<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tanasi.it &#187; apple</title>
	<atom:link href="http://www.tanasi.it/tag/apple/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tanasi.it</link>
	<description>Alessandro `jekil` Tanasi blog</description>
	<lastBuildDate>Fri, 02 Jul 2010 11:06:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OsX il piu` vulnerabile</title>
		<link>http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html</link>
		<comments>http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html#comments</comments>
		<pubDate>Sun, 30 Mar 2008 13:17:00 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[cansecwest]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[pwn2own]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1125</guid>
		<description><![CDATA[Mac OSX e` stato il primo a cedere.
Il PWN2OWN organizzato all&#8217;interno del CanSecWest consisteva in tre laptop con installati MacOSX, Ubuntu Gutsy e Windows Vista in configurazione client e full patched, ovvero completamente aggiornati alle ultime patch, quindi in teoria senza vulnerabilita` pubblicamente conosciute. La sfida consisteva nel riuscire a violare la sicurezza di uno [...]]]></description>
			<content:encoded><![CDATA[<p>Mac <b>OSX</b> e` stato il primo a cedere.</p>
<p>Il <a href="http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008">PWN2OWN</a> organizzato all&#8217;interno del <a href="http://cansecwest.com">CanSecWest</a> consisteva in <b>tre laptop</b> con installati MacOSX, Ubuntu Gutsy e Windows Vista in configurazione client e <b>full patched</b>, ovvero completamente aggiornati alle ultime patch, quindi in teoria senza vulnerabilita` pubblicamente conosciute. La sfida consisteva nel riuscire a violare la sicurezza di uno dei tre laptop.</p>
<p>Il team di Charlie Miller ha <a href="http://dvlabs.tippingpoint.com/blog/2008/03/27/day-two-of-cansecwest-pwn-to-own---we-have-our-first-official-winner-with-picture">vinto</a> violando la sicurezza di un MacBook Air su cui era installato OSX sfruttando una vulnerabilita` non conosciuta in Safari. La scrittura dell&#8217;exploit ha richiesto un bel po&#8217; di lavoro di un tream di tre persone, molto <a href="http://erratasec.blogspot.com/2008/03/safari-and-apple-get-ownedagain.html">probabilmente</a> e` funzionante anche nella versione per Windows di Safari. Spulciandosi i commit del trac di webkit sembra che la vulnerabilta` utilizzata sia stata <a href="http://trac.webkit.org/projects/webkit/changeset/31388">patchata</a> da questo commit.</p>
<p>Ovviamente un evento del genere non dice molto sulla robustezza dei sistemi operativi presi in esame, ma puo` mostrare su cosa i bug hunter puntino di piu` negli ultimi tempi.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1816-hanno-rotto-google-perche-una-spiegazione-tecnica.html" title="Hanno rotto Google, perchè? Una spiegazione tecnica.">Hanno rotto Google, perchè? Una spiegazione tecnica.</a></li><li><a href="http://www.tanasi.it/1199-un-virus-chiamato-exploit.html" title="Un virus chiamato exploit">Un virus chiamato exploit</a></li><li><a href="http://www.tanasi.it/1184-exploiting-a-pax-secured-system.html" title="Exploiting a PAX secured system">Exploiting a PAX secured system</a></li><li><a href="http://www.tanasi.it/1007-bug-dei-processori-intel-core-2.html" title="Bug dei processori Intel Core 2">Bug dei processori Intel Core 2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1219-osx-il-piu-vulnerabile.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
