Vista valt, Ubuntu blijft overeind in hackwedstrijd
Lek in Adobe Flash doet Windows-laptop de das om
31 maart 2008 | Janneke Scheepers
Een laptop met daarop Vista Ultimate SP1 is "gevallen" op de laatste dag van de hackwedstrijd PWN to OWN op de CanSecWest-conferentie in Vancouver. Winnaar Shane Macaulay installeerde Adobe Flash en benutte een onbekend lek in dat programma.
De kwetsbaarheid is gekocht door het Zero Day Initiative en vertrouwelijk meegedeeld aan Adobe. Dat bedrijf werkt nu aan een patch. Macauly is oprichter van beveiligingsadviesbedrijf Security Objectives. Hij mocht als beloning vijfduizend dollar en de gekraakte laptop, een Fujitsu U810, mee naar huis nemen.
In de hackwedstrijd waren naast de Vista-laptop nog twee laptops te winnen; een MacBook Air met daarop Leopard OS X en een Sony Vaio met Ubuntu Linux. De MacBook Air werd op de tweede dag van de wedstrijd in twee minuten gekraakt, via een onbekend lek in Apples webbrowser Safari 3.1. Alleen de Linux-machine heeft de wedstrijd "overleefd".
Lees meer artikels over :
safari, cansecwest, hackwedstrijd, vista, osx, flash
bron: ZDNet
16/04/2009 00:24:12
Origineel bericht van Karlo Luiten 31/03/2008
In windows zit flash voorgeinstalleerd dacht ik, bij ubuntu in ieder geval niet...
Je hebt wel gelijk dat het beter zou zijn een kaal OS te testen..
16/04/2009 00:24:11
Origineel bericht van Karlo Luiten 31/03/2008
Zit flash standaard bij ubuntu dan?
Dacht het niet 
16/04/2009 00:24:11
Origineel bericht van Contradiction 31/03/2008
Yea yea we weten het allemaal:
"Ik draai al jaren Linux en nooit problemen. Windows vol lekken. Gates OMG OMG, Gates, OMG."
.. en meer van dat geschreeuw.
Het was Flash die de lek veroorzaakte
Ga maar aan de kat vertellen hoe goed je OS is.
16/04/2009 00:24:11
Origineel bericht van Contradiction 31/03/2008
Niet echt relevant in de praktijk, Flash wordt er in 9 van de 10 gevallen toch wel opgezet. En die lek was voor zover ik weet ook niet van toepassing op op Ubuntu ge�¯nstalleerde Flash. Dus op dat punt heeft Ubuntu ook *gewonnen* van Windows, zij het omrede van Flash. Grijs gebied dus.
Ik refereerde meer naar het stijgende aantal "omg ik heb Linux" posts die de laatste tijd opduiken op Zdnet. Niets mis met een discussie over OS's, maar simpelweg zeggen 'ik heb Linux' is niet zo bar interessant.
16/04/2009 00:24:11
Origineel bericht van Ben Dover Stampersgat 31/03/2008
In mijn Windows zit Flash niet voorgeinstalleerd. Misschien een andere versie? Ik heb XP Pro SP2.
16/04/2009 00:24:11
Origineel bericht van Pjotr 31/03/2008
@Contradiction:
Klopt gedeeltelijk wat je zegt. Maar toch is Linux veiliger:
http://computertip.googlepages.com/veiligheidinubuntu
Bovendien is er sinds kort voor Linux een open-bronvariant op Flash: Gnash. Die is veiliger, maar heeft nog niet de volledige functionaliteit van Flash. Voor Youtube is Gnash goed genoeg, overigens.
Groet, Pjotr.
16/04/2009 00:24:11
Origineel bericht van Contradiction 31/03/2008
^ Dit soort onsamenhangend gebazel bedoel ik nou. Lekker defrafen.
16/04/2009 00:24:10
Origineel bericht van gisnotma 31/03/2008
In principe niet, terwijl er een gebruikers-actie zou moeten zijn (code laten installeren en uitvoeren), dan is het alleen mogelijk. Anders (tenminste als er geen andere bug in zou zitten) niet. Er is wel degelijk een verschil tussen Ubuntu en Vista, waarbij een pakket gemakkelijk systeem-instellingen kan veranderen in het geval van een lek (denk: windows register).
De veiligheid is natuurlijk voor een groot gedeelte wel afhankelijk van de software en daarom hebben ze bij Ubuntu de pakettenlijsten ge�¯ntroduceerd: zo weet je dat je alleen betrouwbare software installeerd.
Eigenlijk kun je bij windows en mac stellen: hoe meer gebruikers des te onveiliger, bij linux (lees Ubuntu) geldt hoe meer gebruikers des te veiliger. Bij Linux zijn heel veel mensen (ook van een groot aantal bedrijven: sun, ibm, novell, red hat en dergelijke) aan het werk, en hoe groter het aantal gebruikers des te groter de deelname aan zulke open source software wordt.
16/04/2009 00:24:10
Origineel bericht van Peter 31/03/2008
Leuk om te zien dat Ubuntu het heeft gewonnen, maar aan de andere kant is Vista nu alleen gekraakt wegens een gebrek aan toegevoegde software die aan Vista is toegevoegd. Indien een stukje software aan Ubuntu was toegevoegd, waarin ook een lek zou hebben gezeten, dan zou Ubuntu in mijn beleving ook gekraakt kunnen zijn, dus hoeveel waarde moet je aan deze test hechten?Het lijkt mij dat een dergelijke test pas "echt" is als je een kale OS, zonder software van derden, maar wel met alle OS patches en servicepacks zou proberen te kraken. Maar zelfs dan kan er sprake zijn van een lek veroorzaakt door software van derden, want ook een driver kan hier debet aan zijn. In mijn beleving bewijst een dergelijke test wel wederom de schijnveiligheid van in feite alle OS'en, want iedere toegevoegde software van derden, of dit nu een applicatie of een driver is kan je OS beveiliging omzeilen indien een lek in dergelijke toegevoegde software daartoe de kans biedt.
16/04/2009 00:24:10
Origineel bericht van rk 31/03/2008
Leuk allemaal maar geen zak werkt op linux, kan je alsnog Windows opstarten om je software te draaien. en nee Wine zuigt, alleen maar crashes en errors. Heb ik liever een OS die je misschien 1 keer per half jaar 20 minute hoef te "defrafen" dan een OS die je steeds moet afsluiten en Windows op te starten om je software te laten draaien. en virus scanner heb ik voor de lol tegenwoordig erop staan, want ik heb al jaren geen virus meer gekregen. Veiligheid en snelheid is zeer sterk verbeterd van Windows XP.
Vista is inderdaad traag en vol bugs maar XP is echt stabiel nu.
dus veel plezier met alternatieve software zoeken de hele dag en als je niks kan vinde steeds rebooten naar Windows
16/04/2009 00:24:10
Origineel bericht van Maarten 04/04/2008
Beste RK, wel een beetje de actualiteit volgen he? Kijk voor de grap 's op www.linuxappfinder.com/alternatives, speciaal voor types als jij zie je daar duizenden programma's die heerlijk draaien op je zojuist gratis gedownloade linux. En als het teveel is voor je harde schijf, gebruik je gewoon je NAS als backup (doe dat maar 's in vista...). Wil je schoonmoeder liever alles in het Nederlands? Twee kliks, en je computer schakelt alle software over op een andere taal. Doe dat maar eens met jouw "stabiele" XP...
Veel plezier met al deze fraaie software die alleen op Linux draait.
16/04/2009 00:24:10
Origineel bericht van rk 07/04/2008
Hm vaag als ik daar bijvoorbeeld Crysis en Wold of Warcraft invult komen er geen resultaten
Ik weet dat na veel moeite Wold of Warcraft draait op linux met Wine alleen hij crasht bij exit game en kan je elke keer weer als je het spel opstart de instellingen opnieuw instellen. dus kan ik beter Windows booten dan kan ik sneller aan de slag.
hier een link naar een forum dat aangeeft hoe veel games wel niet werken op linux en hoe goed:
http://www.ocforums.com/showthread.php?t=536979
dus leuk allemaal maar linux zuigt hard met games.
linux is alleen leuk voor je werk, maar voor games kan je beter Windows opstarten.
16/04/2009 00:24:10
Origineel bericht van coolcabel enschede 07/04/2008
tuurlijk is linux beter veiliger mooier sneller enz waarom denk je dat ik het draai draai het al jaren en nog nooit problemen
ik heb 3 pc 2 met linux draaien 20 uur per dag en een met vista
om de haver klapt scanen virusupdate defrafen man o man wat zuigt dat.
in linux al jaren stabiel geen scan nodig kan wel is ie ook zo klaar tja het is maar wat je wilt he ik wil veilig en mooi pc draaien niet steeds scanne en virus updates doen enz
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »