Isnin, 23 Mac 2009

[Artikel] Musnah seperti Pilatus PC-12 & FedEx MD-11

Tarikh Keluaran Artikel: 23 Mac 2009

Pwn2Own
Akhirnya selepas berakhirnya pertandingan menggodam di CanSecWest. Keputusannya adalah sama seperti di hari pertama pertandingan. Di dalam bahagian pelayar internet, hanya Chrome yang berjaya mengharungi ujina ini tanpa dapat di pecahkan benteng keselamatan mereka.

Harapan yang musnah
Terdapat dua harapan dalam pertandingan ini, memecahkan benteng keselamatan Chrome yang begitu kukuh dihari pertama dan juga memecahkan sekurang-kurangnya satu daripada sistem operasi mobil seperti android mahupun symbian. Akhirnya selepas melalui tiga hari yang getir, harapan tersebut hancur seperti hancurnya kapal terbang Pilatus PC-12 di Montana, AS dan kapal terbang FedEx di Narita, Jepun yang terhempas. Selepas kejutan pada hari pertama dengan gugurnya tiga daripada empat pelayar internet dengan kejadian trifecta oleh Nils dan penggodaman 10 saat oleh Miller, hari kedua dan ketiga tidak membawa sebarang perkara yang betul-betul dapat mengejutkan seluruh komuniti yang menunggu keputusan terkini pertandingan itu.

Keputusan akhir
Firefox, IE8 dan Safari digodam dan Chrome tidak dapat digodam. Untuk sistem operasi mobil, tiada satu pun yang berjaya di godam. Mungkin tahun aka datang membawa perkara baru didalam bidang sekuriti.

Kesimpulan Pwn2Own 2009
Seperti biasa, security is not a product, it's a process. Walaupun IE8, dan Firefox mempunyai kredibiliti yang tinggi di mata pengguna pelayar internet tetapi itu tidak menjadikan sistem itu selamat daripada digodam, manakala kebolehan Chrome yang sedikit berbanding dengan tiga pelayar internet yang lain memungkinkan menjadi penyebab kepada kemampuan Chrome tidak dapat digodam. Sistem operasi mobil tidak dapat digodam bukan menunjukkan bahawa mereka selamat untuk diguna, tetapi kurangnya minat penggodam dan seluruh komuniti untuk melihat mereka digodam berbanding pelayar internet. Bagi pengguna Firefox, K sarankan memasukkan satu "addon" kedalam Firefox anda iaitu, NoScript. kerana ianya tidak dimasukkan kedalam Firefox semasa pertandingan tersebut diatas syarat pertandingan. Ianya adalah satu aplikasi tambahan yang bagus untuk mengelakka diri anda daripada serangan internet seperti XSS dan "clickjacking".

2 ulasan:

paan berkata...

Thanks atas info nie.Masih banyak perkara yang aku tahu tentang dunia komputer.semoga saudara sudi berkongsi lebih banyak info.tq

SyaFia berkata...

thanks.. tapi tu la sekarang ni agak slow la.. sebab agak sebuk