مک روز دوم و ویندوز روز سوم هک شدند! فقط لینوکس از مسابقه سربلند بیرون آمد
لپتاپی که جدیدترین و آپدیت شدهترین نسخه ویندوز ویستا را اجرا میکرد دومین ماشینی بود در مسابقه هک شد. این مسابقه سه روزه با حضور بهترین هکرهای جهان و سه لپتاپ اجرا شد که روی آنها جدیدترین و به روزترین نسخههای ویندوز ویستا، مکینتاش نسخه ده و لینوکس اوبونتو نصب شده بود.
شان مکاولی که در مسابقه Pwn2Own سال قبل، در روز دوم یک مکینتاش را هک کرده بود امسال با استفاده از یک حفره امنیتی سابقا ناشناخته در فلش (محصول ادابی) در روز آخر مسابقه کامپیوتر ویستا را هک کرد و به این طریق علاوه بر پنج هزار دلار جایزه، لپ تاپی که ویستا روی آن نصب شده بود را نیز تصاحب کرد.
اولین کامپیوتری که در روز دوم مسابقه از رده خارج شد، یک MacBook pro بود که با استفاده از حفره امنیتی در مرورگر اینترنت سفری، تصاحب شد.
جالب است بدانیم که حفره امنیتی مورد استفاده مکاولی، پیش از این هم روی ویستا عمل میکرد ولی مایکروسافت ادعا کرده بود که با ارائه سرویس پک ۱ برای ویستا، این حفره غیرقابل نفوذ شده است.
مسابقه Pwn2Own که هرساله در کانادا اجرا میشود یک مسابقه برای بررسی امنیت سیستمعاملهای مرسوم جهان است. در این مسابقه روی سه لپتاپ گرانقیمت سه سیستمعامل مرسوم (ویندوز، مک و لینوکس) نصب شده و کاملا update و patch میشود و سپس در روز اول هکرها داوطلب میشوند تا به خود سیستمعامل حمله کنند و در صورت هک کردن دستگاه، بیست هزار دلار و لپ تاپ گرانقیمت را تصاحب کنند.
در روز دوم و سوم، نرمافزارهای عمومی دیگر هم روی کامپیوتر نصب میشوند و مسابقه ادامه پیدا میکند اما با جایزه کمتر.
در مسابقات امسال لپتاپ Mac OS X در روز دوم و لپتاپ ویستا در روز سوم هک شدند ولی لینوکس تا آخر روز سوم غیرقابل نفوذ باقی ماند.
این موضوع برای خیلی از طرفداران لینوکس به عنوان یک پیروزی تلقی میشود اما نباید فراموش کنیم که پیام این مسابقه یک چیز است: حفرههای امنیتی یک واقعیت در کامپیوترهای امروز هستند که مستقل از سیستمعامل عمل میکنند. مواظب باشید و به روز. امسال با توجه به ارائه سرویس پک اول ویستا درست چند روز قبل از مسابقه، یک پیام دیگر هم داشتیم: هرچقدر هم که نویسندگان سیستمعاملها تلاش کنند و حفرههای قدیمی را ببندند، حفرههای جدید کشف خواهند شد.
منبع: فری کیبورد دات نت
ویندوز ویستا امن ترین سیستم عامل
مدیر استراتژی امنیتی مایکروسافت در گزارشی 24 صفحه ای اعلام کرد که سیستم عامل ویندوز ویستا از امنیت بسیار بیشتری نسبت به "ویندوز ایکس پی"، لینوکس و Os X برخوردار است.
"جف جونز" مدیر استراتژی امنیتی Thrustworthy Computing مایکروسافت در گزارشی که به بررسی عملکرد ویندوز ویستا، تازه ترین سیستم عامل مایکروسافت در دروه یکساله نوامبر 2006 تا نوامبر 2007 می پردازد نشان داده است که این سیستم عامل نه تنها نسبت به ویندوز "ایکس پی" از امنیت بیشتری برخوردار است بلکه از سیستم عاملهای لینوکس و Os X نیز امن تر است.
براساس گزارش زئوس نیوز، جف جونز با تاکید بر این نکته که سیستم عامل کاملا امن وجود ندارد در این گزارش که بر پایه تعداد گیرهای امنیتی که به این سیستم عامل نفوذ کرده اند و مقایسه آن با سه سیستم عامل "ایکس پی"، لینوکس و Os X نشان می دهد که تعداد گیرهای امنیتی (باگهای) ویندوز ایکس پی برابر با 65 باگ بوده است که این تعداد برای ویستا تنها 36 باگ به ثبت رسیده است. این درحالی است که در مدت این دوره یکساله 115 باگ برای Os X 10.4 (سیستم عامل اپل) ثبت شده است.
همچنین 224 باگ به Ubuntu 6.06 و 360 باگ به Red Hat Enterprise (سیستم عاملهای لینوکس) نفوذ کرده اند.