Vista valt, Ubuntu blijft overeind in hackwedstrijd
Lek in Adobe Flash doet Windows-laptop de das om
31 maart 2008 | Janneke Scheepers
Een laptop met daarop Vista Ultimate SP1 is "gevallen" op de laatste dag van de hackwedstrijd PWN to OWN op de CanSecWest-conferentie in Vancouver. Winnaar Shane Macaulay installeerde Adobe Flash en benutte een onbekend lek in dat programma.
De kwetsbaarheid is gekocht door het Zero Day Initiative en vertrouwelijk meegedeeld aan Adobe. Dat bedrijf werkt nu aan een patch. Macauly is oprichter van beveiligingsadviesbedrijf Security Objectives. Hij mocht als beloning vijfduizend dollar en de gekraakte laptop, een Fujitsu U810, mee naar huis nemen.
In de hackwedstrijd waren naast de Vista-laptop nog twee laptops te winnen; een MacBook Air met daarop Leopard OS X en een Sony Vaio met Ubuntu Linux. De MacBook Air werd op de tweede dag van de wedstrijd in twee minuten gekraakt, via een onbekend lek in Apples webbrowser Safari 3.1. Alleen de Linux-machine heeft de wedstrijd "overleefd".
Lees meer artikels over :
safari, cansecwest, hackwedstrijd, vista, osx, flash
bron: ZDNet
16/04/2009 00:24:30
Origineel bericht van phatmidget 31/03/2008
Blijkbaar niet, want het is Adobe Flash Player dat gekraakt moest worden om Vista op zn knieen te krijgen... Het MS-bashen is getting old, to be honest.
Nog even terloops, bitter weinig opmerkingen over het snelle falen van Leopard, wel, hier. 
16/04/2009 00:24:30
Origineel bericht van Fister 31/03/2008
Pas op, veel mensen denken omdat ze een paar honderd euro's meer aan een OS betalen dat het ook automatisch beter is he 
16/04/2009 00:24:30
Origineel bericht van Xaja 31/03/2008
In zeker zin is het Flash dat onderuit ging, weliswaar op een Vista platform. Maar zoals het artikel zegt, de lek wordt in eerste instantie aan Adobe doorgespeeld.
16/04/2009 00:24:30
Origineel bericht van gert 31/03/2008
dus uw (vista)huis is wel veilig omdat de inbreker een koevoet gebruikt heeft?Het is dus de schuld van de koevoet?
16/04/2009 00:24:30
Origineel bericht van ada 31/03/2008
jullie vergeten wel dat vista het toelaat om kwaadaardige code uit te voeren en niet flash. die lek in flash is slechts een manier om u doel te bereiken, vista kraken en rootrechten kunnne draaien of gewoon code kunnen uitvoeren. dit doel is bereikt omdat flash lek is en men er zo in slaagt om vista over te nemen. vista is gevallen. en het valt mij op dat ubuntu ongeschonden uit de wedstrijd komt. zeker omdat ze bij mac en vista onbekende lekken gebruikte en dus zelfs al zijn alle patchen geinstalleerd vista nog altijd kan vallen en ubuntu niet. ik zeg dit niet omdat ik tegen vista ben en pro ubuntu, mac vind ik ook een fantastisch systeem;)
16/04/2009 00:24:29
Origineel bericht van onbekend 31/03/2008
Zeggen dat het Flash is en niet de vista kernel is flauw. De Linux fanboys zeggen dat ook steeds: "Jamaar het is niet de Linux kernel het is een 3rd applicatie'. blablabla
De realiteit is dat dit kan misbruikt worden om de computer te misbruiken, en het is de verantwoordelijkheid van een OS om deze zaken niet toe te laten. Linux, OS X of Windows, een techniek moet gevonden worden op OS kernel niveau om dit te beschermen.
16/04/2009 00:24:29
Origineel bericht van Acadia 31/03/2008
Over dit specifieke geval kan ik moeilijk oordelen, maar wat de theorie betreft kan ik wel antwoorden.
Dit is net wat Linux zo sterk maakt in vergelijking met de andere systemen. De vulnerability mag zich dan al in Flash bevinden, Vista laat toch toe dat je door het uitbuiten van deze fout de computer kan hacken. Ubuntu heeft (althans tijdens deze 3 dagen) niet zulke zwakheden vertoond. Dus neen, het is niet omdat het op het ene platform werkt dat ook het andere systeem er kwetsbaar voor is.
16/04/2009 00:24:29
Origineel bericht van adobe 31/03/2008
Blijkbaar niet, want Flash bestaat toch ook voor Linux? Of ben ik aan het raaskallen?
16/04/2009 00:24:29
Origineel bericht van joris 31/03/2008
Je mama heeft fruitpap gemaakt, ga maar vlug naar beneden.
16/04/2009 00:24:29
Origineel bericht van Pie 31/03/2008
Hoe komt dan dat Adobe aan een patch werkt en niet Microsoft
16/04/2009 00:24:28
Origineel bericht van onbekend 31/03/2008
Natuurlijk niet het is toch onhackbaar.

16/04/2009 00:24:28
Origineel bericht van gsmaster 31/03/2008
Da vista niet te kraken viel?
16/04/2009 00:24:27
Origineel bericht van Gabba 31/03/2008
Klein doch pittig detail:
HET lek is een fout in software.
DE lek is een rivier.
Het lijkt me dan ook niet aangewezen om DE lek door te spelen aan Adobe 
16/04/2009 00:24:27
Origineel bericht van schwungman 31/03/2008
In the end, it was reported that some folks on hand had discovered bugs in the Linux OS, but many of them "didn't want to put the work into developing the exploit code that would be required to win the contest."
Er staat dat enkelen bugs gevonden hadden maar er verder niets mee gedaan hebben. Er staat niet hoeveel geprobeerd hebben.
Nu verwacht ik niet dat dit een massa zal geweest zijn maar goed, als je dit argument wil aanhalen probeer dan een bron mee te geven die dit ook effectief zegt.
Wat betreft de wedstrijd: Mac en Vista gehackt na versoepeling van de regels en buiten de eigen core, dat lijkt me niet spectaculair. Mac OSX weliswaar heel snel met de nodige bashing tot gevolg, maar ik denk dat die jongen wel heel goed wist wat hij ging doen en die info voor zich gehouden heeft voor de wedstrijd.
Op het einde van de rit zijn de hackers zelf mss wel de (morele) verliezers. Behalve zij die een laptopje mee naar huis hebben natuurlijk...
16/04/2009 00:24:27
Origineel bericht van ada 31/03/2008
troll alert, jij die reageerders persoonlijk aanvalt, hoepel op met die onzin en kom pas trug als je iets te zegge hebt
16/04/2009 00:24:27
Origineel bericht van ada 31/03/2008
want ik snap je bericht niet echt. op wie is dit gericht?
16/04/2009 00:24:27
Origineel bericht van bart 31/03/2008
Is dit Gert uit Hasselt ???
16/04/2009 00:24:23
Origineel bericht van DareDevil nieverans les bains 31/03/2008
Een OS veroordelen dat het gehacked zou zijn...
Vista is wel gehacked door toedoen van software die men er achteraf heeft opgezet van een andere maker, Adobe in dit geval.(zo kan je alle kanten uit om een systeem de dieperik in te duwen h�©, beetje pover)
Ik ben nog steeds een fervent XP Professional fan en zie mij niet echt vlug overschakelen naar Vista.
Why Change A Good Working System???
16/04/2009 00:24:22
Origineel bericht van mcVario 01/04/2008
Jiplahoj, 't is vakantie en het niveau van de reacties hier gaat weer pijlsnel naar beneden...
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »