【恥】Pwn2OwnコンペでWindows 8のサンドボックスがハッキングされた
http://www.itmedia.co.jp/enterprise/articles/1303/08/news038.html カナダのバンクーバーで3月6日から始まったハッキングコンペ「Pwn2Own」で、挑戦者が主要ブラウザの
セキュリティ破りに成功し、初日だけで計32万ドルの賞金が授与された。OracleのJavaやAdobe Systems
のFlashなどもハッキングされている。主催者のTippingPointがTwitterで明らかにした。
フランスのセキュリティ企業VUPENは、Microsoftのタブレット「MS Surface Pro」でInternet Explorer(IE)
の未解決の脆弱性2件を突いてセキュリティ措置のサンドボックスを迂回し、Windows 8をハッキングしたと
Twitterで発表。続いてMozillaのFirefoxとOracleのJavaのセキュリティ破りにも成功した。
英MWR Labsの研究者はGoogle Chromeに挑み、未解決の脆弱性を使ってハッキングに成功した。
Windowsに実装されたセキュリティ対策の「アドレス空間配置のランダム化」(ASLR)や「データ実行防止」
(DEP)も迂回した。
Adobeのソフトウェアでは、VUPENがFlashをハッキングしてさらに7万ドルの賞金を獲得、同社の賞金総額
は25万ドルに達した。一方、研究者のジョージ・ホッツ氏はAdobe Reader XIのセキュリティ破りに成功した。
Pwn2OwnのWebブラウザ部門では、IEとFirefox、ChromeのほかにAppleのSafariもターゲットとなっている
が、Safariについてはエントリーがないと伝えられている。
Safariは不人気ブラウザNo.1か
MS信者が悔しがってるwwwww
他人の穴探しで喜び自分たちの穴には目をつぶるのがドザwwww
結局8も7より軽いだけで脆弱なのは変わんないんだな
この板のキチガイの特徴
メール欄が age になっている
これってWindowsが提供しているsandboxがクソってことになるの?
sandbox抜けただけじゃなんもできないよ
>Windowsに実装されたセキュリティ対策の「アドレス空間配置のランダム化」(ASLR)や「データ実行防止」
>(DEP)も迂回した。
モダンOSの売りにしている機能が突破されたってどういうことなんだよ
セキュリティ企業のTippingPoint主催のハッキングコンペ「Pwn2Own」でWebブラウザのセキュリティが破られたことを受け、米GoogleとMozillaは3月7日、それぞれWebブラウザのアップデートを公開して脆弱性に対処した。
GoogleはWebブラウザ安定版のアップデートとなる「Chrome 25.0.1364.160」をWindows、Mac、Linux向けに公開。MWR LabsがPwn2Ownで実証したWebKitのタイプコンフュージョンの脆弱性を修正した。
一方、Mozilla Firefox 19の安定版は「19.0.2」に更新され、VUPEN Securityが発見したHTMLエディタの解放後使用問題が修正された。
Pwn2Ownでは6日に開かれたWebブラウザのハッキングコンペで、挑戦者がChromeとFirefox、MicrosoftのIE 10の未解決の脆弱性を突いたハッキングに成功した。それぞれの脆弱性に関する情報は、その日のうちに各メーカーに提供されたという。
>>16 突破されてやっと
MacOSXなんかと同じってことじゃないの?
ドザの常識だな
Exploit code 出回るで〜
8も結局穴だらけって娘とか
この板に張り付いているキチガイの特徴
メール欄が age になっている
ageられて困ることでもあるのか??
sageられて困ることでもあるのか??
やはりドザにとって恥ずかしいスレはageておかんとなww
マカ珍は過疎板で暴れることしか出来なんだな
8が穴だらけのクズOSだと証明された銘スレwwww
OSXもだろ
>>29 今回のコンテストじゃMacOSは穴が見つかりませんでした
age=マカ珍
ドザ穴あきWindowsであることが証明されて悔しがるでござるニンニン
マカ穴あきOSXであることが証明されて悔しがるでござるJAVA
>>30 毎回参加してたマイクロソフトの関連会社、今回は参加しなかったのか
MSの穴をGoogleが発見している点にワロタ
Apple Storeの穴をGoogleが発見している点にワロタ
でもAndroidはWindows並みに穴だらけだった点について
でもAndroidはiOS並みに穴だらけだった点について
ドザの現実捏造能力
マカの現実捏造能力
さすがに最新8が穴誰かだったショックでどざ火病ってるwww
>>1 【いつもの】昨夜から11時間続いた「iCloud」サービスの障害 2013年3月1日
http://www.excite.co.jp/News/apple_blog/20130301/Meeti_174422.html 昨日の18時頃から発生した「iCloud」サービスの障害問題について、
Appleは全ての案件について復旧が完了したことを発表しました。
昨夜18時頃から発生した「iCloud」サービス上での複数の障害問題。
「フォトストリーム」や
「Documents in the Cloud」
「バックアップ」
といったサービスで障害が発生していました。
そして、それから約11時間後となる明くる3月1日の5時に、
これら全ての障害を復旧したことをAppleが発表しました。
突然iCloudにサインインできなくなり戸惑う声も挙っていましたが、
現在はすべてのサービスがオールグリーン(正常)になっています。
なお、今回の障害の原因ついては未だ不明です。
穴だらけのWindowsの正体がばれて
ドザが必死のコピペ攻撃wwwww
穴だらけのmacOSの正体がばれて
マカが必死の自演攻撃wwwww
ドザのオウム返しって見ていて楽しいねwwww
マカの自演ってわかりやすいねwwww
Windows8はやはり第二のVistaだった
この板に張り付いているマルチキチガイの特徴
メール欄が age になっている
51 :
名無しさん@お腹いっぱい。:2013/03/26(火) 03:49:48.64 ID:kn/7VIIg
なお日本人はウイルス作成罪が適用される為、参加できませんw
>>49 【詐欺】Apple、iOS6.1.3はパス無しでロック突破可能な問題を修正したと嘘を付く
http://itpro.nikkeibp.co.jp/article/NEWS/20130321/464669/?k1 米Appleが現地時間2013年3月19日にリリースしたiPhone向け最新版OS「iOS 6.1.3」
(関連記事)のパスコードロック迂回方法を解説する動画が、翌3月20日からYouTubeに
掲載されている(画面)。この方法を使うと、パスコードを知らない第三者がiPhoneに
保管された連絡先や写真データなどにアクセスできてしまう。
Appleは最新版iOSで「パスコードを迂回して電話にアクセスされる問題を修正した」と
説明しているが、早くも新たな問題が見つかった形だ。
Windowsは穴だらけだというのは承知の事実wwww
>>52 都市伝説の土座フォンユーザーは穴が見つからなくてよかったなwwww
穴がないのはよっぽど不都合らしい
×穴がない
○穴を見つけるだけのシェアが無い
穴だらけのWindows8()
>>60 【パクリ】Apple、「Apple ID」のセキュリティにGoogleを真似た2段階認証【恥】
http://itpro.nikkeibp.co.jp/article/NEWS/20130322/465001/ 米Appleは現地時間2013年3月21日、「Apple ID」アカウントのセキュリティオプションとして
2段階認証の提供を 開始した。当初は、米国、英国、アイルランド、ニュージーランドで利用可能。
2段階認証を利用するには、「My Apple ID」ページの「Manage your Apple ID(Apple IDを管理)」から
ログインし、 「Password and Security(パスワードとセキュリティ)」を開いて、
2段階認証の項目で指示された手順に従って設 定する。
2段階認証を有効にすると、所有する端末から「iTunes」「App Store」「iBookstore」などで
コンテンツを購入する 場合やアカウント情報を管理する場合に、パスワードに加え、
端末に送られてくる4桁の確認コードの入力が必要 になる。
確認コードは、同社のクラウドサービス「iCloud」の「Find My iPhone」機能か、
あるいはショートメッセージング サービス(SMS)経由で受け取る。
また、デバイスにアクセスできない状態になったり、パスワードを忘れたりした場合のために、
アカウントを復旧 するのに必要な14桁の回復キーも提供される。Appleは、回復キーを書き留めて、
自宅やオフィスなどに大切に 保管しておくことを勧めている。
2段階認証を利用することにより、従来のようにセキュリティ保護のための
任意の質問を作成して記録する必要 が無くなる。
2段階認証の提供は、順次対象地域を拡大する。2段階認証が利用可能になると、
Apple ID管理のパスワード とセキュリティページに2段階認証の項目が表示される。
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
【マイクロソフトボム】Internet Explorerの脆弱性 修正せず
http://www.itmedia.co.jp/enterprise/articles/1306/07/news057.html 情報処理推進機構とJPCERT コーディネーションセンターは6月7日、Microsoft Internet Explorer(IE)に関する
脆弱性情報を発表した。細工されたXMLファイルをローカルファイルとして開くことで、別のローカルファイルの
内容が漏えいする恐れがあるという。
それによると、脆弱性はIE 6〜9に存在する。現時点で最新版のIE 10は初期出荷版で解決されているため、
影響を受けないとしている。
Windows 7以降もしくはWindows Server 2008 R2以降のユーザーは、IE 10へのアップグレードで対策を講じられる。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
だが、マイクロソフトではこの脆弱性を修正する予定は無いとしている。
age
sage
ひまわりと
2chで金
使うバカw
〜詠み人知らず〜
>>76 【元ネタがバレる】アップル特許の元ネタ、なんと三菱のマルチタッチテーブル(2001年)
http://japanese.engadget.com/2012/08/14/prior-art/ 三菱電機の研究拠点 MERL が2001年に開発したマルチタッチテーブル " DiamondTouch " 。
ダイヤモンドタッチは大型のテーブルコンピュータで、仕組みとしては外部のコンピュータで
演算した内容をテーブル上にプロジェクタで表示し、テーブル側をタッチ入力装置として使います。
仕組みはともかく問題なのは、アップルがサムスンへのライセンス料金要求の根拠としている特許のうち、
マルチタッチジェスチャやバウンススクロールに近い技術を DiamondTouch が実装していたこと。
「二本指でつまんでズームイン / アウト」は fractal zoom の名称で、
また画面外にはみ出たコンテンツ(写真)をびよんと戻す挙動は tablecloth の名前で、
すでにDiamondTouch が実現していたとしています。
さらに DiamondTouch を開発した MERL のAdam Bogue 氏によれば、
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
78 :
名無しさん@お腹いっぱい。:2013/10/21(月) 12:26:57.27 ID:2FamR2HX
ソフトウェアセキュリティーには100%の安全は原理的に存在しない