»

Po drugem dnevu na Pwn2Own vzdržal le Windows Phone

Slo-Tech - Drugi dan tekmovanja v vdiranju v prenosne telefone Mobile Pwn2Own, ki je potekalo v japonskem Tokiu, sta bila na tnalu telefona z Windows Phone in Androidom. Izkušena tekmovalca sta bila to pot manj uspešna, kot je bila konkurenca prvi dan. Tedaj so padli vsi telefoni, sedaj pa je bil vdor le delen.

Nico Joly, ki ga poznamo kot člana varnostne skupine VUPEN iz Francije, katera vsako leto tekmuje na tekmovanjih Pwn2Own, se je lotil Nokiine Lumie 1520, ki jo poganja Windows Phone. Vsi uspešni napadalci so poleg naprave, ki so jo uspeli nadvladati, domov odnesli še od 50.000-75.000 dolarjev; najvišjih nagrad za vdor prek sporočil ali...

14 komentarjev

Prvi dan Mobile Pwn2Own vsi telefoni padli kot zrele hruške

Slo-Tech - Za nami je prvi dan dvodnevnega tekmovanja Mobile Pwn2Own, ki poteka v okviru konference PanSec v Tokiu. Za razliko od klasičnega Pwn2Owna so tu tarče telefoni, katerih zaščito poizkušajo prijavljeni tekmovalci zlomiti. Prvi dan je bil njihov izkupiček stoodstoten.

Mobile Pwn2Own tako kot izvirno verzijo organizira Zero Day Initiative, ki je v lasti Hewlett-Packarda. Letošnja sponzorja sta Google in BlackBerry, ki sta prispevala za 450.000 dolarjev nagrad. Tekmovalci se merijo v več kategorijah.

Prvi dan so bili na tapeti iPhone 5S, Samsung Galaxy S5, LG Nexus 5 in Amazon Fire Phone. Pet ekip se je lotilo štirih tarč in jih tudi zlomilo, pri čemer so našli devet hroščev. Korejska ekipa...

23 komentarjev

Firefoxa za iOS in Windows RT ne bo

SXSW Interactive. Z leve: Mike Taylor, Jay Sullivan, David Dehghan in Seth Rosenblatt.

CNet - V Mozilli so še enkrat ponovili, da Firefoxa za Applove naprave z operacijskim sistemom iOS ne bo. Razvoj namreč ni smiseln, saj so Applove zahteve neživljenjske, je na SXSW povedal Mozillin podpredsednik. Razlog je kakopak Applova zahteva, da katerikoli brskalnik na iOS za uporablja pogon WebKit za izris strani, česar pa Mozilla noče. Recimo, Google je izdal svoj brskalnik Chrome za iOS, o tem pa razmišlja tudi Opera, ki bo s Presta itak prestopila na WebKit.

Mozilla je že leta 2009 dejala, da je verzija za iOS zelo malo verjetna, leta 2011 pa so jo že odpisali. Kljub temu je bila do lanskega septembra na voljo Mozilla Firefox Home, ki je skrbela za sinhronizacijo zavihkov in zaznamkov na iOS, ni pa bila polnokrvni...

12 komentarjev

Drugi dan Pwn2Own 2013 padla še Flash in Adobe Reader, preživel le Safari

Slo-Tech - Končalo se je letošnje hekersko tekmovanje Pwn2Own, ki je od srede do danes potekalo v Vancouvru ob boku konference CanSecWest. O rezultatih prvega dne smo že pisali in nič manj zanimivo ni bilo v nadaljevanju. Na kratko torej povzemimo rezultate.

Prvi dan so padli IE10, Chrome, Firefox in Java. Drugi dan tekmovanja so bili na tapeti še ostale tarče. Francoski VUPEN je uspel zlomiti Flash, George Hotz, ki ga poznamo pod vzdevkom geohot in je zraven, ko pišemo o jailbreakih iOS-a in hekanju PlayStationa, pa je uspešno zlomil Adobe Reader. Na koncu je Ben Murphy zlomil še Javo, ki je v dveh dneh torej padla štirikrat in potrdil svoj sloves najbolj luknjičastega vtičnika. To pomeni, da so razdelili 480.000 dolarjev nagrad. Edina nepodeljena nagrada je ostala v kategoriji Safari, ki se ga nihče ni niti...

13 komentarjev

Prvi dan Pwn2Own 2013 zlomljeni Chrome, Firefox, IE10 in Java

ComputerWorld - V Vancouvru poteka že sedmi Pwn2Own, kakor se imenuje vsakoletno tekmovanje v iskanju ranljivosti in njihovi uporabi za vdor v priljubljene operacijske sisteme, brskalnike in mobilne naprave. Letos se ponovno vrača Google, ki je lani sponzorstvo odpovedal, ker spremenjena pravila niso zahtevala razkritja uporabljenih ranljivosti proizvajalcu. Letos je spet vse po starem, saj morajo tekmovalci razkriti vse detajle o ranljivosti, da si prislužijo nagrado (tehnično gledano jim ZDI ranljivost odkupi). Nagradni sklad ni skromen in znaša dobrega pol milijona dolarjev.

Prvi dan tekmovanja so že padle največje zvezde. Francosko podjetje VUPEN, ki je vodilno v iskanju in žal tudi trgovanju...

13 komentarjev

Drugi dan Pwn2Owna padla iPhone in BlackBerry

Ars Technica - Drugi dan tekmovanje Pwn2Own je bilo na sporedu napadanje iPhonea 4 in BlackBerry OS, ki sta oba padla. Charlie Miller, ki je uspešno zlomil iPhone 4, je nagrado osvojil že četrto leto zapovrstjo, saj Applove izdelke na Pwn2Own razvija že od leta 2008 naprej. Letos je izkoristil napako v brskalniku Mobile Safari Web, tako da je ob obisku prilagojene spletne strani pridobil dostop do telefona, ki mu je omogočil izvajanje kode.

Da ne bi proizvajalci v zadnjem hipu krpali programov, so letošnja pravila nekoliko drugačna od zadnjih. Napadi se izvajanju na teden dni starih programih in ob uspešnem napadu ekipa prejme nagrado. Če je enak napad možen tudi v morebitni popravljeni novi verziji programa, pa še denarno nagrado. Miller je prejel oboje, izidu novega iOS...

4 komentarji

Izšel Flash Player 10.1

Že beta verzija Flasha 10.1 je bila manj požrešna

AMD - Po več mesecih alfa in beta verzij ter kandidatov za izid je Adobe naposled izdal stabilno verzijo Flash Playerja 10.1, ki je na voljo za uporabnike Windows, Linux in Mac OS X. Običajno vas o podverzijah na prvi strani ne obveščamo, a ta prinaša nekaj zelo pomembnih novosti.

Poglavitna je kakopak podpora za strojno pospeševanje z grafični čipi (GPU) in procesorjem (CPU), ki bo napravila brskanje po s Flashem nasičenih spletnih straneh gladkejše. Druga pomembna novost se vključuje v Firefoxov način anonimnega brskanja (kar se tiče lokalno shranjenih podatkov) Private Browsing, ki na računalniku ne shranjuje nobenih podatkov o obiskanih straneh, piškotkih in podobnega (neslani jeziki ta način imenujejo porn mode). Sedaj tudi Flash omogoča zasebno brskanje, a le v navezavi...

34 komentarjev

Flash za Android in druge pametne telefone junija

Information Week - Andy Rubin iz Googla je v intervjuju za The New York Times potrdil, da bo v naslednjih verziji operacijskega sistema Android, poimenovani Froyo, vključena podpora za Flash. Tudi Kevin Lynch iz Adoba je potrdil pričakovanja, da bo Flash kmalu podpiral Android. Junija bo Adobe izdal Flash Player 10.1, ki bo tekel na pametnih telefonih z novim Androidom in tudi BlackBerry OS, Symbian OS in Palm webOS. S tem bodo androidni telefoni dobili pomembno konkurenčno prednost pred Applovimi iPhoni, ki Flasha ne bodo videli za časa živega Steva Jobsa.

28 komentarjev

WebKit brskalnik za Blackberryje

HotHardware - O zmogljivejšem (spodobnejšem, glede na ponudbo iPhona in Androida) brskalniku za RIM-ov Blackberry OS se govori že od lanskega avgusta, ko so kupili podjetje Torch Mobile. Slednje je brskalnik, osnovan na WebKitu, izdelovalo za Windows Mobile, a je zadnja stabilna različica izšla julija, slaba dva meseca pred prevzemom. Prevzem je zdaj končno obrodil sadove, saj so pri Research In Motion na World Mobile Congress veselo razkazovali novo pridobitev. Z WebKitom se bodo spletne strani nalagale mnogo hitreje, kakršno bo tudi njihovo pregledovanje (premikanje po strani in zumiranje), obenem pa WebKit omogoča doseganje 100 točk od stotih v Acid3 testu. Datum izida brskalnika za rajo žal še ni znan. Ob brskalniku pri RIM oglašujejo tudi...

1 komentar

Indijska vlada bo morda kmalu imela kopije BlackBerry šifrirnih ključev

Schneier.com - Kot poroča Indiatimes, se je kanadsko podjetje Research In Motion na "prigovarjanje" indijske vlade odločilo, da bo indijski vladi izročilo kopije šifrirnih ključev s katerimi komunicirajo BlackBerry naprave.

BlackBerry naprave za komunikacijo med napravo in BlackBerry strežnikom uporabljajo 256-bitno AES šifriranje, močno šifrianje pa indijski vladi seveda ni preveč všeč. Zato so od podjetja zahtevali uporabo le 40-bitnega šifriranja ali pa kopije šifrirnih ključev. V nasprotnem primeru - so zagrozili - pa bodo prepovedali uporabo BlackBerry naprav v Indiji.

Po podatkih Indiatimes naj bi predstavniki podjetja Research In Motion v začetku maja letos indijski vladi pod vplivom "prepričljivih argumentov" (Indija predstavlja enega najobetavnejših trgov za BlackBerry) obljubili dostop do e-pošte, ki se pretaka preko BlackBerry naprav za vse njihove individualne (ne-poslovne) uporabnike.

Nagradno vprašanje: je indijska vlada prva, ki je prišla na idejo prepričevanja podkrepljenega s...

18 komentarjev

Francoski državni uradniki ne smejo več uporabljati BlackBerry naprav

Guardian - Kot poroča Guardian Unlimited, so francoski vladni varnostni strokovnjaki prepovedali porabo BlackBerry naprav v prostorih francoskih ministrstev in predsedniške palače.

Razlog? Strah pred zlorabo BlackBerry mobilnih naprav za prisluškovanje s strani ameriških tajnih služb. Kot poroča Le Monde, so v Franciji mnenja da se BlackBerry naprave povezujejo na ameriške in britanske strežnike, kjer lahko ameriška NSA izvaja prestrezanje.

In preko katerih povezav se v internet povezujejo slovenski BlackBerry uporabniki?

13 komentarjev