Barra Brasil

NoticiasLinux.com.br

Ubuntu 7.10 sai imbatível da PWN2OWN 2008

2008-03-30 23h28min




Na conferência CanSecWest 2008, o MacBook Air foi hackeado no concurso PWN 2 OWN em somente 2 minutos. O Windows Vista foi o seguinte. Já o portátil Sony Vaio rodando Ubuntu 7.10 foi o vitorioso do evento, já que nada conseguiu explorar uma vulnerabilidade de forma satisfatório, nem sequer utilizando software de terceiros. Segundo a LinuxWorld, alguns participantes conheciam a forma de comprometer a máquina com Ubuntu, mas ninguém quis desenvolver o exploit. Esta é a discussão que agora corre após o evento.

Evento: http://cansecwest.com/post/200[...]:33:00.CanSecWest_PWN2OWN_2008
Fonte: http://barrapunto.com/articles/08/03/30/0125228.shtml
Relacionada: http://www.noticiaslinux.com.br/nl1202441693.html







Comentários dos leitores:


Postado por Divanilson Gonçalves da Silva@200.249.xx.xx [e-mail] em 31/03/2008 08h42min:
Está é para passar na cara do pessoal despeitado dos *bsd da vida. É bom vocês descerem do salto e respeitarem o linux também.



Postado por guto carvalho@201.41.xx.xx [site] [e-mail] em 31/03/2008 13h04min:
Poutz desconsiderem o link acima, era uma análise sobre o wordpress 2.5, acabei colocando na notícia errada, my bad :(

De qualquer forma vou aproveitar para comentar a notícia, realmente é interessante saber que o ubuntu foi o OS considerado mais seguro nos testes, fico apenas encucado com a questão do MacBook, pois o OS dele é baseado em núcleo BSD, qual terá sido o exploit, estou curioso vou dar uma olhada.

[]'s
Guto



Postado por Venom@201.29.xxx.xxx [e-mail] em 31/03/2008 18h31min:
[Sacana mode on]
Ruindow$ e Mac OSX de quatro, com a cara no travesseiro e rebolando!
[Sacana mode off]

Cadê os fanboys do Ruindow$ e do Mac, que dão sempre as caras aqui para praticar a trollagem?
Sumiram?



Postado por Voice of Hackerdom@201.0.xx.xxx [e-mail] em 31/03/2008 22h44min:
Para Divanilson...

1o - Simplesmente não quiseram exploitar o Urubu/Linux.
2o - Mac OS tem código BSD, mas não é um BSD.
3o - Não havia um BSD na parada, ele é um S.O. sério demais pra concorrer numa 'competição para ver quem tem mais de Bugs'. :P

BSD é superior ao Windows:
http://www.ostreff.info/wp-con[...]MSvsFreeBSD_C481/MSvsFBSD2.jpg

BSD é superior ao Linux:
http://www.unixprogram.com/churchofbsd/bsd-vs-linux-s.jpg



Postado por Tiago@189.26.xxx.xx [e-mail] em 01/04/2008 01h14min:
"Simplesmente não quiseram exploitar o Urubu/Linux"

Que pena não quiseram ganhar o premio em $$ e o notebook que estavam valendo de premio, hahahahaha que desculpinha chupa MAC, chupa RUINDOW$, chupa *BSD



Postado por Anderson 2@200.158.xxx.xxx [e-mail] em 01/04/2008 08h01min:
'Não havia um BSD na parada, ...sério demais pra concorrer numa "competição para ver quem tem mais de Bugs".'

Falou tudo Voice, o projeto BSD não perde tempo com essas frescuras.
É lamentavel ver o Linux e o Mac competindo com o Windows pra ver quem tem mais bugs.



Postado por Divanilson Gonçalves da Silva@200.249.xx.xx em 01/04/2008 11h28min:
"Falou tudo Voice, o projeto BSD não perde tempo com essas frescuras.
É lamentavel ver o Linux e o Mac competindo com o Windows pra ver quem tem mais bugs."

A raposa e as uvas :)

BSDementes, é melhor vocês descerem do salto antes que levem um baque feio. Com essa falta de humildade vocês não vão longe.

O que é que há? Estão com medo de participar de competições dessas e seu sistema se popularizar tanto que seus pedestais não valerão nada?



Postado por Anderson 2@200.158.xxx.xxx [e-mail] em 01/04/2008 11h58min:
A meta dos BSD's não é "quantidade de usuários", a meta é ... Simplicidade, segurança e estabilidade.

Um abraço!



Postado por _@201.6.xxx.xxx em 01/04/2008 13h34min:
http://secunia.com/product/16045/

http://secunia.com/product/2719/

Chupa Linux.



Postado por Averadade@189.26.xxx.xx [e-mail] em 01/04/2008 15h13min:
Quem sabe o ano que vem alguma alma bondosa convida os BSDs para participarem vamos ver se duram mais de 2 minutos tempo do que a base do MAC, se alguem conseguir fazer eles rodarem em um notebook eh claro



Postado por Admin@189.26.xxx.xx [e-mail] em 01/04/2008 15h18min:
o bsd e tão ruim que mesmo quem não gosta de Linux esta indo para OpenSolaris



Postado por Anderson 2@200.158.xxx.xxx [e-mail] em 01/04/2008 15h55min:
Divanilson.

Não sou arrogante, sei que os BSD's também não são perfeitos.
Eles apenas são técnicamente superiores ao Linux.

Um pingüim bem grande pra você.



Postado por willian@201.14.xx.xxx em 01/04/2008 21h18min:
Aff pessoal cada So tem uma vantagem. Não esquece que um depende do outro. O projeto gnu influencia ate nos BSD. Acho o linux inseguro entao que tal ajudar a tornalo seguro.



Postado por Divanilson Gonçalves da Silva@189.70.xxx.xxx [e-mail] em 02/04/2008 01h33min:
"o bsd e tão ruim que mesmo quem não gosta de Linux esta indo para OpenSolaris"

Quando falaste em OpenSolaris tive curiosidade e fui pesquisar e não é que gostei da distribuição da girafinha. Usa apt como o Debian e pode-se instalar o programas do Debian e Ubuntu compilando as fontes dos respectivos repositórios. E o pessoal não sua salto alto como os BSDementes.



Postado por Rafael@201.35.xxx.xx [e-mail] em 02/04/2008 12h30min:
Sim, estão viajando ai nos comentários nada haver com o tema da notícia.

É fato! E comprovado!
Ubuntu Linux mostrou sua superioridade.

No resto, só cabem os Mac e Win fãs (sabe-se lá pq) especularem.

O Mac ainda não digo, mas o Windows nem deveria estar ali... Experimente deixar cada máquina com usuário comum durante 3 meses (tempo de vida útil do Windows sem travar) e depois fazer o concurso.

O Windows tem mais buraco que queijo suiço!

O Ubuntu, bem... ele estaria no mesmo lugar.



Postado por Anderson:.@201.66.xxx.xxx em 02/04/2008 23h03min:
Saudações a todos. Não é difícil encontrar em blogs, salas de chat ou mesmo pessoalmente aquelas pessoas que dizem:

- Não quis invadir o pentágono
- Não achei interessante acessar bases militares
- Achei sem propósito bisbilhotar as contas do governo
- Aquele sistema é bugado demais e não representa um desafio

e assim vai o blá blá blá de .... Lammers

Perdem mais tempo explicando o por que não quiseram invadir do que se tivessem invadido.

Quem sabe, não ameaça e nem faz pouco caso, simplesmente chega lá e o faz. Ponto.

FreeBSD:
http://secunia.com/product/6778/?task=statistics

Ubuntu:
http://secunia.com/product/16251/?task=statistics

Mac OS:
http://secunia.com/product/96/?task=statistics

Windows Vista:
http://secunia.com/product/13223/?task=statistics

Identificar brechas em aberto já é meio caminho andado, pois, com o devido código malicioso, vai passar sempre pelo mesmo furo do sistema (até que este seja fechado).

As invasões dificilmente serão planejadas e executadas na hora. Elas começam bem antes, traçando um perfil do alvo e fazendo uma relação de possíveis falhas a serem exploradas, deixando para o "grande momento" apenas as idéias de última hora para contornar algum "imprevisto". Então, basicamente será uma questão de executar o "planejado", garantindo assim os tempos recordes de invasão, que acabam variando entre segundos e minutos.

Portanto, fica muito mais fácil invadir os sistemas que tem tempo de identificação e correção de falhas muito lentos, deixando assim uma porta de entrada no sistema aberta por muito tempo... tempo este para estudar a brecha e assim escrever o devido código para invasão.

Pior do que ter correções lentas, é omitir as falhas e ainda fazer pouco dos outros sistemas:
http://tecnologia.terra.com.br[...]na/0,,OI1711906-EI4805,00.html

Também é fato que, embora um sistema possa ter um maior número de bugs, o que realmente importa é se estes foram corrigidos (corrigiu a falha, finish). E se olharem com mais atenção a chamada "lista de falhas", haverá, dependendo do sistema, um bom número de correções que basicamente estão relacionadas a softwares de terceiros que foram integrados ao sistema do que efetivamente relacionado ao núcleo do sistema.

Se por A ou B motivos o software mais recente não está legal, volte para a versão anterior (mais testada, estável, segura). Se o kernel 2.6.x esta ruim, volta para o 2.4.x ou anterior. Tem muita gente com pouca base de conhecimento, que adora andar na "Crista da Onda" e acha que não vai cair tombo.

Por fim, no meu entender, sistemas abertos são sempre os melhores por terem maior transparência no processo.

Aos usuários de software livre, eu diria que tenham mais cautela. Se alguém quer destruir uma comunidade, um bom começo é fragmentar e causar caos nas opiniões jogando um sistema aberto contra o outro.

Alguns ainda apelam, que já sem argumentos e sim por fanatismo, se valem de palavrões, pseudônimos pejorativos,



Postado por Lucas@201.92.xx.xxx [e-mail] em 02/06/2008 13h22min:
Sem dúvida nenhuma o Ubuntu é uma excelente distro, independentemente do que muitos acham, isso é só dor de cotovelo.



Postar seu comentário no site:
Nome:

E-mail:

Site:

Comentários (Não use tags HTML):

Caracteres digitados: 0
Limite de caracteres: 3000.
Manter meu nome e e-mail para futuros comentários.

Digite os números da imagem:
Verificação de Segurança