Apple alkaa ottaa tietoturvan tosissaan
-
- Viestit: 1031
- Liittynyt: 7.6.2009 klo 15.38
- Paikkakunta: Joensuu
Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja kinkki »
http://www.tietoviikko.fi/kaikki_uutise ... t-07032011
http://www.jussipennanen.com
-
- Viestit: 8622
- Liittynyt: 27.7.2007 klo 16.10
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Sherukka »
![Enkeli [a]](./images/smilies/angel_smile.gif)
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Mailia »
Ai miten niin?Sherukka kirjoitti:On se silti peelo tuo Charlie Miller.
-
- Viestit: 8622
- Liittynyt: 27.7.2007 klo 16.10
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Sherukka »
Katso yllä, panttaa noita aukkoja kokonaisen vuoden tai enemmän. En luottaisi kaveriin sentinkään edestä.Mailia kirjoitti:Ai miten niin?Sherukka kirjoitti:On se silti peelo tuo Charlie Miller.
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Mailia »
Pwn2Ownista saa rahaa. Rahalla elättää perhettä.Sherukka kirjoitti:Katso yllä, panttaa noita aukkoja kokonaisen vuoden tai enemmän. En luottaisi kaveriin sentinkään edestä.Mailia kirjoitti:Ai miten niin?Sherukka kirjoitti:On se silti peelo tuo Charlie Miller.
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja spiidi78 »
Tietoviikko voisi yrittää lukea alkuperäisen lähteen ajatuksella ennenkuin kopioi...
"Turva-alan vuosittainen kilpailu järjestetään jälleen ensi viikolla.".. TiVi:n juttu kirjoitettu eilen, alkuperäinen viime viikolla.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja securapple »
Näillä "kilpailuillla" ei ole mitään tekemistä tuotteiden tietoturvatason kanssa. Kaikista selaimista löytyy tietoturva-aukkoja, sillä niiden toiminta on niin monimutkaista että pakostakin muutama bugi jää huomaamatta.
EDIT: Esim. Apple korjasi eilen Safari 5.0.4 :ssä 62 tietoturvahaavoittuvuutta joista 57 kappaletta oli suoria "drive-by" -haavoittuvuuksia!
Tarkoittaa että jos surffaamallasi sivustolla olisi ollut osX haitta/vakoiluohjelma, se olisi tarttunut huomaamattasi.
Itse käytän OSX:ssä safaria vain verkkokaupoissa, verkkopankeissa. Firefox tai Chrome sitten muualla.Kaikissa tietysti asennettuna WOT -lisäosa(WebOfTrust).
Käytännössä nämä turvaukkelit pommittavat selaininstasseja kotonaan omilla testitapausseteillään joissa voi olla jopa satojatuhansia (arvaus) testitapauksia ("fuzzing" : http://en.wikipedia.org/wiki/Fuzz_testing).
Sitten kun bugi löytydetään(selain kaatuu käsitellessään oudosti muotoiltua http responsea), otetaan näistä lupaavimipia kandidaatteja ja aletaan kehittämään selaimeen murtautuvaa hyväksikäyttökoodia. Tämä osa vaatii todellista taitoa varsinkin jos joudutaan kiertämään selaimen suojauksia kuten ALSR, DEP sekä winkkarissa tuo protected mode.
Melkoisia guruja nämä henkilöt ovat käyttöjärjestelmien sisäisten toimintojen suhteen. CansecWest on yksi paikka josta saa sitten työlleen vastinetta. Tietääkseni käytetyt aukot raportoidaan selaimien valmistajille joten kaikki hyötyvät..
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja spiidi78 »
http://www.itviikko.fi/uutiset/2011/03/ ... 20113417/7
-
- Viestit: 22978
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja MacFinn »
Hauskaa uutisointia. Se paikattu Safari on 5.0.4 ja se mitä murrossa käytettiin on 5.0.3. Olishan se toki aika vänkää, jos 5.0.4:n paikat olis mukana jo 5.0.3:ssa.spiidi78 kirjoitti:Safarin Webkit2-integrointia (joka on Lionissa mukana) odotellessa...
http://www.itviikko.fi/uutiset/2011/03/ ... 20113417/7
Mitä oikeita seuraamuksia on muuten näinä viime vuosina ollut siitä, että Safari tuolla aina murtuu? Paitsi lehtien jutut ja sitä kautta kirjoittajille leipää?
-
- Viestit: 1209
- Liittynyt: 3.3.2004 klo 19.55
- Paikkakunta: Helsinki
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Mac Classic »
Mutta hyödynnetty haavoittuvuus on siis edelleen myös Safari 5.0.4:ssä:MacFinn kirjoitti:Se paikattu Safari on 5.0.4 ja se mitä murrossa käytettiin on 5.0.3. Olishan se toki aika vänkää, jos 5.0.4:n paikat olis mukana jo 5.0.3:ssa.
Ars Technica: pwn2own day one: Safari, IE8 fall, Chrome unchallenged.
-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Mailia »
Tulee mukava olo Chrome-käyttäjänä.Mac Classic kirjoitti:Mutta hyödynnetty haavoittuvuus on siis edelleen myös Safari 5.0.4:ssä:MacFinn kirjoitti:Se paikattu Safari on 5.0.4 ja se mitä murrossa käytettiin on 5.0.3. Olishan se toki aika vänkää, jos 5.0.4:n paikat olis mukana jo 5.0.3:ssa.
Ars Technica: pwn2own day one: Safari, IE8 fall, Chrome unchallenged.
-
- Viestit: 684
- Liittynyt: 8.4.2005 klo 22.40
- Paikkakunta: Kuala Lumpur, Malaysia
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja mikian »
Ai miksi? Siksi etta Chromea murtamaan ilmottautunut henkilo ei ilmestynyt paikalle? Mita se kertoo selaimesta... tuota... ei mitaan?Mailia kirjoitti:Tulee mukava olo Chrome-käyttäjänä.Mac Classic kirjoitti:Mutta hyödynnetty haavoittuvuus on siis edelleen myös Safari 5.0.4:ssä:MacFinn kirjoitti:Se paikattu Safari on 5.0.4 ja se mitä murrossa käytettiin on 5.0.3. Olishan se toki aika vänkää, jos 5.0.4:n paikat olis mukana jo 5.0.3:ssa.
Ars Technica: pwn2own day one: Safari, IE8 fall, Chrome unchallenged.
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja spiidi78 »
Se on ainut selain tällä hetkellä (edelleen, Webkit2 odotellessa), jossa murtautuminen on tehty jo arkkitehtuurillisesti äärimmäisen vaikeaksi, toisin kuin muissa.mikian kirjoitti:Ai miksi? Siksi etta Chromea murtamaan ilmottautunut henkilo ei ilmestynyt paikalle? Mita se kertoo selaimesta... tuota... ei mitaan?Mailia kirjoitti: Tulee mukava olo Chrome-käyttäjänä.
Jos kaiken ei olisi nykyään "oltava netissä", niin tälläisistä asioista ei tarvitsisi edes olla huolissaan. Pilvipalvelujen vallankumousta (kauhulla) odotellessa.
Ps. iPhonen Safarista mennään tänään myös heittämällä läpi, koska JailBreakitkin on perustuneet sen haavoittuvuuksiin

"One possible reason for this is that Google published a Chrome update yesterday, closing at least 24 security flaws"
Hahah. Hyvin ajoitettu

-
- Viestit: 7872
- Liittynyt: 15.7.2009 klo 3.11
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja Mailia »
Chromea murtamaan ilmottautui muistaakseni kaksi tahoa, joista toinen joukkue perui ja sanoi keskittyvänsä muuhun ja toinen ei ole edes saapunut paikalle. Minusta tuo kertoo sen, että kukaan ei osaa.mikian kirjoitti:Ai miksi? Siksi etta Chromea murtamaan ilmottautunut henkilo ei ilmestynyt paikalle? Mita se kertoo selaimesta... tuota... ei mitaan?
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Apple alkaa ottaa tietoturvan tosissaan
Viesti Kirjoittaja spiidi78 »
Ja Google olis tarjonnut jo pelkästään itse $20000 siitä. Ei kukaan hakkeri haluaisi olla ottamatta kunniaa ensimmäisenä joka tuosta selaimesta menee läpiMailia kirjoitti:Chromea murtamaan ilmottautui muistaakseni kaksi tahoa, joista toinen joukkue perui ja sanoi keskittyvänsä muuhun ja toinen ei ole edes saapunut paikalle. Minusta tuo kertoo sen, että kukaan ei osaa.mikian kirjoitti:Ai miksi? Siksi etta Chromea murtamaan ilmottautunut henkilo ei ilmestynyt paikalle? Mita se kertoo selaimesta... tuota... ei mitaan?

Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit