Vista en Mac OS X gehackt in wedstrijd, Ubuntu niet

Uit man en macht probeerden hackers deze week drie computers te kraken. Legaal nog wel. De hackwedstrijd PWN to OWN werd gewonnen door Ubuntu Linux. Als enige werd dit besturingssysteem niet gekraakt. Verliezers Windows Vista en Mac OS X wel.

Een zaal vol met nerds die maar één doel hebben: het kraken van de computer die voor ze staat. Deze week was dit het schouwspel bij de hackwedstrijd PWN to OWN die werd georganiseerd bij een beveiligingsconfernetie in Vancouver, Canada.

Drie machines staan klaar om de aanvallen te weerstaan. Welke is de veiligste en wordt niet gekraakt door de experts? Dit zijn de kandidaten:

  • Sony VAIO VGN-TZ37CN met Ubuntu 7.10
  • Fujitsu U810 met  Vista Ultimate SP1
  • MacBook Air met Mac OS X 10.5.2

De wedstrijd bestaat uit drie onderdelen: de eerste dag moeten de deelnemers proberen om een vers geïnstalleerd besturingssysteem met alle beveiligingsupdates te kraken. Dus de laatste versie van Ubuntu Linux, Windows Vista met SP1 en Mac OS X Leopard met twee updaterondes achter de rug. Een aanval direct via het besturingssysteem lukt niemand. Zo goed zijn Vista, Leopard en Ubuntu in ieder geval beveiligd. Maar dan ronde twee.

De tweede dag mogen de hackers ook gebruikmaken van de standaardapplicaties die met het besturingssysteem meegeleverd worden. Dus internet browsers als Internet Explorer (Vista), Firefox (Ubuntu) en Safari (Mac OS X), mailprogramma's (Windows Mail, Evolution en Apple Mail) en mediaspelers (Windows Mediaspeler, Totem en QuickTime respectievelijk) zijn nu het doelwit om te kraken. Na twee minuten wordt het eerste succes gemeld: Mac OS X is gekraakt via een ernstig lek dat de hackers in Safari ontdekt hebben. Eerste verliezer is dus Mac OS X Leopard. Vista en Ubuntu doorstaan dit onderdeel ongeschonden.

Dan ronde drie. Vandaag is het ook toegestaan om via applicaties van derden te proberen het besturingssysteem binnen te dringen. Gekeken wordt hoe goed Ubuntu en Vista omgaan met de beveiliging van bijvoorbeeld plugins als Flash, Java enzovoort. Vista buigt als eerste: een nieuw gevonden kwetsbaarheid in de Flash-plugin doorboort de verdedigingslinie van Microsofts nieuwste besturingssysteem.

Aan het einde van de dag is nog een besturingssysteem ongeschonden: Ubuntu heeft alle aanvallen afgeslagen en is de winnaar van de PWN to OWN hackwedstrijd dit jaar. Mac OS X ging op de tweede dag al voor de bijl en Vista hield het iets langer vol. Ubuntu Linux dus het veiligste besturingssysteem? Deze week in elk geval wel.

En de winnaars van de hackwedstrijd? Die mochten de door hun gekraakte machine plus een geldprijs van 5.000 of 10.000 dollar in ontvangst nemen.

Bron: TippingPoint DV Labs

Deel dit artikel: 

Reacties

ja ubuntu rocks!!!!!!!!!!

hoop dat er niewe test komt, met de updates

osx snow windows 7 uuntu 9.10 zijn nu allemaal final.

Geweldig dit te lezen en petje af voor de vrije software!
Meneer Gates en Jobs hebben wel genoeg verdiend onderhand...
Ubuntu is DE oplossing voor Afrika en nog veel meer landen
waar men de dure (en vaak slechte) software van Microsoft en Apple
niet kan betalen!!!

Dit weten de meeste ubuntu gebruikers allang :)

Was het niet PayPal dat onlangs hun klanten afraadde om Safari te gebruiken omdat deze browser niet voldoende bescherming biedt tegen phishing aanvallen?
Mac Schmac....

Leuke opsteker voor Ubuntu, dat toch wel eventjes voor een belangrijk deel afhankelijk is van vrijwillige inspanningen. Hackers hebben, om veiligheidsredenen, al veel vaker van zich laten horen (zoals indertijd inbreken in de CIA-computer, meen ik) en zullen dat ook vaak genoeg nog doen en blijven doen. Dit soort wedstrijden zou vaker gehouden moeten worden. De veiligheid van internet is er denk ik enorm bij gebaat. John van Rhijn

Reageer