Ads 468x60px

viernes, 11 de marzo de 2011

Pwn2Own 2011

La conferencia CanSecWest que se lleva a cabo en la ciudad de Vancouver es una vez más el hogar para la famosa competencia Pwn2Own, donde expertos en seguridad pueden poner a prueba sus habilidades frente a las últimas versiones disponibles de diferentes navegadores web, ejecutándose en ordenadores y plataformas móviles. Han pasado dos días sobre un total de tres, pero los resultados ya están dando la vuelta al mundo, y en cuanto a las víctimas de esta vez, bueno... están en el título.


Semanas enteras de entrenamiento y preparación, desarrolladores que lanzan parches de último momento, premios en efectivo, y por supuesto, la plataforma derrotada como botín de guerra. De eso se trata Pwn2Own. Los mejores exponentes en materia de seguridad informática se reúnen una vez al año para enfrentarse a los más importantes navegadores web, ejecutándose tanto en ordenadores convencionales como en dispositivos móviles al estilo de smartphones. La competencia se lleva a cabo desde el año 2007, y ha ganado relevancia en los medios debido a lo rápidas que fueron algunas victorias, además del hecho de que el ganador se puede llevar el hardware que ejecutaba al navegador vencido.


En esta edición 2011, sobre la categoría que abarca a ordenadores, fueron derrotados Apple Safari en su versión 5.0.4, e Internet Explorer 8 bajo Windows 7. En el caso de Safari, su resistencia duró apenas cinco segundos frente a las habilidades del grupo francés VUPEN. Apple corrigió 59 vulnerabilidades en el navegador antes de la competencia, y también adelantó la actualización del sistema iOS, pero quedó en claro que no fue suficiente, y VUPEN se llevó la Macbook Air de trece pulgadas además del dinero. En cuanto a Internet Explorer 8, la victoria fue para Stephen Fewer, un investigador independiente de origen irlandés. Todos coinciden en que el logro de Fewer fue el más espectacular de todos, ya que combinó tres vulnerabilidades diferentes para romper el cerco de la “caja de arena” de Internet Explorer 8, también conocida como Modo Protegido. Fewer se fue con quince mil dólares de premio, y una portátil Sony Vaio bajo el brazo.


Entre los móviles, el iPhone 4 y el BlackBerry Torch 9800 debieron rendirse también. Charlie Miller (ahora tetracampeón en Pwn2Own) acompañado por Dion Blazakis, hizo papilla a un iPhone 4 completamente actualizado en pocos segundos, mientras que un equipo compuesto por tres investigadores de diferentes nacionalidades le dieron una paliza similar al Torch.

Aquellas plataformas que sobrevivieron, sólo lo hicieron porque no fueron desafiadas. Google Chrome logra mantener así un invicto de tres años, y el equipo que iba a enfrentar a Firefox debió retirarse por problemas en la aplicación de su “exploit”. Windows Phone 7 bajo un Dell Venue Pro y Google Android en un Nexus S, tampoco fueron puestos a prueba. Hoy es el último día del Pwn2Own, y no se esperan desafíos adicionales, pero dos días fueron suficientes para comprobar que los sospechosos de siempre, todavía tienen trabajo por hacer.

Fuente: neoteo
Autor: Lisandro Pardo 

0 comentarios:

Publicar un comentario

laberinto

4G 4G/LTE 64 Bits AMD AMD vs Intel AOL AT T ATM Hunter Acrobar Reader Actividad Cerebral Actualidad Adobe Alcatel Alerta de Seguridad Alianza Alpha Alta Velocidad America Latina America Movil Android Antivirus Apache Aplicaciones web App Store Asturix Asus Ataque Autos Avion Robótico Ayuntamientos BIS Bancos BitDefender BlackBerry Internet Service Blackberry Blizzard Blogs Bluetooth Blur Boletines Bugs BurstNET Buscadores CENATIC Campus Party CeBit Censura Chantaje Chorme Ciber piratas Cibertec Ciencia Cisco Consolas Control Remoto Corazon Robotico Core i5 Core i7 Core vPro Cydia DDR3 DEMO Demanda Digitel Disco Disco Duro Movil Disco Externo DivX Domotica Download Dreamweaver CS5 EE.UU Energia Solar España FIFA Facebook Falla Falla mundial Feria Festival Firefox Flash FlisolVe Foxconn Fraudes Fujitsu GNU/linux GPLv2 GPS GSM Gadgets GeForce Geek GeoHot Google Chrome Google TV Google Wave Gratis Guia HTML5 Hackear Hacker Hackers Hardware Hotmail IBM ICQ Identidad India Innovación Internet explorer Jailbreak Java Juegos de Guerra Kapersky Kinect Kingston Kit Kyocera LG LabPixies Laptops Ley Sinde Linkedln Linkedln Today Linux Linux reader Logitech MSI Mac Mac Pro Mastercard McAfee Medicina Mexico Microprocesadores Microsoft Miscelaneas Motorola Mozilla Firefox MySQL Navegadores Nokia Nvidia OLED OS Office 2010 OpenSolaris Opera Oracle Orange Ovi P2P PS3 PS3 Slim PSP Panda Patentes Picasa PingunoVe Pirate ISP PlayBook Playstation Premio Privacidad Procesadores Productos Programa Malicioso Pwn2Own RC Record Guinness Rim Rumores SATA SMS SSC Ultimate Aero SSD SSL SanDisk Servidores Sharp Sistemas Operativos Softswitch Software Libre Sony Symbian Symbian 3 T-Mobile Tarjeta gráfica Teclado iPhone Tecnolinux Tecnología Televisor 3D Terremoto Tips celulares Toshiba Tuenti Turpial TweetDeek Twitter USB USB 3.0 Ubuntu Ultra-portable Usuarios Validez Venezuela Virus Vulnerabilidad WIND WePad Western Digital Wi-Fi WiMAx WikiLeack WikiUnix Wikipedia WildSide Wine World of Warcraft Xbox Yahoo Youtube acelerador acer actualizacion algoritmo de seguridad alternativa aniversario aplicacion apple archivos blu-Ray canonical cayapa celular cern chips correos cámara desarrolladores desktops digital disco duro dominios eBay empresas energia europa fotos freeware fuga de informacion fujifilm giga google hacking iMac iPad killer iPhone informacion interfaz internet ipad jobs juegos juegos de video kernel kindle lanzamiento malware medidas monitor multa nintendo notebooks noticias nueva version nuevo openSUSE ordenador pantalla pantallas parche parchea parches piratas pirateo pirateria robots routers safari samsung satelite sistema operativo skype smartphones software tecnologia telecomunicaciones telefonia telefonía televisor tera troyano tv unexpo video video Juegos videollamada wave 4 web webcam wiki windows mobile
 

Sample text