Jen Linux přežil útok v soutěži
1. 4. 2008 13:12
Petr Krčmář
Před několika dny jsme psali o soutěži, ve které měli účastníci zaútočit a napadnout tři operační systémy: Mac OS X, MS Windows a Ubuntu Linux. Mac OS X se podařilo prolomit za dvě minuty, Windows Vista odolávaly dva dny a pouze stroj s Ubuntu se nepodařilo úspěšně napadnout.
CIJOML (neregistrovaný)
1. 4. 2008 13:21
Nový
kecy
celé vlákno
V originale se jasne pise, ze nekolik lidi objevilo v kodu Ubuntu take chybu, ale nikomu se nechtelo psat na to exploit. Zadny system neni zcela bezpecny a tato zavadejici zpravicka tu vubec nema byt...
uživatel si přál zůstat v anonymitě
1. 4. 2008 13:32
Nový
Re: kecy
celé vlákno
Vyhráli by notebook, ale jim "se nechtělo" psát exploit. :-)
JKK (neregistrovaný)
1. 4. 2008 13:35
Nový
Re: kecy
celé vlákno
To víš. Sice se přihlásili do akce na hackování počítačů, ale pak zjistili, že se jim vlastně nechce hackovat :-D
CIJOML (neregistrovaný)
1. 4. 2008 14:02
Nový
Re: kecy
celé vlákno
Pobavils, ale i to se pocita :D Je videt, ze si asi nikdy zadny exploit nepsal, ono napsat exploit za jeden den je nadlisky vykon. Clovek co polozil Maca ho mel jiz davno pripraveny a jen si ho stahnul z webu.
krtko (neregistrovaný)
1. 4. 2008 15:28
Nový
Re: kecy
celé vlákno
... jen si ho stahnul z webu ... pokud jsem to chytil spravne, tak podstata toho utoku spocivala v tom ze sel z webu pres Safari
JKK (neregistrovaný)
1. 4. 2008 15:49
Nový
Re: kecy
celé vlákno
To jste špatně četl článek. Exploit si nestáhl z webu, ale použil web k napadení Macka. ale to je jedno, Apple je mi ukradené. Důležitější je, že i kdyby na to byla krátká doba, přesto byly Widle a Mac za takhle "nedostatečnou" krátkou dobu hacknuty. A to je ještě horší, než kdyby to bylo až po "dostatečně dlouhé době" (kdybych měl přijmout váš termín)...
Quimby (neregistrovaný)
1. 4. 2008 23:48
Nový
Re: kecy
celé vlákno
Vyhrali notebook ktery hackli. Takze se jako prvni prali o MacBook air. To je jasne :D Kdo vi, na cem to Ubuntu bezelo..
majka (neregistrovaný)
1. 4. 2008 13:38
Nový
Re: kecy
celé vlákno
nie, v originale sa pise ze problem vo Flash-i je cross-platformovy, cize exploit by mal byt aplikovatelny aj na Linuxe
NaiL (neregistrovaný)
1. 4. 2008 14:37
Nový
Re: kecy
celé vlákno
akurat ze ziskas iba user rights a ked mas selinux a si paranoidny tak ani to ;)
Jerry (neregistrovaný)
1. 4. 2008 14:39
Nový
Re: kecy
celé vlákno
In theory, the Flash vulnerability is cross-platform.
teoria je teoria, prax je prax.
teoria je teoria, prax je prax.
Mark (neregistrovaný)
1. 4. 2008 13:47
Nový
Re: kecy
celé vlákno
jenom to ze kdosi rekne ze ubuntu by teoreticky slo taky hacknout jeste opravdu neznamena ze to automaticky dokazal ... a ze se mu nechce psat exploit na teoretickou slabinu ? cha , to je smesne, tahle soutez byla prave o tom ...
Archer (neregistrovaný)
1. 4. 2008 15:13
Nový
Re: kecy
celé vlákno
tss..ale taky macbok Air hackne aj moj dvojrocny syn :) alebo mu povytahuje tlacitka :)
BLEK. (neregistrovaný)
1. 4. 2008 16:18
Nový
Flash
celé vlákno
To jako na ty systémy nainstalovali cizí program (Flash), pak to lidi nechávali přes ten Flash crackovat a pak z toho začali dělat závěry o bezpečnosti systémů? To snad není pravda. Není náhodou dneska Apríl?
JKK (neregistrovaný)
1. 4. 2008 16:22
Nový
Re: Flash
celé vlákno
pokud neuíš číst pane "porucho osobnosti" tak byla použita základní instalace. Takže Flash jaxi nebyl extarní aplikací, ale součástí OS.
uživatel si přál zůstat v anonymitě
1. 4. 2008 18:13
Nový
Re: Flash
celé vlákno
BLEK. ma pravdu, len na zaciatku islo len o holy system, potom sa postupne instalovali dalsie aplikacie.
b*d (neregistrovaný)
2. 4. 2008 0:10
Nový
Re: Flash
celé vlákno
Flash ma nainstalovany a povoleny vice lidi nez ma nainstalovany a povoleny Javascript
BLEK. (neregistrovaný)
2. 4. 2008 0:59
Nový
Re: Flash
celé vlákno
"Flash ma nainstalovany a povoleny vice lidi nez ma nainstalovany a povoleny Javascript"
--- to je ovšem problém těch lidí a firmy Adobe, nikoli operačního systému.
--- to je ovšem problém těch lidí a firmy Adobe, nikoli operačního systému.
danaketh (neregistrovaný)
2. 4. 2008 11:10
Nový
Re: Flash
celé vlákno
Je to i problém OS. Pokud není OS zabezpečen proti napadení z cizí aplikace, tak je to záležitost i vývojářů daného OS. Zvlášť pokud se jedná o něco tak rozšířeného jako je Flash. Vina leží na obou stranách, tedy jak na straně Adobe, tak na straně MS/Apple/vývojářů Ubuntu (potažmo kterékoliv distribuce, na které je možné exploit úspěšně použít).
Adobe může za to, že je vůbec možné flash využít jako exploitovací prostředek a vývojáři OS za to, že s touto variantou nepočítali.
Adobe může za to, že je vůbec možné flash využít jako exploitovací prostředek a vývojáři OS za to, že s touto variantou nepočítali.
BLEK. (neregistrovaný)
2. 4. 2008 15:50
Nový
Re: Flash
celé vlákno
Uživatelský účet nelze zabezpečit proti napadení aplikace na běžných OS.
Pouze mohli ten webový prohlížeč pouštět na svůj vlastní účet, který nebude mít přístup k ostatním věcem. Ale s tím se zase "prostým uživatelům" nechce nastatovat, takže to nedělají.
Další možností je selinux, kde musíš vyrobit strašlivou politiku, a když něco přehlídneš (třeba si prohlížečem stáhneš ODF, a pak ho otevřeš v OpenOpici, která bude mít volnější politiku), tak máš smůlu.
Pouze mohli ten webový prohlížeč pouštět na svůj vlastní účet, který nebude mít přístup k ostatním věcem. Ale s tím se zase "prostým uživatelům" nechce nastatovat, takže to nedělají.
Další možností je selinux, kde musíš vyrobit strašlivou politiku, a když něco přehlídneš (třeba si prohlížečem stáhneš ODF, a pak ho otevřeš v OpenOpici, která bude mít volnější politiku), tak máš smůlu.
Izak (neregistrovaný)
1. 4. 2008 21:12
Nový
Jak napsat exploit v dobe NX ???
celé vlákno
No to by me zajimalo, pokud budu pouzivat NX, tak odpada 98% moznych utoku, nebot preteceny buffer budou vzdy data a CPU je nebude umet spustit, takze jedina moznost je fundamentalni chyba v navrhu aplikace, nebo naprosto odflaknuta a muselo by ji psat naproste cune.
To ze lze napadnout windows je jasne, nebot kazdy uzer muze pouzivat messaging system kernel32api, takze tam lze ziskat RING0 a nikdo tomu nezabrani, trochu me desi MacOS-X ... oni nepouzivaji NX bit ???
To ze lze napadnout windows je jasne, nebot kazdy uzer muze pouzivat messaging system kernel32api, takze tam lze ziskat RING0 a nikdo tomu nezabrani, trochu me desi MacOS-X ... oni nepouzivaji NX bit ???
Izak (neregistrovaný)
1. 4. 2008 21:13
Nový
Re: Jak napsat exploit v dobe NX ???
celé vlákno
A u toho doflaknuti jsem zapomel, ze by to muselo byt neco, co bezi pod ROOTem, nebot zistak ROOTa v dobe NX i na intelech uz neni tak jednoduche.
BLEK. (neregistrovaný)
2. 4. 2008 1:01
Nový
Re: Jak napsat exploit v dobe NX ???
celé vlákno
NX tě před exploitem neochrání --- pouze udělá složitější výrobu exploitu.
Je možno přepsat zásobník tak, že se na něj umístí adresy funkcí z knihovny a jejich parametry, takže se vlastně žádný kód na zásobníku vykonávat nebude, ale přesto to udělá to, co útočníck chtěl.
Je možno přepsat zásobník tak, že se na něj umístí adresy funkcí z knihovny a jejich parametry, takže se vlastně žádný kód na zásobníku vykonávat nebude, ale přesto to udělá to, co útočníck chtěl.
uživatel si přál zůstat v anonymitě
1. 4. 2008 23:45
Nový
Zas zprava jak cyp
celé vlákno
O to vetsi sranda je, ze ty Visty necrackli, ale dostali se tam pres flash (Adobe, co dodat). A taky pisou, ze stejna chyba existuje nejspis na vsech platformach, linuxu nevyjimaje, takze toliko k cele zprave:o) Jinak je to dobra reklama na Visty, kdyz si vezmem co vsechno (ne)umi linux a co umi visty, navic kdyz je to system rozsirenejsi v jednotkach nekolika radu, tak klobouk dolu. Jinak zprava stylem root.cz, cili zavadejici ve vsech bodech:)
MIloš (neregistrovaný)
2. 4. 2008 1:21
Nový
Re: Zas zprava jak cyp
celé vlákno
Já to čtu tak, že Visty cracli ... Fakt, že flash obsahuje nejspíš chybu na všech platformách ještě neznamená, že všechny systémy lze touto chybou cracnout. Kvalitní systém řídí aplikaci a ne naopak. Každopádně ten výsledek neokecáte ... Jo - a Vista skutečně umí něco navíc: sežrat mi celou kapacitu počítače.
zenhacker (neregistrovaný)
2. 4. 2008 3:40
Nový
Re: Zas zprava jak cyp
celé vlákno
+1 vistu nebrat,leda ze jste ochotni vyhodit 30G disku. To i ty XP sou privetivejsi, pri virtualizaci na ubntu neprekrocim 10G a to se mi s Vistama opravdu nepodari... Ubuntu rulezz ;)

