Taloussanomat
Lue uutinen mobiilisivustolla
Pwnies 2007

OpenBSD, Solaris ja Windows saivat tietoturvan mokapalkinnot

Pwnie 2007 -palkinto.

3.8.2007 14:52 Las Vegasin vuotuisen Black Hat -tietoturvatapahtuman yhteydessä järjestettiin ensimmäisen kerran tietoturvasaavutusten ja -mokien palkintojenjakogaala. Mokapalkinnot saivat muun muassa Windowsin wmf-haavoittuvuus ja OpenBSD-käyttöjärjestelmän kehittäjätiimi.

Pwnie 2007 -palkintojenjakogaalan arvovaltainen tuomaristo koostui HD Mooresta, Alexander Sotirovista, Dave Goldsmithista, Dino Dai Zovista ja Dave Aitelista.

Parhaan palvelinbugin Pwnie 2007 -palkinnon sai Solariksen in.telnetd etähaavoittuvuus, jolla pystyi hankkimaan helposti root-oikeudet. Kyseinen tietoturvahaavoittuvuus raportoitiin Bugtraq-postituslistalle jo vuonna 1994.

Parhaan selainbugin palkinnon saa Internet Explorerin käsittelemättömien poikkeussuodattimien ketjutuksen haava. Raadin mukaan tämänkaltaisia bugeja löydetään kerran vuosikymmenessä.

Internetin rikkomisesta Pwnie 2007 -palkinnon saa Microsoftin wmf-tiedostomuodon SetAbortProc -etäsuoritushaava. Valintaa raati perustelee sillä, että haava ei ollut bugi vaan ominaisuus ja sitä hyödynnettiin laajasta internetissä.

Innovatiivisin tutkimus: ajastimista riippuvat palautusosoitteet.

Surkein tekijän reagointi tietoturvahaavoittuvuuteen: OpenBSD-ytimen ipv6 mbuf -puskurin ylivuotohaavoittuvuuden käsittely. Kehitystiimi ei suostunut myöntämään, että löydetty bugi oli tietoturvahaavoittuvuus.


Ylihypetetyin bugin palkinnon saa viime vuoden Black Hat ja Defcon -tapahtumisessa esitellyt Macbookin wifi-haavoittuvuudet.

Parhaan laulun palkinnon saa puolestaan tietoturvayhtiö Symantecin Revolution. Laulun sanat ovat seuraavat:

We've got your personal firewalls,
security is where we stand tall.
Our brands are known for quality,
guaranteed to help you succeed!

We're the leader in Internet security
People trust our work implicitly
This world wide conference is to prove Symantec's hot hot hot!
So raise the roof.

Listan palkintojen saajaehdokkaista voi lukea täältä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Las Vegasin vuotuisen Black Hat -tietoturvatapahtuman yhteydessä järjestettiin ensimmäisen kerran tietoturvasaavutusten ja -mokien palkintojenjakogaala. Mokapalkinnot saivat muun muassa Windowsin wmf-haavoittuvuus ja OpenBSD-käyttöjärjestelmän kehittäjätiimi.
Digitoday
Huono 0
Kappas, mukavaa ettei tästä tullut taas epäreilusti pelkästään windows bugien parjausta.
Mukavaa
Huono 0
Tuskin kukaan todellinen ammattilainen "haukkuu vain yhtä plattaa".

Kyllä niitä reikiä ja surkeita räpellyksiä löytyy kaikilta, suurin ero on vain siinä miten asioihin suhtaudutaan - Microsoftilla vähätellään, Linuxilla ihmetellään ja BSDllä kielletään että olisi mitään vikaa.
daP
Huono 0
Yhtä ei mainittu tässä listassa: Linuxia

Mukavaa kyllä.
Mukavaa kyllä
Huono 0
Tuskin kukaan todellinen ammattilainen "haukkuu vain yhtä plattaa".

Ammattilaisen ongelmahan on valita niistä nollasta toimivasta se vähiten rikkinäinen.
Entinen Omenamies
Huono 0
Ammattilaisen ongelmahan on valita niistä nollasta toimivasta se vähiten rikkinäinen.
No siinä onkin ikuinen suo mutta kyllä totuus lienee siinä että heterogeeninen järjestelmä on paras - vähän sitä, vähän tuota - kuitenkin aika hyvin ne nykyään toimivat yhdessä.

Itselläni on töissä Winkkua, Mäkkiä ja Linukkaa sekoitettuna muutamalla Solariksella ja niin kauan kun on asiantuntevaa väkeä niitä pyörittämässä niin kaikki on tyytyväisiä - itse olen ainakin.
daP
Huono 0
Täysin samaa mieltä daP:n kanssa.
Muurari
Huono 0
itse asiassa microsoftilla on tällä hetkellä paras tai yksi parhaimmista suhtautumisista tietoturvaongelmiin.
itsellä kokemuksia useammista vendoreista (snort, microsot etc) ja pidän microsoftin tavasta eniten.
jahans
Huono 0
Ensin kielletään ongelma.
Sitten kutsutaan sitä "ominaisuudeksi".
Ei korjata kuukausiin - jopa vuosiin.
Lopulta ongelma korjataan kaikessa hiljaisuudessa pätsillä, joka rikkoo järjestelmän.
Julkaistaan korjaus pätsiin.
Korjaus luo lisää ongelmia.
Lopulta uusi korjaus korjaa edelliset ongelmat, mutta tuo lisää aukkoja.
Microsoftin tapa
Huono 0
Ensin kielletään ongelma.
Sitten kutsutaan sitä "ominaisuudeksi".
Ei korjata kuukausiin - jopa vuosiin.
Lopulta ongelma korjataan kaikessa hiljaisuudessa pätsillä, joka rikkoo järjestelmän.
Julkaistaan korjaus pätsiin.
Korjaus luo lisää ongelmia.
Lopulta uusi korjaus korjaa edelliset ongelmat, mutta tuo lisää aukkoja.


Ja sitten tehdään uusi käyttis.

foo
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Hudson-onnettomuuden ääninauhat kuunneltavissa

11.02.2009 Sankarilentäjäksi mainittu Chesley Sullenberger on kertonut hanhien osumisen koneeseensa olleen järkyttävä kokemus. Mutta ääninauhoilla hän kuulostaa erittäin rauhalliselta.

.