
En dias pasados se llevo a cabo la conferencia anual de seguridad
CanSecWest, en Vancouver Canada. La nota que se destaca es el resultado del concurso
PWN2OWN 2008 el cual invita a los asistentes del evento a atacar 3 equipos distintos con un sistema operativo diferente cada uno:
- VAIO VGN-TZ37CN corriendo Ubuntu 7.10
- Fujitsu U810 corriendo Vista Ultimate SP1
- MacBook Air corriendo OSX 10.5.2
El resultado.....
En solo 2 minutos aprovechando según parece algún bug de seguridad de Safari la ultradelgada portatil de Mac cayó. Al segundo día fue comprometido el equipo que corría el Windows Vista aprovechando un exploit que tiene como responsable al Flash de Adobe. Finalmente, la portátil Sony Vaio corriendo Ubuntu 7.10 fue la victoriosa del evento, dado que nadie pudo explotar una vulnerabilidad de forma satisfactoria ni siquiera utilizando software de terceros.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.
---
Zankow
Zankow
Saludos
Comparto la misma opinión de Zankow se supone que este tipo de conferencias son para evidenciar la seguridad del los sistemas operativos no de las aplicaciones instaladas por que si este fuera el caso entonces los 3 sistemas operativos que estuvieron a prueba son buenos.
---
Sabio no es aquel que dedica su vida a aprender sino el que la dedica a enseñar.
Sabio no es aquel que dedica su vida a aprender sino el que la dedica a enseñar.
Por supuesto que los tres SO's deben ser buenos, lo destacable sigue siendo que Ubuntu ni siquiera utilizando software de terceros logro ser vulnerado. Y en un evento al que asiste lo mejor de lo mejor en cuestiones de seguridad Informatica ya es mucho decir.
---
La imaginacion es mas importante que el conocimiento. Julio Verne
http://jesusgomez.blogspot.com/
La imaginacion es mas importante que el conocimiento. Julio Verne
http://www.gomezbjesus.org/
Cuando un equipo , sistema, edificio,zona geográfica, zona restringida etc. Es violada (o) NO importa como fue que la violaron o traspasaron sus lineas de seguridad, lo IMPORTANTE es que fue violada.
Al seguir sus comentarios respecto si fue el OS ó programas que trabajan en esa plataforma la cuestión es que el equipo fue violado y No importa como.
Para quien nos dedicamos a la protección patrimonial como es mi caso lo importante es no dejar puertas abiertas que permitan al intruso tener alguna posibilidad posible de perpetrar el ilícito.
Mi comentario esta encaminado a ver el asunto desde su objetivo principal la SEGURIDAD
Saludos
JC Leon
La imaginacion es mas importante que el conocimiento. Julio Verne
http://www.gomezbjesus.org/