"Pwn2Own"

Hacker knacken 64-Bit-Safari und IE 8, Chrome bleibt unangetastet

13. März 2011, 11:58

Apple stopfte erst kürzlich 60 Sicherheitslecks

Auf dem Pwn2Own-Wettbewerb in Vancouver treffen Hacker aus aller Welt zusammen und nehmen sich mitunter die Browser von Google, Apple oder Microsoft zum Angriffsziel. Diesmal fielen den Angriffen gleich am ersten Tag Microsoft und Apple zu Opfer, berichtet Ars Technica.

In dem Wettbewerb geht es darum die Schwachstelle eines Browsers zu finden, über welche sich beliebig Programmcode ausführen lässt. Das Preisgeld: der vom Hacker angegriffene Rechner.

Google im Glück

Bereits am ersten Tag des Wettbewerbs wurden Schwachstellen in Internet Explorer 8 und Apples Safari 5 erfolgreich ausgenutzt, Googles Chrome-Browser blieb verschont. Der Grund dafür dürfte sein, dass Google im letzten Moment ein Sicherheitsupdate einreichte und damit insgesamt 24 Lücken bzw. mögliche Hintertüren schloss. Der potenzielle Chrome-Hacker tauchte, vermutlich infolge dessen, nicht bei Pwn2Own auf, weshalb Googles Browser bislang verschont blieb. 

64 Bit-Safari problematisch

Dass Apple einen großen Patch brachte mit welchem insgesamt 60 Lücken gestopft wurden half nichts. Die französische Sicherheitsfirma Vupen kämpfte dabei mit dem Problem, dass für die 64-Bit-Version des Safari-Browsers kaum Angriffsmethoden bekannt sind - also musste Grundlagenforschung betrieben werden.

Über den Safari-Hack soll vorerst ausschließlich Apple ausführlich informiert werden.

Seinen Unmut äußerte der dreifache Pwn2Own-Gewinner Charlie Miller gegenüber Computerworld: "Ich bin enttäuscht, wie viele Leute sich angemeldet haben und wie wenige einen Preis gewinnen werden." (red)

Kommentar posten
Posting 1 bis 25 von 151
1 2 3 4
VerySpecial
00
14.3.2011, 10:27
als bei Apple ists wurscht,

die dürfen sich das erlauben, weil sie eben Apple sind.
Aber MS, naja...

Isokolon
00
14.3.2011, 12:19

dass der MS IE ein einziger fail ist, ist aber bekannt...

Peter W1
 
23
14.3.2011, 08:42

Apples äußerst unreifer Umgang mit Sicherheit ist hinlänglich bekannt. Diese Lücken werden Apple ausnahmslos schon vorher gemeldet, aber Apple sit im Gegensatz zu den anden andweren Herstellern nicht bereit den entdeckern die übliche Provision zu bezahlen. Ist eh nur jedes Jahr Thema der C3-Konferrenz.

Apple 2011 = Microsoft 2003. Microsoft war auch einmal so unreif im Umgang mit Sicherheit (so ist XP eine einzige sicherheitstechnische Frechheit). Das hat sich in der Zwischenzeit grundlegend gewandelt.

Macci
12
14.3.2011, 10:42

Hast nicht du oft geschrieben das XP so super ist was die Sicherheit angeht. Und Vista war ja noch besser als XP, also kann ja gar nix mehr passieren. Von W7 red ich gar nicht weil das ist ja das BS das die Welt von Grund auf geändert hat. Nicht nur wegen der Sicherheitspolitik.

Absturz nach SP1? Hattest du auch einen?

Raymond Domenech
13
14.3.2011, 10:58
Aha ein Absturz gilt bei MS jetzt als Sicherheitslücke?

Interessant!

Macci
00
14.3.2011, 11:24

Es geht hier nicht um den Absturz, ich wollte nur aufzeigen das Peterle alles schlecht redet außer wenn es um Fakten geht. Will hier Safari nicht gut reden, warum auch? Verdien kein Geld damit und selber fühle ich mich auch nicht gezwungen ihn zu verwenden.
Du etwa?

Raymond Domenech
00
14.3.2011, 12:12
Nein :)

Funktioniert bei mir auch nicht, bekomm beim Start nur Fehlermeldungen daß irgendwelche dlls fehlen.

Aber es gibt ja mehr als ausreichend Alternativen.

Macci
00
14.3.2011, 12:17

Alternativen gibt es genug, aber nicht jeder ist so talentiert am Computer das er mit Dlls usw. etwas anfangen kann.

Elef
01
14.3.2011, 10:23

Safari UND IE8

Val_Done
00
14.3.2011, 04:03
Und was ist mit Mozilla´s Firefox?-)

momodeluxe
00
14.3.2011, 08:02

Firefox, Chrome, Android and Windows Mobile 7 all remained unpwned.

http://nakedsecurity.sophos.com/2011/03/1... 1-results/

opryde
03
13.3.2011, 22:15

60 lücken bei safari, chrome nicht getestet, wo diese lücken waren wird nicht gesagt. interessant, wo chrome ja genau so auf webkit aufsetzt. fresse einen besen, wenn chrome da in keinster weise ebenfalls betroffen wäre.

aceFruchtsaft
04
14.3.2011, 00:19

Selbst wenn die Lücken drinnen sind (was nicht unplausibel ist), so hat Chrome noch immer die Sandbox, d.h. die Lücken müssen noch lange nicht für einen Exploit reichen, wie bei Safari.

Und das ist schließlich das Kriterium bei pwn2own.

Hagbard.Celine
01
14.3.2011, 00:04

Also, ich an deren Stelle hätte wohl auch eher die Bugs/Leaks bei Google eingereicht und nicht beim Pwn2Own.

Wieso sollte ich einmalig 20k einstreichen, wenn ich bei Google 80k holen könnte?

.::add fuel to the fire::.
00
13.3.2011, 22:46
hier steht eh alles zum thema google

so viel zu Sicherheit

http://www.heise.de/newsticke... 03546.html

Deci
33
14.3.2011, 07:53

Dich kränkt es schon arg das dein i-Zeug eben auch nachweislich nicht sicherer ist als andere, gell...

Naiv...naiv...

Macci
21
14.3.2011, 10:44

Dich kränkt es weil Apple User es nicht kränkt das irgendwas ist. Es läuft und das ist das wichtigste, nur weil dein System schlecht ist kränkt uns das nicht. Genauso wenig wie dieser Artikel da oben.

Deci
11
14.3.2011, 11:17

Geh bitte, ich finds nur lustig wie die i-sheeps reagieren, mehr nicht.

Wenn er dann auf andere verweist um von Apple's Problemen abzulenken ist das mehr als peinlich und zeugt von seiner inneren Wut weil die Schar über seinen Messias herfällt.

Wenn Google Sicherheitslücken hat, dann ist das eben so, dann fang ich aber nicht wild an auf Apple zu verweisen... dann hat Google eben auch Probleme.

Wenn mir das nicht passt...MUSS ich ja keinen Chrome verwenden, fertig.

Macci
11
14.3.2011, 11:27

Er hat lediglich auf einen Beitrag geantwortet in dem von Chrome die Rede war weil er auf demselben Webkit basiert. Mehr nicht. Aber als Apple Gegner (mindestens genauso traurig wie Jünger) muss man das alles nicht kombinieren und nur weil er nicht schlecht von Safari spricht gleich als i Sheep darstellen der Apple mit seinem Leben verteidigt.

Denk mal über dich nach, wie du mit dem Thema Apple hier umgehst bevor du andere als Jünger, Sektenmitglied und was auch immer grad hier verwendet wird hinstellst.

Deci
00
14.3.2011, 12:02

Hey...

Vielleicht bezieht sich mein Posting nicht auf dieses eine von ihm sondern auf mehrere hier von Ihm in diesem Thread? Sieh dir seine Historie an bevor du mich hier ankreidest, dann verstehst du es vielleicht.

Und ich gehe ganz normal damit um, auch wenn genau das ein Dorn im Auge sein mag und somit keine Angrifsfläche biete...

Weil wenn Google, MS oder wer auch immer schei##e baut dann ist das so, fertig.

Ich lobe auch div. Apfel Produkte wie das iPad z.B, aber seine Religionsposts gehen einem einfach am Senkel...

Macci
00
14.3.2011, 12:16

Warum antwortest du ihm nicht auf ein solches Post dann, sondern genau auf das eine von ihm wo er lediglich normal, sachlich und ohne Emotion auf ein anderes Posting eingeht. Ich geh doch nicht bei jedem die Hostorie durch nur das ich die Antwort auch wirklich verstehe. (Ausnahme: Peter W1, den kennt jeder hier)

Wenn dein Zugang so normal ist, warum schreist du hier dann bei einem Posting auf, in dem ein Bericht verlinkt wird,der negativ über Chrome schreibt?

"Weil wenn Google, MS oder wer auch immer schei##e baut dann ist das so, fertig. " Zitat: DU!

Dann lobe die Produkte weiter, aber mach keine anderen dafür verantwortlich das nicht jeder so ein Denkmuster aufweist wie du und verurteile sie nicht deswegen.

invodaseibua
00
17.3.2011, 16:11

gib jetzt a ruh.
safari ist einfach a schaaß und aus.

unbenutzbares klump.

opryde
00
14.3.2011, 10:42
war das notwendig?

Dr.Michi
41
14.3.2011, 10:38

Ich finde die Apple Entscheidung, ein neues webkit mit sandboxing zu basteln besser als das Sandboxing in die Applikation zu schieben (Chrome). Ist viel flexibler, und kommt so auch den anderen Projekten die webkit verwenden zu gute (Firefox zb).
Ich find das geradezu vorbildlich, Apple beweist wieder mal dass sie langfristig denken (siehe auch Einführung OS X und generell die Konzentration auf Schlüsselkomponenten wie Quicktime und Quartz).
Man sollte sich aber im klaren sein dass seit ein paar Jahren immer mehr Funktionalität auf Apps ausgelagert wird, die Sicherheit des Browsers somit unwichtiger wird.

Use Linux
00
14.3.2011, 10:44

Firefox verwendet nicht Webkit, sondern Gecko als Rendering Engine.

Kommentar posten
Posting 1 bis 25 von 151
1 2 3 4

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.