本,但都没能取得成功.但有不少参赛者称,他们其实已经找到了Ubuntu系统中的漏洞,但鉴于这款开放源代码操作系统仍处于发展阶段,参赛者不想在这次大赛上对Ubuntu“下手”.
:?: :?:
上次由 Beetle 在 2008-03-31 19:23,总共编辑 1 次。
头像
Beetle
帖子: 1637
注册时间: 2005-10-14 16:55
系统: OS X
来自: 江苏
联系:

#2

帖子 Beetle » 2008-03-30 23:16

晕死…………怎么转这来了?我只觉得这报道像个joke~~
头像
chinesejerry
帖子: 510
注册时间: 2007-10-06 3:48
来自: 霍格沃茨魔法学校葛莱芬多学院
联系:

#3

帖子 chinesejerry » 2008-03-30 23:18

Linux是黑客们自己的宠物,怎么能随便攻破呢?倒是加了Sp1的Vista有点出人意料。
Because...nobody really uses an operating system,
people use...programs...on their computer.
And the only mission in life of an operating system is to helps those programs run.
----Linus
头像
ciclo
帖子: 786
注册时间: 2007-01-25 16:43
来自: 塔尔塔洛斯

#4

帖子 ciclo » 2008-03-31 3:42

:shock:
我生平瞧不起两种人:
1.那些瞧不起用windows的人的人
2.用windows的人
3.不识数的人

博客:http://blog.chunhao.net
主页:http://chunhao.net
头像
greatgarlic
帖子: 1794
注册时间: 2007-07-11 12:31
来自: neverland
联系:

#5

帖子 greatgarlic » 2008-03-31 11:26

:? 要是他们轻松攻破了linux岂不是扇自己耳光
To be is to do--Nietzsche
To do is to be--Kant
Do be do be do---Frank Sinatra
http://ggarlic.org
头像
bones7456
帖子: 8495
注册时间: 2006-04-12 20:05
来自: 杭州
联系:

#6

帖子 bones7456 » 2008-03-31 12:07

这种就别太认真了.
关注我的blog: ε==3
头像
ttand
帖子: 1745
注册时间: 2005-08-22 14:05
来自: 离开北京

#7

帖子 ttand » 2008-03-31 12:08

好奇哪些黑客用得都是神秘系统
错过好多好贴,没占到广告位后悔啊
xuco
帖子: 794
注册时间: 2008-01-30 19:19

#8

帖子 xuco » 2008-03-31 14:13

"参赛者不想在这次大赛上对Ubuntu“下手"
头像
luojie-dune
帖子: 22033
注册时间: 2007-07-30 18:28
系统: Linux
来自: 空气中

#9

帖子 luojie-dune » 2008-03-31 14:44

随意吧。如果真的攻破了Ubuntu可以扬名呢。
『这个世界都是我的 ,我爱你们』

ENTP ⥂ INTP ⥄ INFP ⇦ INTJ

在此发布的文章使用 Creative Commons Attribution-ShareAlike 4.0 协议
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#10

帖子 skyx » 2008-03-31 15:35

这帖其实更适合水区。
no security measure is worth anything if an attacker has physical access to the machine
头像
bird
帖子: 765
注册时间: 2006-09-04 10:45
联系:

#11

帖子 bird » 2008-03-31 15:37

ttand 写了:好奇哪些黑客用得都是神秘系统
头像
PL7s
帖子: 377
注册时间: 2007-03-15 23:44

#12

帖子 PL7s » 2008-03-31 15:39

据说有方法,但人家考虑Ubuntu属于起步阶段,没有下手罢了。
For the love of PL7s
图片
图片
weaker
帖子: 50
注册时间: 2007-05-06 21:34

#13

帖子 weaker » 2008-04-02 19:02

是没有下手,不是攻不破.
vvvli
帖子: 441
注册时间: 2006-10-26 7:02

#14

帖子 vvvli » 2008-04-02 19:17

ls真信?牛谁都会吹拉。
vvvli
帖子: 441
注册时间: 2006-10-26 7:02

#15

帖子 vvvli » 2008-04-02 19:18

真正强大的黑客是不会参加这个会议的,这个会议向来被fbi监控,以前还抓过人。
回复