ALT1040

La guía del geek

AppleWeblog

El blog no oficial de Apple en castellano

Bitelia

Todo sobre software y la web

BlogCorazón

Glamour 2.0

Cuchara Sónica

No podemos vivir sin música

Ecetia

Un amor poco natural por los videojuegos

Extracine

Reunimos estrellas y talento: el celuloide se hace digital

Gizmología

La tecnología y los gadgets no tienen secretos

Gizmóvil

Absolutamente todo sobre dispositivos móviles

hiperDEF

Alta Definición (HD), 3D y equipos HiFi

Monkeyzen

Las cosas que nos gustan

MotorFull

El mundo del motor

TVlia

La nueva televisión

Sección Deportiva

Apasionados por el fútbol

Vivir México

Contamos el pulso de un país intenso

Relacionadas

Resultado de la CanSecWest

Por el 24/04/2007 @0:26

apple_security_vuln.pngLa semana pasada comentábamos en Bitelia la celebración en Vancouver (Cánada) de la conferencia de seguridad CanSecWest. En ella se celebró un concurso para hackers, los cuales debían intentar hackear un MacBook Pro con una instalación estándar de Mac OS X. El resultado ya lo ha comentado nuestro compañero mmoroca en AppleWeblog, pero dado que la noticia también apareció aquí y algunos lectores se interesaron por el desenlace de la misma, he considerado oportuno publicar en Bitelia el resultado.

Al parecer el premio se lo ha llevado un tal Dino Dai Zovi, que consiguió tras doce horas de trabajo encontrar un exploit de Safari. Por lo visto es un premio venido a menos, y aunque me imagino lo complicado que debe ser conseguir una cosa así, al parecer dicho exploit solamente sucedería si el usuario accediese a una determinada página web, y en las normas iniciales del concurso se especificaba literalmente que no debería ser necesaria la intervención en la parte del usuario. Aún así solamente consiguió permisos de usuario y no de administrador.

Según la célebre frase de Gene Spafford, experto en seguridad “El único sistema totalmente seguro sería uno que estuviese apagado, desconectado de cualquier red, metido dentro de una caja fuerte de titanio, rodeado de gas y vigilado por unos guardias armados insobornables. Aún así yo no apostaría mi vida por él”. Personalmente, con el aguante ofrecido por el Mac OS X en esta prueba me conformo, y además es mucho más práctico.

Safari zero-day exploit nets $10,000 prize (Vía The Register)

« Anterior




Todos los comentarios están sujetos a nuestras políticas de comentarios.

Información sobre comentarios

¡Gracias por dejarnos tus comentarios! — por favor intenta mantener tu opinión relacionada con la anotación, no usar insultos, agresiones, o faltas de respeto al autor y otros participantes de la discusión, en caso de no hacerlo tu comentario podría ser borrado.

Existe mucha más información en nuestra política de comentarios.