Artikel top billede

Stjerne-hacker frygter Win7 mere end sneleoparden

"Windows 7 bliver sværere at hacke end Snow Leopard".

I strømmen af advarsler fra sikkerhedsfirmaer kan det være nødvendigt at sortere lidt i budskaberne, men når Charlie Miller åbner munden bør man som udgangspunkt spidse ører.

Charlie Miller er manden, der flere gange har vundet Pwn2Own. Konkurrencen hvor de dygtigste hackere får lov til at tage de telefoner og computere, som de kan kompromittere, med hjem.

Sidste år fik Charlie Miller for eksempel kontrol over en maskine med Apples Safari browser på få sekunder.

Det italienske site OneITsecurity har lavet et længere interview med den berømte hacker. De har for eksempel spurgt ham om, hvilken kombination af styresystem og browser, man bør vælge, hvis man vil sikre sig bedst mod, at personer som ham selv tvinger sig adgang.

“Det er et godt spørgsmål. Men måske Chrome eller IE8 på en Windows 7-maskine  - uden at der er installeret Flash. Sikkerhedsforskellen i browserne er til at overse. Det vigtigste er ikke at installere Flash,” siger Charlie Miller.

Pwn2Own afvikles under CanSecWest-konferencen, som finder sted i slutningen af marts. Charlie Miller forventer, at årets konkurrence vil vise, at Windows 7 vil være mere sikker end Apples Snow Leopard. Ifølge Miller fordi styresystemet ikke har Java og Flash aktiveret som standard, og fordi Windows bruger ASLR (address space layout randomization), der giver styresystemet et forspring på sikkerhedsfronten.

Konkurrencen vil også have en mobil-afdeling, hvor iPhone 3GS, Motorola Droid og andre smartphones også skal vise, om de kan stå distancen mod de rutinerede hackere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere