<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: На турнире хакеров Mac OS X взломали меньше чем за минуту</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html</link>
    <description>Компания Tipping Point объявила (http://dvlabs.tippingpoint.com/blog/2008/03/19/cansecwest-pwn-to-own-2008) о том, что заплатит до 20 тысяч долларов и подарит ноутбук тому, кто сможет скомпрометировать сразу 3 компьютера с операционными системами Microsoft Windows Vista, Apple Mac OS X и Ubuntu Linux в рамках соревнования PWN2OWN (http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008), проводимого на конференции CanSecWest 2008 (http://cansecwest.com/).&lt;br&gt;&lt;br&gt;Как и в прошлом году, первой и единственной жертвой стала операционная система Mac OS X. В этом году, Чарли Миллер, главный аналитик Independent Security Evaluators, скомпрометировал Apple MacBook с Mac OS X 10.5.2 &quot;Leopard&quot; меньше чем за минуту. Найденная уязвимость, по мнению специалистов, очень серьезная. Она позволяет злоумышленнику удаленно и без каких-либо дополнительных действий со стороны пользователя системы выполнить произвольный код, что и было продемонстрировано на соревновании.&lt;br&gt;&lt;br&gt;&lt;br&gt;Как итог, Чарли Миллер ...&lt;br&gt;&lt;br&gt;URL: http://www.sec</description>

<item>
    <title>На турнире хакеров Mac OS X взломали меньше чем за минуту (0day)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#48</link>
    <pubDate>Mon, 21 Apr 2008 22:31:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;файлы иначе залочены и бех этого просто не заменяются нифига и &lt;br&gt;&amp;gt;апдейт не применен фактически :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вон, во FreeBSD их уже &lt;br&gt;&amp;gt;&amp;gt;двое... Персиваль, видимо, один не успевает всё разгребать.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А можно мне для линуха 0-day который позволит ремотно поиметь машину?Или хоть &lt;br&gt;&amp;gt;напомните, когда там был 0-day позволяющий чего-то ремотно получить без каких-то &lt;br&gt;&amp;gt;действий локального юзера уже имеющего аккаунт или того веселее физический доступ, &lt;br&gt;&amp;gt;а? &lt;br&gt;&lt;br&gt;та поиметь бы хотя бы для IE&apos;шки 0day... никто не занимается часом ? :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: На турнире хакеров Mac OS X взломали меньше чем за... (angra)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#47</link>
    <pubDate>Mon, 31 Mar 2008 12:37:16 GMT</pubDate>
    <description>Хотя бы в наиболее распространенном формате - plain text. А вообще желательно умение читать и другие форматы. Можете порекомендовать утилиты для удобного просмотра pdf и djvu, а также для конвертации в них из других форматов. Ну и конечно хотелось бы бесплатные версии :)&lt;br&gt;</description>
</item>

<item>
    <title>Сломали Safari под MacOS X (Кирилл)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#46</link>
    <pubDate>Mon, 31 Mar 2008 10:13:53 GMT</pubDate>
    <description>&amp;gt;Сломали Safari под MacOS X, что ещё могло быть запущено на MacBook &lt;br&gt;&amp;gt;Air? А упоминание про Windows -- это пугалка такая: &quot;поставите Safari &lt;br&gt;&amp;gt;нв свою винду -- и вас сломают&quot;. &lt;br&gt;&lt;br&gt;На эире могло быть что угодно, в том числе и виста.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: На турнире хакеров Mac OS X взломали меньше чем за... (Кирилл)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#45</link>
    <pubDate>Mon, 31 Mar 2008 07:37:24 GMT</pubDate>
    <description>&amp;gt;А можете посоветовать для этой удобной среды хорошую читалку книг? Пока терзания &lt;br&gt;&amp;gt;гугля привели к нескольким заброшенным проектам с дохлыми линками, tofu(не умеет &lt;br&gt;&amp;gt;русский) и coolreader(не умеет ничего кроме fb2). В результате приходится читать &lt;br&gt;&amp;gt;через safari, который к тому же часто зависает на смене кодировки &lt;br&gt;&amp;gt;или размера шрифта. &lt;br&gt;&lt;br&gt;Какие вы книги читать хотите? Для меня книга это или из бумаги :) или пэдээф, или дежавю. А вы какие хотите?&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: На турнире хакеров Mac OS X взломали меньше чем за... (angra)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#44</link>
    <pubDate>Mon, 31 Mar 2008 06:58:12 GMT</pubDate>
    <description>А можете посоветовать для этой удобной среды хорошую читалку книг? Пока терзания гугля привели к нескольким заброшенным проектам с дохлыми линками, tofu(не умеет русский) и coolreader(не умеет ничего кроме fb2). В результате приходится читать через safari, который к тому же часто зависает на смене кодировки или размера шрифта. &lt;br&gt;</description>
</item>

<item>
    <title>На турнире хакеров Mac OS X взломали меньше чем за минуту (Кирилл)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#43</link>
    <pubDate>Mon, 31 Mar 2008 06:46:56 GMT</pubDate>
    <description>&amp;gt;The exploit involved getting an end user to click on a link, &lt;br&gt;&amp;gt;which opened up a port that he was then able to &lt;br&gt;&amp;gt;telnet into &lt;br&gt;&amp;gt;В не проще сразу через аську попросить юзера запустить вот эту чудо &lt;br&gt;&amp;gt;программу? &lt;br&gt;&lt;br&gt;А дальше чего? чтоб по телнету подцепиться к МакОСи нужен пароль супера.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: На турнире хакеров Mac OS X взломали меньше чем за... (Кирилл)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#42</link>
    <pubDate>Mon, 31 Mar 2008 06:41:39 GMT</pubDate>
    <description>&amp;gt;Справедливость восторжествовала =). А то у &quot;фанатегов&quot; Эпл (и многих других)сложилось мнение, &lt;br&gt;&amp;gt;будто mac os x самая лучшая, самая безопасная ос...  Бред... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ну МакОСь не самая безопасная, это давно известно. Но самая лучшая это да ;) Очень удобная среда.&lt;br&gt;</description>
</item>

<item>
    <title>На турнире хакеров Mac OS X взломали меньше чем за минуту (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#41</link>
    <pubDate>Mon, 31 Mar 2008 01:23:36 GMT</pubDate>
    <description>&amp;gt;висту не взломали - она просто не запустилась &lt;br&gt;&lt;br&gt;Сломали... :P.Уцелел в итоге только ноут от соньки с убунтой :)&lt;br&gt;</description>
</item>

<item>
    <title>На турнире хакеров Mac OS X взломали меньше чем за минуту (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/40959.html#40</link>
    <pubDate>Mon, 31 Mar 2008 01:22:39 GMT</pubDate>
    <description>&amp;gt;Оборотная сторона операционных систем с открытым исходным кодом. Необходим _живой_ Security Officer, &lt;br&gt;&amp;gt;который будет мгновенно реагировать на zero-day-exploit&apos;ы.  &lt;br&gt;&lt;br&gt;Да?Вон африканку Убунту сломать так и не смогли.А висту-drmисту и макось сломали.Что ж такое то?Ах, кажется понимаю - обе системы в общем то проприетарные и к открытости мало какое отношение имеют, так что получается что живые секурити-офицеры нужны скорее проприетарным системам:).И кстати на вмсплайсы в убунте апдейт сам приехал и быстро.Кстати редкий для линукса случай - после инсталла система попросила ребутнуться.Обычно нафиг не надо ничего ребутать :).Это вам не майкрософт который апдейты раз в месяц выдает, когда непротрояненых машин уже почти не осталось и ребут неизбежен потому как длл файлы иначе залочены и бех этого просто не заменяются нифига и апдейт не применен фактически :)&lt;br&gt;&lt;br&gt;&amp;gt;Вон, во FreeBSD их уже &lt;br&gt;&amp;gt;двое... Персиваль, видимо, один не успевает всё разгребать.&lt;br&gt;&lt;br&gt;А можно мне для линуха 0-day который позволит ремотно поиметь машин</description>
</item>

</channel>
</rss>
