פורום מחשבים

פורום לענייני מחשבים, תוכנות, אינטרנט, סינונים, שרתים, חומרה, רשתות, תקשורת ועוד.
מנהל הפורום: יעקב ויצמן

מחשבים ותוכנות > תוכן מקצועי

פרצה בדפדפן Safari: האקר פרץ למק בדקתיים



בתחרות אבטחה שנערכה בוועידת CanSecWest, הצליח צ'רלי מילר, מומחה אבטחה עצמאי להשתלט על מחשב Macbook Air תוך 2 דקות דרך הדפדפן. במקביל, נמצאו פרצות אבטחה בדפדפן Safari בגירסתו ל-Windows
ניב ליליאן <TABLE cellSpacing=0 cellPadding=0 border=0><TBODY><TR><TD class=text12g>פורסם: </TD><TD class=text12g>28.03.08, 19:24 </TD></TR></TBODY></TABLE>


<STYLE>P{margin:0;} UL{margin-bottom:0;margin-top:0;margin-right: 16; padding-right:0;} OL{margin-bottom:0;margin-top:0;margin-right: 32; padding-right:0;} H3.pHeader {margin-bottom:3px;COLOR: #192862;font-size: 16px;font-weight: bold;margin-top:0px;} P.pHeader {margin-bottom:3px;COLOR: #192862;font-size: 16px;font-weight: bold;}</STYLE><SCRIPT>var agt=navigator.userAgent.toLowerCase();var is_major = parseInt(navigator.appVersion);var is_ie = ((agt.indexOf("msie") != -1) && (agt.indexOf("opera") == -1));var is_ie5 = (is_ie && (is_major == 4) && (agt.indexOf("msie 5.0")!=-1) ); function txt_link(type,url,urlAtts) { switch (type){ case 'external' : if( urlAtts != '' ) {var x = window.open(unescape(url),'newWin',urlAtts)} else {document.location = unescape(url);} break; case 'article' : urlStr = '/articles/0,7340,L-to_replace,00.html';url=urlStr.replace('to_replace',url); if( urlAtts == '' || !urlAtts) {document.location = url;} else {var x = window.open(url,'newWin',urlAtts)} break; case 'yaan' : urlStr = '/yaan/0,7340,L-to_replace,00.html';url=urlStr.replace('to_replace',url); if( urlAtts == '' || !urlAtts) {document.location = url;} else {var x = window.open(url,'newWin',urlAtts)} break; case 'category' : urlStr = '/home/0,7340,L-to_replace,00.html'; url=urlStr.replace('to_replace',url); if( urlAtts == '' || !urlAtts) {document.location = url;} else {var x = window.open(url,'newWin',urlAtts)} break; } } function setDbLinkCategory(url) {eval(unescape(url));}</SCRIPT></B>בפרסומות הידועות של אפל עם שני שחקנים, האחד הוא מחשב PC והשני הוא מחשב מק, לועגת בין השאר אפל למיקרוסופט לפרצות האבטחה של Windows. אך האקר שהצליח להשתלט על Macbook Air תוך שתי דקות - שומט את השטיח מתחת לרגלי הפרסומת הלעגנית.


הדבר אירע במסגרת תחרות שנערכת זו השנה השנייה במסגרת ועידת האבטחה CanSecWest תחת השם PWN 2 OWN, כפי שמדווח המגזין PCWorld. פירוש הקיצור PWN בסלנג של האקרים הוא להשתלט על מחשב (PAWN). ה-OWN, הוא כמובן, הפרס לזוכה, שייקח הביתה את המחשב עליו הצליח להשתלט ובנוסף פרס כספי. בעקיפין, מעמת האתגר את מערכי האבטחה של שלוש מערכות ההפעלה הנפוצות: Windows Vista, OSX ולינוקס, בהציבו שלושה מחשבים שונים כמטרות פריצה.


מומחה האבטחה העצמאי צ'רלי מילר, היה אחד המועמדים המועדפים לזכייה, בכך שהתבלט בוועידה שנה שעברה כאחד מפורצי האבטחה של מכשיר ה-iPhone. מילר הצליח להשתלט על מחשב ה-MacBook Air לאחר שגלש לאתר בו הכין מראש את קוד הפריצה שלו. האתגר שהוצב למומחי האבטחה המתחרים הוא לקרוא את תוכנו של קובץ מסויים המאוחסן על המחשב. מילר הגיע אל הקובץ תוך פחות משתי דקות.


ביום הראשון של התחרות, הורשו המתחרים לנסות רק התקפות באמצעות הרשת. איש לא ציפה כי ביום הראשון יהיו זוכים. למחרת היום, רוככו הכללים וכעת ניתן היה לנסות לפרוץ למחשבים על ידי שימוש ישיר במחשב. הפורצים לא הורשו להתקין כל תוכנה על המחשב והיו יכולים לנצל רק פרצות בתוכנה שכבר הייתה מותקנת. הפרס ירד אף הוא ל-10,000 דולר, וביום הזה הצליח מילר לפרוץ את המק ולקחת הביתה גם המחאה שמנה.


מילר ניצל למעשה פרצת אבטחה בדפדפן של אפל, Safari. הוא מייד הוחתם על הסכם סודיות על ידי חברת האבטחה TippingPoint, שתרמה את הפרס הכספי. מילר אינו רשאי לשוחח על הפרצה, בטרם תודיע החברה לאפל על מהותה.


פורצים ל-Safari

במקביל לגילוי הפרצה הזו בדפדפן, הודיע ההאקר הארגנטיני חואן פבלו לופז כי מצא פירצת אבטחה בגירסה 3.1 של Safari ל-Windows, שיצאה לרשת השבוע. על פי לופז טעות בטיפול בשמות ארוכים של קבצי ZIP להורדה יכולה לשמש פורצים להפעלת קוד זדוני. פירצה נוספת מאפשרת להריץ ברקע קוד שכזה, ובכל זאת להטעות את הגולש כי הגיע לאתר

בטוח.


גילוי הפרצות האלה לגירסת חלונות של הדפדפן Safari, מגיעות לצד האשמות שסופגת אפל, על כך שהיא "דוחפת" למשתמשי תוכנת המוזיקה שלה iTunes את הדפדפן מתוצרתה באמצעות מנגנון עדכוני התוכנה של iTunes.


ג'ון לילי, מנכ"ל קרן מוזילה המפתחת את דפדפן Firefox המתחרה, מוביל את ההאשמות בפוסט שכתב בבלוג שלו, ובו הוא מאשים את אפל שהיא מחבלת ביחסי האמון בין חברות גדולות והצרכנים שלהם, וההתנהלות שלה מהלכת על גבול הפצת זודנה (malware).

מקור: Ynet
נעלי בית מחממות עם חיבור USB למחשב !

חורף.
הגשם יורד, הרוח מנשבת, והקור חודר לעצמות...... ואתם מול המחשב, (משוטטים להנאתכם באתר פרוג..-הוספה שלי) אם בעבודה, בית,או סתם מתפנקים. אבל קרררררררר לכם , אנו דואגים לכם !.
רוצים להפתיע או להיות מופתעים ?, מהיום גם הרגליים שלכם חמות. ותשאלו מאיפה מגיע מקור הכח, אז להפתעת כולם מחיבור USB של המחשב שלכם !. כן גם על הרעיון הזה חשבו, והחליטו לייצרו עלמנת לפנק את הנמצאים מול המחשב אם לפרקי זמן קצר או ארוך, אך במיוחד עלמנת שיהי נעים לכם תוך כדי הגלישה !. נקודה נוספת, היא חסכון בחשמל, ופחות סרבול של שמיכות, 2 זוגות גרביים ....

מחברים לחיבור USB של מחשב, ממתינים מספר שניות ( עד שנעלי הבית יתחממו מעצמן ) ומתחילים להרגיש חמימות !. הנעליים מגיעות לטמפרטורת עבודה של 33 מעלות, שהיא אופטימלית לכפות הרגליים. במיוחד בשהיה ארוכה מול מחשב.


*הנעליים הם יוניסקס, אשר מתאימות לגברים, נשים וילדים.
• אורך כבל לחבור הוא כ 1.3 מטר , אשר מספקים מרחב תנועה.
• מידת: גברים: 38-45 צבע חום שחור
* מידת נשים: 36-41 צבע חום ורוד.



<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0><TBODY><TR><TD class=changeText14 width="50%">נעלי בית מחממות עם חיבור USB למחשב ! </TD></TR><TR><TD class=changeText14 width="50%">מחיר מחירון: </TD><TD class=changeText14 width="50%"><STRIKE>₪199.00</STRIKE> </TD></TR><TR><TD class=changeText14 width="50%">המחיר שלנו: </TD><TD class=changeText14 width="50%">₪145.00 </TD></TR><TR><TD class=changeText14 width="50%">מע"מ: </TD><TD class=changeText14 width="50%">כולל מע"מ </TD></TR><TR><TD class=changeText14 width="50%">דמי משלוח: </TD><TD class=changeText14 width="50%">₪12.00 </TD></TR><TR><TD class=changeText14 style="FONT-SIZE: 10px" width="50%" colSpan=2>(קיימת אפשרות לאיסוף עצמי ללא תשלום נוסף) </TD></TR><TR><TD class=changeText14 width="50%">זמן אספקה: </TD><TD class=changeText14 width="50%">6 (ימי עסקים) </TD></TR><TR><TD class=changeText14 width="50%">תקופת אחריות: </TD><TD class=changeText14 width="50%">6 חודשים </TD></TR><TR><TD class=changeText14 width="50%">מק"ט:</TD><TD class=changeText14 width="50%">usb2w </TD></TR><TR><TD class=changeText14 width="50%">כמות במלאי: </TD><TD class=changeText14 width="50%">6 </TD></TR><TR><TD class=changeText14 width="50%">תאריך נעילה: </TD><TD class=changeText14 width="50%">02/29/2008 14:09:00 </TD></TR><!-- Let the user choose more thing in product --><!-- Let the user choose more thing in product --><TR><TD align=right colSpan=2>


את נעלי הבית ניתן להזמין דרך האתר המפרסם את המוצר:
http://www.2surpriseu.co.il/site/detail/detail/detailDetail.asp?detail_id=678737

או בטל'-שירות לקוחות:09-7925138

</TD></TR></TBODY></TABLE>
צפה בקובץ המצורף 8532

זה ההודעה שמופיע לי הרבה פעמים כשאני רוצה לפתוח תמונה שמעלים בפרוג (לדוג' חוות דעת בעיצוב גרפי)

אולי מעניין אותך גם...

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה