wapka_for_other_sites

РЫНКИ В РОССИИМИРОВЫЕ РЫНКИЭКОНОМИКА И ПОЛИТИКАИЗ ПЕРВЫХ РУКЧАСТНЫЙ ИНТЕРЕС
Личные финансыКалькуляторыHi-TechЧастная жизньФотогалереиСловарьЗадать вопрос
 
Доходность сектора рынка
Доходность сектора
TOP доходности инструментов
Газпрнефть09.07.0708.07.08163,53
Татнфт 3ао09.07.0708.07.08126,08
Ростел -ао09.07.0708.07.08113,64
Татнфт 3ап09.07.0708.07.08105,5
ЛУКОЙЛ09.07.0708.07.08104,67
Калькулятор доходности
  Начальная сумма  100
  Базовая валюта
  Сектор
  Инструмент
  Начало периода
 .  .  Календарь
    
  Окончание периода
 .  .  Календарь
Итог 
Валюта
USD/RUR23.50.240%09.07 ЦБ
EUR/RUR36.880.188%09.07 ЦБ
Eur/Usd1.56650.013%
Eur/Jpy168.250.006%
Usd/Chf1.03350.010%
Gbp/Usd1.9690.020%
Usd/Jpy107.40.019%
Eur/Chf1.61920.006%
Индикаторы рынка
Индексы
SPFUT1275.10.110%
РТС2175.020.640%
Индексы Финам
i.EESR1.062524.9711.019%17:44
i.LKOH92.5922176.12.373%17:44
i.RTKM12.035282.850.669%17:44
i.SNGS1.032124.2561.956%17:44
i.SBER3.152974.10.911%17:44
i.GMKN238.5356062.309%17:44
i.TATN6.9142162.50.899%17:44
i.MSNG0.15713.69138.797%17:44
i.GAZP13.417315.331.014%17:44
i.YUKO0.657215.4451.592%18:44
АДР (Лондон)
Газпром (Анг)13.31262.113%
Лукойл (Анг)91.82.340%
РАО ЕЭС (Анг)10.000%
ГМКНорНик (Анг) 238.12.498%
Голдентелеком105.020.000%
Hi-Tech28 Марта 2008, 18:21
OSX Leopard взломали за один день и две минутыOSX Leopard взломали за один день и две минуты
Источник: Финам-Лайт

В Канаде проходит конференция специалистов по системной безопасности CanSecWest, и проводимый в ее рамках конкурс хакеров PWN 2 OWN традиционно привлекает внимание прессы. Задача состоит в том, чтобы взломать один из компьютеров – первый, кому это удастся, забирает его в качестве приза. Также победители получают значительные денежные премии от спонсора TippingPoint, но главная награда – авторитет и известность в профессиональной среде.

На этот раз вниманию специалистов в области компьютерной безопасности были предложены три ноутбука и три различные операционные системы:

  • Sony Vaio VGN-TZ37CN со свободно распространяемой Ubuntu 7.10 – популярной версией Linux для домашних пользователей; 
  • Fujitsu-Siemens U810 с установленной на нем Vista Ultimate SP1
  • MacBook Air с операционной системой OSX 10.5.2 Leopard.

На все системы были установлены последние обновления безопасности. Для того, чтобы победить в конкурсе, требовалось прочитать содержание специального файла на компьютере, используя только ранее неизвестные уязвимости.

День первый был посвящен проверке безопасности собственно операционных систем: машины были подключены к сети через проводное соединение, но авторизация пользователя не была выполнена. Хакеры могли полагаться только на внутренние уязвимости ОС. Приз включал, помимо самого взломанного ноутбука, $20,000. Хорошая новость заключается в том, что в течение первого дня ни одна машина не была скомпрометирована, что говорит о высоком уровне безопасности современных операционных систем самих по себе. Вот только никто не использует компьютер лишь ради операционной системы – обычно люди работают с интернетом, почтой, «аськой» и офисными приложениями.

Поэтому организаторы предусмотрели день второй, более приближенный к реальности. Теперь взломщики могли использовать «дыры» в приложениях, поставляемых вместе с операционной системой – таких как браузер, почтовый клиент или интернет-мессенджер. Взломщик мог инициировать загрузку веб-сайта с вредоносным кодом или отправить его по электронной почте. Этот этап конкурса имитирует работу обычных пользователей, которые не устанавливают приложения сторонних производителей, а полностью полагаются на включенные в поставку ОС программы. Взлом на этом этапе более вероятен, так как разработчики часто допускают ошибки, отлаживая взаимодействие своих приложений со своей же операционной системой.

Чарли Миллер, который взломал Mac OSX за две минуты (фото: TippingPoint.com)
Первым участником, которому была предоставлена попытка, стал Чарли Миллер сотоварищи из Independent Security Evaluators, – и они сразу же взломали MacBook Air. Всего две минуты потребовалось Миллеру, чтобы проникнуть в операционную систему OSX 10.5.2. Leopard и прочитать содержимое секретного файла. Для этого он, скорее всего, использовал уязвимость в Safari – последней версии браузера от Apple (кстати, на днях была представлена бесплатная версия этого браузера для Windows с встроенным сервисом обновлений iTunes). Миллер попросил огранизаторов зайти с помощью Safari на созданную им страницу в сети – и всего через две минуты предоставил содержимое проверочного файла.

Чарли Миллер – известный специалист по компьютерной безопасности, в частности, прославился тем, что в прошлом году был первым, кто взломал защиту iPhone. «Я выбрал Mac, потому что я хорошо знаю эту систему, и для меня взломать ее легче», – заявил Миллер, сам большой поклонник продукции Apple, забирая в качестве приза скомпрометированный ноутбук и $10,000. Согласно условиям конкурса, победитель не может разглашать способ взлома, пока производители не выпустят исправление ошибки. В прошлом году, кстати говоря, конкурс PWN 2 OWN был целиком посвящен взлому компьютеров Apple, он так и назывался – hack-a-Mac; выиграл его Дино Дай Зови, используя для взлома MacBook уязвимость в популярном медиа-плеере QuickTime. Тогда Apple исправил ошибку за две недели.

Две другие машины, под управлением Vista и Ubuntu, сегодня устояли перед попытками взлома. Завтра начнется день третий, в течение которого разрешено использовать уязвимости в программах сторонних производителей. Организаторы уверены: в таких условиях ни одна система не устоит, каждый ноутбук достанется новому хозяину, равно как и $5,000 – приз за взлом на третий день. А на интернет-форумах фанаты и ненавистники продукции Apple опять раскопали томагавки священной войны и ожесточенно защищают свои пристрастия, быстро переходя на личности.


Александр Сотиров и Шейн Маколей
Дополнение от 29/03/08: К концу третьего дня Шейн Маколей с помощью Александра Сотирова успешно взломал Vista SP1 после установки последней версии Adobe Flash. Им достался ноутбук Fujitsu и $5000.

Операционную систему Ubuntu 7.10 - версию Linux для домашних пользователей, которая была инсталлирована на Sony Vaio, взломать по итогам конкурса не удалось.

Читайте также:

ОЦЕНИТЕ ЭТОТ МАТЕРИАЛ
НОВОСТИ ПО ТЕМЕ
03.04 Венчурные фонды Кремниевой долины не знают, куда пристроить свои миллиарды
02.04 Покупатели объявляют бойкот производителю звуковых карт Creative
02.04 Самое быстрое в мире интернет-подключение используется… для сушки белья
31.03 Немецкие хакеры украли отпечаток пальца министра внутренних дел
27.03 Встречайте ноутбук 2015 года
12.10 Распадется ли Интернет на отдельные части? ICANN тестирует многоязычные домены
07.08 ИТ-технологии слишком дороги для российских компаний
ОБСУЖДЕНИЕ
29.03.08 08:59  Вася Пупкин <sid_v@mail.ru>
Самое интересное будет в 3-ий день. Вся система в том, что Linux не нужен какой-либо побочный софт, в отличии от MS windows в которой нет практически ничего и все надо доставлять.Если конечно, организаторы игры не будут запускать глюкнутые проги не отвечающие правилам безопасности. --- http://linuxzp.at,ua - LUG Запорожья
29.03.08 17:13  пользователь
Вася, вы достали топор войны? )) "не нужен побочный софт" - в дистрибутив убунты, например, не входят кодеки мп3
Для ответа на сообщение какого-либо участника щелкните на его имени в заголовке и перейдите к редактированию. Данный участник получит уведомление о Вашем ответе, если он включил такую возможность. Для отмены нажмите кнопку "Без уведомления".
Ваше имя
E-mail
Уведомлять об ответах на это сообщение
Показывать мой e-mail остальным
Сообщение* (максимум 2000 символов)
Введите код, который вы видите на картинке ( загрузить др. картинку)
Свяжитесь с администратором, если вы не видите данный код
    
Еще в этом разделе
08.07 Выпущен 50-мегапиксельный фотоаппарат
04.07 Средняя стоимость "мобильной корзины" в России - 409,1 руб
03.07 Кредит по смс
02.07 Задавить коррупцию Интернетом
01.07 Vista одержала верх над XP
30.06 Точка РФ
26.06 Motorola разрабатывает телефон на все случаи жизни
24.06 Через шесть лет число компьютеров удвоится
23.06 Дорогой бензин увеличивает выручку он-лайн магазинам
18.06 Sony Ericsson выпустила фотоаппарат в телефоне
17.06 Немецкий iPhone 3G за один евро
10.06 Apple выпускает iPhone второго поколения
05.06 Доказано: "аська" повышает производительность труда
29.05 В Европе упали продажи мобильных телефонов
26.05 Электронное правительство приблизит власть к народу?
22.05 Microsoft вернет часть денег клиентам интернет-магазинов
21.05 Баннерная реклама теперь и в мобильном интернете
21.05 "ФИНАМ" представил новый мобильный сервис для инвесторов
19.05 iPhone станет доступнее
16.05 В России 169,33 млн абонентов сотовой связи
Ранее
 ИЮЛЬ 2008
пнвтсрчтптсбвс
 123456
78910111213
14151617181920
21222324252627
28293031   

LBS International Conferences
Россия, 105062, Москва
Покровка, 43, стр.2, оф.319

Тел.: (495) 540-78-70
(495) 775-49-96
(495) 778-01-27
Факс: (495) 540-78-71
E-mail: contact@lbsglobal.com
© 2006 LBS Global


Рейтинг@Mail.ru