Safari bliver ofre for hackere i Pwn2Own-konkurrencen, OS X modstår "heroisk"

  Årlig konkurrence Pwn2Own samler nogle af de bedste hackere i verden, som præsenterer forskellige udnyttelser, ved hjælp af hvilke de kan udnytte de mest brugte softwareprogrammer i verden. I dette års udgave, browseren Safari af den Apple blev udnyttet nemt af et team af hackere, der vinder en præmie på $40.000 baseret på den anvendte sårbarhed. Gruppen brugte to separate bedrifter til Safari, hvor en sårbarhed er et heap overflow i Webkit, den anden sårbarhed tillader dem at køre usigneret kode med administratorrettigheder.

Jeg tror, ​​at Webkit-fixet vil være relativt nemt. Sårbarheden på systemniveau er relateret til, hvordan de designede applikationen; det kan være sværere for dem. For Apple betragtes operativsystemet som meget sikkert og har en meget god sikkerhedsarkitektur. Selvom du har en sårbarhed, er den meget svær at udnytte. I dag har vi demonstreret, at med noget avanceret teknologi, er systemet stadig i stand til at blive pwned. Men generelt er sikkerheden i OS X højere end andre operativsystemer.

  På trods af den lethed, hvormed Safari blev udnyttet, kan sårbarheden lige så nemt repareres af Apple-firmaet, men den, der handler om at køre usigneret kode, ville være meget mere kompliceret. Den interessante del er, at hackere har erkendt, at OS X har et meget bedre sikkerhedssystem end konkurrerende operativsystemer, det kan udnyttes, men sværhedsgraden er meget højere end i tilfældet med dens direkte konkurrent, Windows- det