Fórum Ubuntu Linux - PT

Espaço da Comunidade => Café com Ubuntu => Tópico iniciado por: livio em 28 de MAR?O de 2008, 17:39

Título: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 28 de MAR?O de 2008, 17:39
A CanSecWest é uma conferência de segurança que ocorre nos EUA. Dentro da conferência, ocorre o evento PWN 2 OWN (http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008), no qual hackers tentam invadir notebooks para ganhar prêmios em dinheiro e o computador invadido. Um arquivo em cada computador cuja localização não foi divulgada conteria instruções para reclamar o prêmio.

No PWN 2 OWN desse ano, que começou dia 26 e dura até dia 28(hoje), foram testados os notebooks:
   *VAIO VGN-TZ37CN rodando Ubuntu 7.10
   *Fujitsu U810 rodando Vista Ultimate SP1
   *MacBook Air rodando OSX 10.5.2
com os sistemas atualizados.

No primeiro dia, com o prêmio valendo U$20.000, só se podia invadir os computadores por um cabo cross, com os sistemas em suas configurações padrão. Nenhum computador foi invadido.

No segundo dia, as regras foram afrouxadas, podia-se invadir por páginas na internet e os sistemas foram tornados mais vulneráveis, porém o prêmio cai para U$10.000. Nesse dia, o MacBook Air foi invadido em 2(DOIS) MINUTOS, enquanto os computadores com Ubuntu e Windows Vista permaneceram "ininvadíveis"!

(https://ubuntuforum-br.org/proxy.php?request=http%3A%2F%2Fimg216.imageshack.us%2Fimg216%2F1107%2Fubuntuvistaqq3.png&hash=31abe83ba409df2c263089c5dfc6c360ecfa0148) (http://imageshack.us)
Ubuntu and Vista - Stronger than Strongest!

No terceiro dia, as regras ficam ainda mais flexíveis, com o prêmio em U$5.000. Até agora eu não tive notícia de que o Ubuntu nem o Vista tenham sido invadidos, só resta esperar para ver se eles aguentam até o final!


Como podemos ver, o MacOS X não é tão seguro quanto a Apple e o seu Campo de Distorção da Realidade dizem ser.

Compare a notícia relatada pelo Applemania (http://applemania.info/?p=1543) e pelo Baboo (http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=31739&zoneid=221&resumo=).

Parabéns Microsoft e Canonical pelo excelente trabalho!
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Tatu em 28 de MAR?O de 2008, 19:53
Woow!!!

Tá vendo só? Bastam apenas 2 (DOIS) minutos sem o campo de distorção da realidade para a verdade aparecer. Não me surpreendo, de maneira alguma, nem com o Ubuntu e nem com o Vista. Ambos são extremamente seguros. Já o Mac OS X, eu só ouço muito falatório. Um pouco de engenharia social resultou naquele trojan que alterava o DNS do "Leopoldo" e agora aparece essa noticia.

Os "iTards" vivem fazendo chacota do Windows e seus Service Packs, mas não observam que a Apple soltou dois updates imensos para o "Leopoldo" logo após seu lançamento: o 10.5.1 com mais de 100MB e o 10.5.2 com mais de 400MB!!! Ambos são maiores que o SP1 do Vista, que via Windows Update tem aproximadamente 65MB.

Como disse o "Baboo", isso pega muito mal para uma empresa que tem meia-dúzia de produtos.

É isso aí, Apple. Fale menos e trabalhe mais!

<gritos>Parabéns Ubuntu!!! Parabéns Vista!!!</gritos>

Flw!

EDIT: Acabei de ficar sabendo, via Apple Mania, que o update 10.5.3 foi liberado para os desenvolvedores. Pelo visto, a "Maçã" tem "besouros" por toda parte! Lá vem mais 400MB por aí.
Fonte: http://applemania.info/?p=1545 (http://applemania.info/?p=1545)
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: -.- em 28 de MAR?O de 2008, 20:01
o tiger é mais estavel e o leopard vai ficar tambem,algum dia.

como é de se perceber nada com prazo de entrega fica bom,o ubuntu 7.10 veio cheio de bugs,o vista e o leopard idem.

sim,o vista é bem seguro estou usando ele a mais de 1 mês e quase não trava

o ubuntu ja está bem estável com esses meses do lançamento pra cá

quem será que ganha ?
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Tatu em 28 de MAR?O de 2008, 20:13
como é de se perceber nada com prazo de entrega fica bom,o ubuntu 7.10 veio cheio de bugs,o vista e o leopard idem.

O Feisty também tinha um prazo de entrega e nem por isso veio bugado. No quesito segurança, não me recordo de nenhum bug grave no Vista após o seu lançamento.

o ubuntu ja está bem estável com esses meses do lançamento pra cá

Muito estável. O Hardy também está muito estável, mesmo ainda sendo beta.

quem será que ganha ?

A minha torcida era para ver o Leopard perder, agora já estou satisfeito. Que vença o melhor!  ;D
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Syph0s em 29 de MAR?O de 2008, 11:41
o note com o vista foi hackeado... só restou o ubuntu intacto...

isso prova que paranoia com segurança em desktop não se justifica... com uma monte de hacker soda (não é qualquer kiddie) tentando quebrar o sistema durante 2 dias e só conseguiram com um "afrouxamento" da segurança.

e a apple hein... hihi
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Tatu em 29 de MAR?O de 2008, 11:51
É isso aí. Vista owned!

Citar
7:30pm PST Update - Vista Laptop was Won!: Congratulations to Shane Macaulay from Security Objectives - he has just won the Fujitsu U810 laptop running Vista Ultimate SP1 after it was installed with the latest version of Adobe Flash. Not only is he the official winner of the Fujitsu laptop, but also $5,000 from us. Shane received some assistance from his friends Derek Callaway (also from Security Objectives) and Alexander Sotirov. If you'll also remember, Shane Macaulay was Dino Dai Zovi's on-site team member at last year's PWN to OWN event in which they ultimately took the top prize.

Fonte: http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up

Shane Macaulay explorou uma falha na versão mais recente do Adobe Flash. Enquanto a Adobe não liberar um patch, ninguém vai saber detalhes do problema.

Ubuntu - Solid as ROCK!!!!
Parabéns Ubuntu!
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 29 de MAR?O de 2008, 14:59
Quem sabe agora a Canonical comece a investir um pouco mais no "Visual Appeal" do Ubuntu.

Detalhe: o Vista foi hackeado por uma fala no Adobe Flash, então, ele ainda pode ser considerado tão seguro quanto o Ubuntu.

Parabéns à Canonical e à Microsoft, continuem com o ótimo trabalho
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Ioca100 em 29 de MAR?O de 2008, 15:47
" o Vista foi hackeado por uma fala no Adobe Flash, então, ele ainda pode ser considerado tão seguro quanto o Ubuntu."
Pelo que li a falha explorada foi no Flash com o sistema de segurança do IE,mas no Ubuntu eles não conseguiram, então somente há um vencedor.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: IgorM0L em 29 de MAR?O de 2008, 17:14
É por isso que digo, o prazer de ter um Apple é, puramente, status; por ser bem mais caro.
Ubuntu :)
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kakita em 29 de MAR?O de 2008, 19:21
É mas nao se esqueçam que o vista tem anti virus firewall e anti tudo que deixa o sistema muito pesado (o sistema de origem ocupa 20 gb  :o :o :o :o)
isto sem falar da qualidade de software disponibilizado da aplle comparado com o software do vista
e depois ainda vem o preço
É claro que o Mac OS nao é para fuçoes  ;D como nós que passamos todo o dia mexendo e tunando
o mac OS é para o usuario comum
Tudo isto nós temos no ubuntu - leveza, bom software, o preço é muito bom :D, e tanto serve para quem gosta de estar sempre a mexer como para quem quer só fazer o básico (é claro que é bom ter um amigo mais nerd para quando ocorrem problemas maiores)
Eu por mim não dou muito valor á segurança pois nunca tive desses problemas e acho que desde que tenhamos o sistema atualizado e nâo nos metermos em sites porno ou de cracks é pouco provável apanhar um virus ou algo do genero
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 29 de MAR?O de 2008, 19:59
É mas nao se esqueçam que o vista tem anti virus firewall e anti tudo que deixa o sistema muito pesado (o sistema de origem ocupa 20 gb  :o :o :o :o)

O Vista não ocupa tudo isso, são apenas 15GB, pelo menos no Vista Premium ;D

Citar
isto sem falar da qualidade de software disponibilizado da aplle comparado com o software do vista
e depois ainda vem o preço

Aqui eu devo discordar, o vista tem o WMP que faz a mesma coisa que o Quicktime e o iTunes, mas sem os bugs. Pode até ser que a Apple tenha alguns softwares melhores, mas o SO da MS provou ser bem melhor.

Citar
É claro que o Mac OS nao é para fuçoes  ;D como nós que passamos todo o dia mexendo e tunando
o mac OS é para o usuario comum

Computadores da Apple são muito usados em empresas de publicidade, tanto que o PhotoShop foi criado originalmente para o Mac.

Recentemente eu descobri que o Mac é bastante costumizável através de configurações ocultas em modo texto :o (foi mal, perdi a referência)

Citar
Tudo isto nós temos no ubuntu - leveza, bom software, o preço é muito bom :D, e tanto serve para quem gosta de estar sempre a mexer como para quem quer só fazer o básico (é claro que é bom ter um amigo mais nerd para quando ocorrem problemas maiores)

O Ubuntu é leve, mas está ficando bem pesadinho, e com isso a Canonical conquista a simpatia das empresas de hardware, que ficam satisfeitas com a espectativa de verder mais (meu Athlon X2 que o diga)

Citar
Eu por mim não dou muito valor á segurança pois nunca tive desses problemas e acho que desde que tenhamos o sistema atualizado e nâo nos metermos em sites porno ou de cracks é pouco provável apanhar um virus ou algo do genero

Sinceramente, eu acho que deveria dar mais atenção a segurança, pois paranóia nunca é demais (eu não recebo e-mails diretamente, eles são redirecionados para outra conta que redireciona para outra que eu posso ler no thunderbird sem ver nunhum spam - sim eu sou paranóico).

Com o ótimo trabalho feito pela Canonical associado a notícia acima, não duvido que o Ubuntu comece a ganhar uma boa base de usuários, e com isso será apenas uma questão de tempo para aparecerem malwares, porém, assim como no Vista, tudo dependerá do usuário em aceitar a instalação do pacote vendramini_sexo_jpg_.deb  ;D
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: IgorM0L em 29 de MAR?O de 2008, 21:22
O lema da Microsoft tinha que ser: "Para que facilitar sendo que podemos complicar?"
Ele usam um firewall com um tamanho enorme e pesado, sendo que a distro Linux mais leve possível com supote à rede possui o famoso iptables, que é leve, nunca deu problema para mim pelo menos e seguro :)
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Tatu em 30 de MAR?O de 2008, 00:02
A verdade é a seguinte: Para que conseguisse "pwnar" o Vista, foi necessário desativar o Protected Mode do Internet Explorer, ou seja, desativaram uma função VITAL para a segurança do navegador. Com o Protect Mode ativado, mesmo com o bug no flash, não seria possível "pwnar" o sistema. Ao contrário do Mac, que foi "pwned" com todos os recursos de segurança ativados.

Vejam o comentário de um leitor do MeioBit: http://meiobit.com/node/14565#comment-130547

Vista - Solid as ROCK!!!
Ubuntu - Solid as ROCK!!!

Flw!
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Ioca100 em 30 de MAR?O de 2008, 08:49
Colega , o sistema não foi desativado não, foi explorada uma falha entre o flash e o tal sistema de segurança do Vista, mas até que saia um patch de correção do flash, eles não deram todas as informações de como foi hackeado.
E falando em Meio Bit, até o Cardoso falou bem do Ubuntu(Linux),hehehe.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: joao_as em 30 de MAR?O de 2008, 12:26
Parabéns!!!  :D


Citar
OS X e Windows Vista são crackeados em competição, mas Ubuntu sobrevive

Altieres Rohr | 30/03/2008 - 7:34

A segunda edição da competição PWN to OWN, na conferência de segurança CanSecWest (Vancouver), teve início nesta quarta-feira (26/03) e durou mais dois dias, terminando na sexta (28). Neste ano, três laptops foram disputados: um MacBook Air, com OS X, um Sony VAIO rodando Ubuntu Linux e um Fujitsu operando com Windows Vista Ultimate SP1. Como no ano passado — quando 2 MacBooks estavam em disputa –, quem conseguisse invadir um dos computadores com uma falha “dia zero” (uma brecha nova e desconhecida) poderia levar a máquina e um prêmio em dinheiro. Dos três laptops, apenas o Sony VAIO com Ubuntu sobreviveu aos 3 dias da competição.
O evento foi organizado pela equipe do Zero Day Initiative [ZDI] da TippingPoint. O ZDI compra informações de vulnerabilidades que ainda não possuem correção (”dia zero”) para proteger seus clientes dessas falhas. Como regra, qualquer brecha usada na competição deve ter seus detalhes revelados à TippingPoint, que então tem a responsabilidade de entrar em contato com o fabricante responsável para que uma correção seja disponibilizada.
No primeiro dia (quarta-feira), somente ataques remotos (por rede) eram permitidos. Os três sistemas sobreviveram. Se algum fosse comprometido, o prêmio — além do laptop — seria de 20 mil dólares.
No segundo dia, ataques por alguns programas comuns de internet — navegadores web, clientes de e-mail e mensageiros instantâneos — que acompanham os sistemas foram permitidos. Neste dia, o MacBook Air foi comprometido 2 minutos após o início da competição por meio de uma brecha no navegador web Safari. O responsável pela invasão foi o pesquisador Charlie Miller em conjunto com outros especialistas da empresa Independent Security Evaluators [ISE].
Seguindo instruções de Miller, os juízes da competição abriram um website no MacBook Air contendo o código desenvolvido pelo especialista. Uma vez aberto o website, Miller obteve o controle do sistema.
Os laptops rodando Vista e Linux sobreviveram ao segundo dia e tiveram de encarar o terceiro, quando plugins de navegador e outros programas comuns foram liberados. Por meio de uma falha no Flash Player da Adobe — comumente instalado nos navegadores –, Shane Macaulay (o mesmo que em 2007 auxiliou Dino Dai Zovi no ataque ao MacBook) conseguiu acesso ao laptop com Windows Vista e o levou para casa, além de um prêmio de 5 mil dólares.
De acordo com uma reportagem do IDG News Service, Macaulay tentava obter acesso ao laptop com Vista já na quinta-feira, mas não obteve sucesso. Macaulay contou com a assistência de Alexander Sotirov e Derek Callaway.
No fim do terceiro dia (e da competição), o laptop com Ubuntu foi o único que sobreviveu. Todos os sistemas usados na competição estavam em suas versões mais recentes e com todos os patches aplicados.

Fonte: http://linhadefensiva.uol.com.br/2008/03/pwn-to-own-2008/
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kakita em 30 de MAR?O de 2008, 13:12
Citar
Aqui eu devo discordar, o vista tem o WMP que faz a mesma coisa que o Quicktime e o iTunes, mas sem os bugs. Pode até ser que a Apple tenha alguns softwares melhores, mas o SO da MS provou ser bem melhor.
Talvez tem a ver com as minhas preferencias mas após fazer uma nova instalação do windows perco um bom tempo instalando programas para substituir as aplicaçoes do windows:
WMP troco pelo foobar 2000
IE troco pelo opera
Para ler video uso o o WMP classic que é o unica aplicaçao da microsoft que se aproveita e mesmo assim nao vem por padrao

Citar
O Ubuntu é leve, mas está ficando bem pesadinho, e com isso a Canonical conquista a simpatia das empresas de hardware, que ficam satisfeitas com a espectativa de verder mais (meu Athlon X2 que o diga)
É verdade mas com umas dicas e o kernel do Hqx até fica bom

Citar
Sinceramente, eu acho que deveria dar mais atenção a segurança, pois paranóia nunca é demais (eu não recebo e-mails diretamente, eles são redirecionados para outra conta que redireciona para outra que eu posso ler no thunderbird sem ver nunhum spam - sim eu sou paranóico).
O que é isso??? Quando vc era criança um virus muito ruim fez algum mal a vc??? Eu no ubuntu não uso nada e no windows uso outpost firewall, kaspersky(acho com key blacklisted logo nao tenho atualizaçoes), e opera em vez do IE e só tive um virus uma vez e foi burrice minha porque queria tesar a qualidade do antivirus ;D ;D
tambem só uso o windows para jugar


Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: -.- em 30 de MAR?O de 2008, 14:18
é dificil pegar virus no windows,porém algum dia você pega mesmo sendo esperiente.Nada que um bom anti-virus não resolva

voces sabem se no concurso os SO estavam atualizados ou sem atualizações ?

ps:compro meu imac essa semana e vou deixar o tiger,so daqui a 2 meses boto o Leo @_@
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Syph0s em 30 de MAR?O de 2008, 14:39
é dificil pegar virus no windows,porém algum dia você pega mesmo sendo esperiente.Nada que um bom anti-virus não resolva

voces sabem se no concurso os SO estavam atualizados ou sem atualizações ?

ps:compro meu imac essa semana e vou deixar o tiger,so daqui a 2 meses boto o Leo @_@

estavam com as últimas atualizações disponíveis instaladas...
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kcnp em 31 de MAR?O de 2008, 14:09
http://geek42.org/2006/12/28/descoberta-falha-de-seguranca-severa-no-windows-vista/
http://under-linux.org/6932-falhas-de-seguranca-ja-aparecem-no-windows-vista.html
http://petraevstuff.wordpress.com/2007/02/05/detectada-primeira-falha-de-seguranca-no-windows-vista/
http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=27484&zoneid=223&resumo=
http://pcworld.uol.com.br/noticias/2007/11/27/idgnoticia.2007-11-27.7610219689/
http://sobretudo.rg1.com.br/windows-vista-falha-compromete-kernell/
http://www.revistawindowsvista.com.br/node/229
http://www.i-tecnologia.com/2007/02/primeira-falha-do-windows-vista-e-nova.html

http://gsisic.serpro.gov.br/noticias/Seguranca/20070330_01
http://www.leonardocamiza.com.br/2008/01/08/microsoft-corrige-falha-critica-no-windows-vista-e-no-xp/
http://atualize.blogbrasil.com.br/seguranca-do-windows-vista-ja-passa-por-teste-de-hackers

Mais alguns links
http://blogs.technet.com/fcima/archive/2007/06/22/windows-vista-seis-meses-depois.aspx

No último link tem o numero de vunerabilidades criticas do windows vista nos primeiros 6 meses(13 ao total), menos que o windows xp, mais existem.

Sinceramente, não acho que o vista seja esse mar de segurança completo como muitos aqui tão falando não, pode ter melhorado, mas concerteza ta longe de ser o paraiso que tão pregando.

Acho que o windows tem um erro visivel, o usuário que é criado por padrão é administrador, por tanto tem todo o acesso ao sistema sem a exigência de senha(mesmo tendo os avisos,en caso de ataque bem sucedido não importa por que se um hacker toma conta do teu computador ele nem vai ligar pra esses avisos se não precisar colocar senha). E como todos sabem um usuário comum não costuma se tocar nesses pontos, pois em sua maioria só querem que o sistema funcione e tem até medo de mexerem muito e estragarem o computador. Então ficam todos usando o computador com atribuições de administradores, sendo assim se um hacker tem acesso ao computador tem acesso a todas as configurações. Seria estremamente inteligente se eles mudassem isso.
No ubuntu, mesmo o usuário inicial tendo um monte de privilégios, ele tem que usar a senha pra poder acessar as atividades administrativas, por tanto a segurança é maior.

Leiam também o link da pcworld é interessante.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kakita em 31 de MAR?O de 2008, 14:18

No último link tem o numero de vunerabilidades criticas do windows vista nos primeiros 6 meses(13 ao total), menos que o windows xp, mais existem.

Sinceramente, não acho que o vista seja esse mar de segurança completo como muitos aqui tão falando não, pode ter melhorado, mas concerteza ta longe de ser o paraiso que tão pregando.

É só até os hackers descobrirem como furar as defesas do vista e depois é fácil
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 31 de MAR?O de 2008, 19:57
http://geek42.org/2006/12/28/descoberta-falha-de-seguranca-severa-no-windows-vista/
http://under-linux.org/6932-falhas-de-seguranca-ja-aparecem-no-windows-vista.html
http://petraevstuff.wordpress.com/2007/02/05/detectada-primeira-falha-de-seguranca-no-windows-vista/
http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=27484&zoneid=223&resumo=
http://pcworld.uol.com.br/noticias/2007/11/27/idgnoticia.2007-11-27.7610219689/
http://sobretudo.rg1.com.br/windows-vista-falha-compromete-kernell/
http://www.revistawindowsvista.com.br/node/229
http://www.i-tecnologia.com/2007/02/primeira-falha-do-windows-vista-e-nova.html

http://gsisic.serpro.gov.br/noticias/Seguranca/20070330_01
http://www.leonardocamiza.com.br/2008/01/08/microsoft-corrige-falha-critica-no-windows-vista-e-no-xp/
http://atualize.blogbrasil.com.br/seguranca-do-windows-vista-ja-passa-por-teste-de-hackers

Mais alguns links
http://blogs.technet.com/fcima/archive/2007/06/22/windows-vista-seis-meses-depois.aspx

No último link tem o numero de vunerabilidades criticas do windows vista nos primeiros 6 meses(13 ao total), menos que o windows xp, mais existem.

Sinceramente, não acho que o vista seja esse mar de segurança completo como muitos aqui tão falando não, pode ter melhorado, mas concerteza ta longe de ser o paraiso que tão pregando.

Acho que o windows tem um erro visivel, o usuário que é criado por padrão é administrador, por tanto tem todo o acesso ao sistema sem a exigência de senha(mesmo tendo os avisos,en caso de ataque bem sucedido não importa por que se um hacker toma conta do teu computador ele nem vai ligar pra esses avisos se não precisar colocar senha). E como todos sabem um usuário comum não costuma se tocar nesses pontos, pois em sua maioria só querem que o sistema funcione e tem até medo de mexerem muito e estragarem o computador. Então ficam todos usando o computador com atribuições de administradores, sendo assim se um hacker tem acesso ao computador tem acesso a todas as configurações. Seria estremamente inteligente se eles mudassem isso.
No ubuntu, mesmo o usuário inicial tendo um monte de privilégios, ele tem que usar a senha pra poder acessar as atividades administrativas, por tanto a segurança é maior.

Leiam também o link da pcworld é interessante.

Essas falhas de segurança citadas são antigas e provavelmente já foram corrigidas.

No concurso PWN 2 OWN, o Windows Vista foi invadido por uma falha do Adobe Flash.

É preciso entender que o Windows Vista é um sistema tão seguro quanto o Ubuntu, e dispõe de inúmeros recursos que deixariam muita gente boquiaberta, e também é preciso enxergar que a MS está fazendo um ótimo trabalho em seu atual sistema operacional, muito melhor que suas versões anteriores.

Como diria Steve Ballmer, "Get the Facts".
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Joseph em 31 de MAR?O de 2008, 19:59
ressaltem, como foi dito, q a versao utilizado foi 7.10, a qual na minha opiniao foi a mais bugada desde a criaçao do ubuntu, nao foi a toa q pulei do feisty pro hardy, q noto, apesar de ainda ser beta, estar muito superior ao feisty, o boot ta mais rapido, a quantidade de memoria utilizada diminuiu, como o tempo de desligamento ou reinicializaçao do sistema.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: knightofgod em 31 de MAR?O de 2008, 20:17

Essas falhas de segurança citadas são antigas e provavelmente já foram corrigidas.

No concurso PWN 2 OWN, o Windows Vista foi invadido por uma falha do Adobe Flash.

É preciso entender que o Windows Vista é um sistema tão seguro quanto o Ubuntu, e dispõe de inúmeros recursos que deixariam muita gente boquiaberta, e também é preciso enxergar que a MS está fazendo um ótimo trabalho em seu atual sistema operacional, muito melhor que suas versões anteriores.

Como diria Steve Ballmer, "Get the Facts".

Desculpe mais tão seguro quanto o ubuntu não deve ser, pois nesse tipo de competição só existe um vencedor, independente da falha que foi explorada não ser diretamente do windows foi o sistema que permitiu o mesmo programa propiciar a invasão, reconheço que o vista melhorou bastante em relação aos seus antecessores no quesito segurança mas ainda há o que trilhar nesse caminho assim como todos os sistemas testados
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 31 de MAR?O de 2008, 20:49

Essas falhas de segurança citadas são antigas e provavelmente já foram corrigidas.

No concurso PWN 2 OWN, o Windows Vista foi invadido por uma falha do Adobe Flash.

É preciso entender que o Windows Vista é um sistema tão seguro quanto o Ubuntu, e dispõe de inúmeros recursos que deixariam muita gente boquiaberta, e também é preciso enxergar que a MS está fazendo um ótimo trabalho em seu atual sistema operacional, muito melhor que suas versões anteriores.

Como diria Steve Ballmer, "Get the Facts".

Desculpe mais tão seguro quanto o ubuntu não deve ser, pois nesse tipo de competição só existe um vencedor, independente da falha que foi explorada não ser diretamente do windows foi o sistema que permitiu o mesmo programa propiciar a invasão, reconheço que o vista melhorou bastante em relação aos seus antecessores no quesito segurança mas ainda há o que trilhar nesse caminho assim como todos os sistemas testados

Será que eu esqueci de dizer que essa falha no Adobe Flash é CROSS-PLATAFORM? Ela poderia ter sido explorada no Ubuntu e um felizardo teria ganho um Sony Vaio, mas parece o Vista é que foi o "premiado".
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kakita em 31 de MAR?O de 2008, 21:02
Código: [Selecionar]
É preciso entender que o Windows Vista é um sistema tão seguro quanto o Ubuntu, e dispõe de inúmeros recursos que deixariam muita gente boquiaberta, e também é preciso enxergar que a MS está fazendo um ótimo trabalho em seu atual sistema operacional, muito melhor que suas versões anteriores.
Tambem sou fã de "get the facts" logo eu sei que o vista é seguro(duvido que tanto quanto ubuntu pois linux é linux) mas prefiro performance a segurança e é preciso tambem entender o facto de esses recursos que vc fala gastarem RAM CPU e HD
UM Amigo meu usa o vista com o panda e ele diz que o panda tem um processo gastando 300 MB de RAM
Eu sei que o panda deixa muito a desejar mas se nao for o panda é outro e mesmo que não gaste 300 vai sempre gastar mais que 0
O Vista é bom, o Ubuntu é bom e o Mac é bom cada um tem seus pontos fortes e suas fraquesas resta a cada um de nós escolher aquele que gostamos mais
Eu pessoalmente não me importava de ter os 3 ;D ;D
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 31 de MAR?O de 2008, 21:21
Veja bem, os recursos de que eu falo não são esses que a gente vê logo de cara e que gastam muita memória (creio eu que o uso exagerado de memória seja proposital para agradar os fabricantes de hardware), um exemplo que eu descobri hoje é que o Vista pode mapear uma rede completa, tudo em um belo diagrama de fácil compreensão, e isso é muito útil pra quem vai trabalhar com redes como eu.

Mas essa do Panda consumir 300Mb é muito exagerado, não tem como um anti-vírus consumir tudo isso! Aí tem coisa.

Não é só porque o Ubuntu é Linux que ele é mais seguro que o Vista, pois pode-se muito bem utilizá-lo sem anti-vírus e sem medo, já que o usuário administrador não tem privilégio de administrador, mas precisa obter confirmação do usuário para realizar tarefas administrativas (infelizmente isso não é a prova usuários descuidados, mas afinal, qual SO que é?). Sem contar que o Vista possui um sistema de permissões de acesso semelhante ao Linux, o que os coloca no mesmo patamar.

Não adianta fechar os olhos e achar que qualquer Linux é melhor que o Windows, a MS trabalhou muito nesse sistema e fez um ótimo trabalho, sem falar que ele tem muitas ferramentas em interface gráfica para configuração do sistema e/ou servidor e NÃO possui uma comunidade que repudia essas ferramentas em favor do terminal e edição direta nos arquivos de configuração do sistema.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Oni-BR- em 31 de MAR?O de 2008, 21:40
Veja bem, os recursos de que eu falo não são esses que a gente vê logo de cara e que gastam muita memória (creio eu que o uso exagerado de memória seja proposital para agradar os fabricantes de hardware), um exemplo que eu descobri hoje é que o Vista pode mapear uma rede completa, tudo em um belo diagrama de fácil compreensão, e isso é muito útil pra quem vai trabalhar com redes como eu.

Mas essa do Panda consumir 300Mb é muito exagerado, não tem como um anti-vírus consumir tudo isso! Aí tem coisa.

Não é só porque o Ubuntu é Linux que ele é mais seguro que o Vista, pois pode-se muito bem utilizá-lo sem anti-vírus e sem medo, já que o usuário administrador não tem privilégio de administrador, mas precisa obter confirmação do usuário para realizar tarefas administrativas (infelizmente isso não é a prova usuários descuidados, mas afinal, qual SO que é?). Sem contar que o Vista possui um sistema de permissões de acesso semelhante ao Linux, o que os coloca no mesmo patamar.

Não adianta fechar os olhos e achar que qualquer Linux é melhor que o Windows, a MS trabalhou muito nesse sistema e fez um ótimo trabalho, sem falar que ele tem muitas ferramentas em interface gráfica para configuração do sistema e/ou servidor e NÃO possui uma comunidade que repudia essas ferramentas em favor do terminal e edição direta nos arquivos de configuração do sistema.

olha eu concordo com quase tudo que vc disse menos a parte que fala que o Vista apenas por possuir um sistema de permissões como o Linux o torna igualmente seguro, pq para isso ele teria que revisar toda a sua estrutura de e a forma como seus aplicativos funcionam.....talvez o Windows 7 consiga essa proeza

agora como diria um colega meu: " O Mac é uma ótima ferramenta para gráficas!!! e só!!!"
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kcnp em 31 de MAR?O de 2008, 22:06
 Meu, você exagerou, o vista tão seguro como o ubuntu é exagero demais, sinceramente. O vista tem sim problemas de segurança, e já começa pelo fato de o usuário padrão depois da instalação tem poderes administrativos sem a exigência de senha para as atividades administrativas o que expõe mais o sistema(mesmo o vista tendo como limitar esse acesso, como essa opção não vem como padrão não adianta pra maioria dos usuários), e além disso naqueles links falam também que provavelmente agora é que vão aparecer as falhas de segurança no vista, pois agora é que ele tá se tornando mais visado pelos hackers.
 Não tó falando que ele não progrediu em termos de segurança em relação aos outros windows, o que tô falando é que ele ainda tem problemas, incluindo o browser de internet mais inseguro que existe, o tal do internet explorer. Além do mais tinha usuário falando que não tinha tido nenhum problema de segurança serio desde que o vista foi lançado, o que eu comprovei que não é verdade, e também não são tão antigos assim para se dizer que o vista tem essa segurança que você tá falando.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kcnp em 31 de MAR?O de 2008, 22:26
E se for assim de falhas antigas então daqui a dois meses se a apple já tiver solucionado o erro que originou a invasão no concurso , eu vô poder dizer a mesma coisa que você falou do vista, afinal eram bugs antigos provavelmente já resolvidos, temos que entender que o mac é tão seguro quanto o ubuntu. Desculpa, mas essa desculpa não cola.

http://www.htmlstaff.org/ver.php?id=15561

Olha esse link, é de 8 de janeiro desse ano, bem recente, e diz que a microsoft resolveu mais um problema critico que atingia uma versão do vista.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 31 de MAR?O de 2008, 22:43
Vocês falam como se o Ubuntu não tivesse falhas de segurança
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Jeferson Lucas em 31 de MAR?O de 2008, 23:17
Bom, eu não tenho 1/10 do conhecimento de vocês, mas uma coisa que me incomodou muito foi que quando eu estava com o Vista instalado no meu PC, um "colega" invadiu meu pc pelo messenger. Ele fechou as páginas do IE e ainda viu uma porção de coisas lá. Tipo, não entendo bagatelas do que ele fez, só sei que invadiu e ficou brincando com a minha cara. Não foi aceito nenhum pacote, não foi dada nenhuma permissão, simplesmente por estar com o messenger conectado. Aliás, também não sei se foi só pelo msn, pode ter sido pelo orkut também, embora ressalte que não foi clicado em nenhum link, só navegação nas comunidades e tal, nada de abrir recados suspeitos.

Depois disso, passei a usar só Linux e nunca mais tive problemas de invasão. O mais engraçado é ver alguns amigos do meu irmão usando aquelas besteiras, tipo discovery messenger, pra mandar recado como se fosse o outro. Mas usando o pidgin isso não funciona, o nick do cara sempre está com cor diferente.

Pra mim, que uso o note pra trabalhar, openoffice, ouvir algumas músicas, ver vídeos, navegar na net, pidgin, agora o ekiga, testar alguns programas .... o linux tem se demonstrado bastante seguro. Quando meus primos vem em casa pra usar o computador, é só eu dar as costas que os piás já vão entrando em site porno. Então só deixo usar se for no Linux, porque da última vez que estavam no Vista, mesmo com o Antivir, o que teve de vírus infectando o pc ....

Eu li um bocado a respeito da segurança do Vista, e concordo com o Livio quando ele diz:

Não adianta fechar os olhos e achar que qualquer Linux é melhor que o Windows, a MS trabalhou muito nesse sistema e fez um ótimo trabalho, sem falar que ele tem muitas ferramentas em interface gráfica para configuração do sistema e/ou servidor e NÃO possui uma comunidade que repudia essas ferramentas em favor do terminal e edição direta nos arquivos de configuração do sistema.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kcnp em 31 de MAR?O de 2008, 23:55
Livio, eu podia falar a mesma coisa pro pessoal que tá falando mal do mac, vocês falam do mac como se o vista não tivesse nenhuma falha de segurança.

Eu também não quis ofender ninguém, me desculpe se fui muito agressivo.

Eu sei que o windows evoluio com o vista na parte de segurança, mas ainda tem problemas que precisam e podem ser resolvidos.
Concordo, o ubuntu não é 100% seguro, mas tem configurações iniciais de segurança que, na minha opinião, são mais inteligentes que a do windows, como o fato de qualquer acesso a parte administrativa ser feito com senha por padrão, diferente do vista que você tem como configurar isso, mas a conta inicial padrão dele é completamente administrativa sem o uso de senhas(só com os avisos), o que, pra um usuário comum é ruim, pois o usuário comum não costuma mudar configurações de segurança, ele tem medo. Claro que o ubuntu tem problemas, mas o fato de ser código aberto ajuda na obtenção de soluções mais rápidas, por que se tem uma noção de todo melhor.

Quanto ao mac, eu não o uso, então não posso falar nada, mas não creio que por ter tido seu sistema hackeado rapidamente por uma falha no tal do safari indique que é o sistema mais inseguro do planeta, afinal é uma falha que depois de corrigida não vai mais chatiar, e assim como a microsoft tenta resolver o mais rápido as falhas no seu sistema, assim como a canonical tenta fazer isso a apple também vai tentar, eu só acho que o contexto de analise tem que ser mais amplo para se medir o grau de segurança de um sistema do que um concurso de hackeamento. Também não estou falando que o mac seja extremamente seguro, e nem poderia falar, por que eu não o uso.

Só pra constar, eu tenho o windows vista starter aqui, não tô usando ele muito por que faço faculdade de engenharia de computação e prefiro programar mais em linux, Mas acho o vista pesado de mais pro padrão brasileiro. Veja eu tenho 512 mega de ram e o vista mais fraco, o starter, usa um bom bocado dela, Pra ter a maior versão do vista acho que um giga é o minimo recomendado e olha que 1 giga talvez fosse até pouco pelo que escuto falar, mas no Brasil muita gente ainda usa 256 de ram e 512 agora que tá começando a pegar, Claro que nos EUA essa realidade é bem diferente, mas acho que o pulo de consumo de ram do XP pro vista foi meio exagerado.

Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Ioca100 em 01 de Abril de 2008, 09:32
"Bom, eu não tenho 1/10 do conhecimento de vocês, mas uma coisa que me incomodou muito foi que quando eu estava com o Vista instalado no meu PC, um "colega" invadiu meu pc pelo messenger. Ele fechou as páginas do IE e ainda viu uma porção de coisas lá. Tipo, não entendo bagatelas do que ele fez, só sei que invadiu e ficou brincando com a minha cara. Não foi aceito nenhum pacote, não foi dada nenhuma permissão, simplesmente por estar com o messenger conectado. Aliás, também não sei se foi só pelo msn, pode ter sido pelo orkut também, embora ressalte que não foi clicado em nenhum link, só navegação nas comunidades e tal, nada de abrir recados suspeitos.

Depois disso, passei a usar só Linux e nunca mais tive problemas de invasão. O mais engraçado é ver alguns amigos do meu irmão usando aquelas besteiras, tipo discovery messenger, pra mandar recado como se fosse o outro. Mas usando o pidgin isso não funciona, o nick do cara sempre está com cor diferente."

Dá até arrepio ....
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: Jeferson Lucas em 01 de Abril de 2008, 10:26
 ???
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kakita em 01 de Abril de 2008, 11:42
Vocês falam como se o Ubuntu não tivesse falhas de segurança
Não leve a mal mas acho vc um pouco fundamentalista na questão da segurança
Nunca vi ninguem se queixar de falta de segurança no ubuntu ou qualquer outra distro, eu sei que deve haver mas não é uma das falhas principais.
Eu acho que de momento Vista Mac e ubuntu são muito bons a nivel de segurança e não é isso que eu qero dizer pois isso é um facto mas é preciso ver o que é preciso para o SO's serem seguros:
o Vista tem um monte de programas para tornar o sistema seguroa enquanto que o ubuntu e mac não precisam e tem outra coisa o vista acaba sendo penalizado por ter muitos usuarios e quantos mais usuarios mais dificel é manter a segurança, é como os paises, quanto mais pequena normalmente a segurança é melhor
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 01 de Abril de 2008, 16:51
Olha, pessoal, para evitar que essa discussão saia do controle e o tópico seja trancado, então, vamos combinar o seguinte: os laptops foram hackeados por causa de falhas em aplicativos, não dos sistemas em si, portanto, podemos ver que não houve perdedores, valendo lembrar que a falha no Adobe Flash poderia ter comprometido o Ubuntu, se tivessem tentado nele antes.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: gricwb em 01 de Abril de 2008, 17:30
Olha, pessoal, para evitar que essa discussão saia do controle e o tópico seja trancado, então, vamos combinar o seguinte: os laptops foram hackeados por causa de falhas em aplicativos, não dos sistemas em si, portanto, podemos ver que não houve perdedores, valendo lembrar que a falha no Adobe Flash poderia ter comprometido o Ubuntu, se tivessem tentado nele antes.

livio, acho que todos entendemos oque vc esta querendo dizer, oque a maioria do pessoal esta discordando é sobre  a cogitação do vista ser tão seguro quanto ubuntu. 
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: knightofgod em 01 de Abril de 2008, 18:20
Olha, pessoal, para evitar que essa discussão saia do controle e o tópico seja trancado, então, vamos combinar o seguinte: os laptops foram hackeados por causa de falhas em aplicativos, não dos sistemas em si, portanto, podemos ver que não houve perdedores, valendo lembrar que a falha no Adobe Flash poderia ter comprometido o Ubuntu, se tivessem tentado nele antes.

livio, acho que todos entendemos oque vc esta querendo dizer, oque a maioria do pessoal esta discordando é sobre  a cogitação do vista ser tão seguro quanto ubuntu. 

/agree
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: kakita em 01 de Abril de 2008, 20:37
Olha, pessoal, para evitar que essa discussão saia do controle e o tópico seja trancado, então, vamos combinar o seguinte: os laptops foram hackeados por causa de falhas em aplicativos, não dos sistemas em si, portanto, podemos ver que não houve perdedores, valendo lembrar que a falha no Adobe Flash poderia ter comprometido o Ubuntu, se tivessem tentado nele antes.

livio, acho que todos entendemos oque vc esta querendo dizer, oque a maioria do pessoal esta discordando é sobre  a cogitação do vista ser tão seguro quanto ubuntu. 

me too
mas acho que a discussão está feita e da minha parte não vou dizer mais nada, já gastei toda a besteira que tinha a dizer  ;D ;D
/agree

Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: ins3rt c0in em 01 de Abril de 2008, 23:45
O Ubuntu não foi invadido porque não conseguiram escrever nada que explorasse a falha de segurança. Só gostaria de saber como executariam um código malicioso remotamente.
Título: Re: Ubuntu no CanSecWest - Solid as Rock!!!!!!
Enviado por: livio em 03 de Abril de 2008, 14:24
Eu ouvi rumores de que os participantes do concurso não queriam fazer os exploits para invadir o Ubuntu, são só rumores.