_
toggle menu eXmatrikulationsamt.de
online: 337 gäste

>PWN-to-OWN Hacker-Wettbewerb

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 30 Mar 2008, 00:41
avatar
Nu, so isser halt.
******

Punkte: 801
seit: 06.12.2005

/edit by mod: ausgegliedert aus diesem thread


Egal ob es auch Windows kann oder net: beide Systeme wurden gehackt:

Windows Vista SP1 vs. OS X 10.5.2 vs. Ubuntu 7.10
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 31 Mar 2008, 18:45
avatar
Ultimate Pirat
*******

Punkte: 1358
seit: 21.01.2004

Ja, ich meinte damit, dass es "einfacher" war Vista zu hacken, weil dafür zusätzliche Software installiert werden durfte (also die Angriffsfläche vergrößert wurde). Beim Mac OS wurde hingegen eine Lücke im Standardumfang gefunden.

Daraus abzuleiten, Mac OS wäre unsicherer als Windows Vista, und aus der Tatsache, dass Ubuntu im Rahmen des Wettbewerbes gar nicht gehackt wurde, dass Ubuntu sicher als die anderen Systeme wäre, ist aber eine Milchmädchenrechnung.

Denn wie ich schon erwähnt habe, ist unter Ubuntu standardmäßig kein Quicktimeplayer vorhanden smile.gif

Die "Messung" von Sicherheit ist schwierig, und wäre eigentlich ein nettes Belegthema. Ich würde, von der doch naiven, "Standardinstallation" viel eher, typische Profile für verschiedene Betriebssysteme definieren und diese mit einer Verbreitung wichten. Darauf aufbauen, müsste man dann die Angriffsvektoren betrachten. Dann könnte man über realtive, und absolute Sicherheit sprechen.

Naja, wie dem auch sei, andere Leute haben andere Ideen für Sicherheitsmetriken. Danach ist Mac OS in letzter Zeit unsicherer als Vista. In der Praxis wird die Sicherheit verglichen mit dem viel höher verbreiteten XP, welches die große Mehrheit mit Administratorrechten betreibt, aber höher ausfallen. Denn dort reicht dann eben meist eine "einfache Lücke", um die komplette Kontrolle über das System zu bekommen.

Mir ist das letztlich auch egal, weil ich das System, was ich verwende nicht primär an der Sicherheit festmache, sondern von Vorneherein Maßnahmen treffe, die Angriffsfläche zu verkleinern (eingeschränkte Rechte); bzw. eh nicht die wirkliche Wahl habe (Mac).

C'ya,

Christian


--------------------
bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
Beiträge
Mr_T   PWN-to-OWN Hacker-Wettbewerb   30 Mar 2008, 00:41
EnjoyTheChris   Und ich wage zu prophezeien, dass auch Ubuntu 7.10...   30 Mar 2008, 23:32
Zappelfry   Das liest sich laut Heise ein bisschen anders. Das...   31 Mar 2008, 10:38
stabilo   Ihr meint beide das gleiche.   31 Mar 2008, 11:56
wombat1st   MacBook-Air-als-Erstes-geknackt @ heise.de   31 Mar 2008, 12:58
Stormi   Solche "Ergebnisse" sind mit Vorsicht zu...   31 Mar 2008, 14:05
EnjoyTheChris   Ja, ich meinte damit, dass es "einfacher...   31 Mar 2008, 18:45
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: