Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Pwnie Awards 2011 - Nyertesek

2011.08.04. 11:06 | buherator | 6 komment

A las vegaasi Black Hat-en kiosztották az idei Pwnie-díjakat, íme a nyertesek:

Mindenek előtt különösen nagy örömömre szolgál arról tudósítani, hogy az életműdíjat idén hazánk fia, pipacs/PaX Team nyerte. Engedjétek meg, hogy a zsűri szavait idézzem:  

Idén az életműdíjat meglepő módon olyas valaki kapja, aki rengeteget adott hozzá a biztonság defenzív oldalához. A győztes mindvégig a színfalak mögött alkotott, elkerülve a konferenciák forgatagát, megőrizve személyes és intellektuális feddhetetlenségét.

Szakmai munkájának mérhetetlen hatása van a biztonságra: Ötletei alapjául szolgálnak az utóbbi évek jelentős operációs rendszereiben alkalmazott bizonsági fejlesztéseknek, és közvetetten formálták a modern memória-korrupciós támadási technikákat is. Manapság nem lehet komolyan venni azt a támadót, aki nincs képben azokkal a védelmi módszerekkel kapcsolatban, melyekhez győztesünk tört utat.

Egy olyan környezetben, ahol a Microsoft 200 ezer dollárt fizet a támadások hatását mérséklő módszerekért [erről még lesz szó], hogy aztán kisajátítsa és szabadalmaztassa azokat, ő mindig szabadon megosztotta ötleteit - erre intellektuális nyitottsága, de az alázatosság és a mások ostobasága feletti hitetlenség gyengéd keveréke is késztette.

Mindezek mellett újításai már első pillanatban nagy hatást gyakoroltak: első bemutatásuk után hosszú időre megnehezítették más hackerek hackelését, megszűntetve a hackerek kedvenc időtöltését - a belharcot - és biztosítva, hogy inkább ártatlan harmadik felek legyenek meghackelve.

Az idei életműdíj nyertese pipacs/PaX Team, a PaX megalkotásáért, azért, hogy életet adott az ASLR-nek, hatást gyakorolva minden modern operációs rendszerre, és végül, de nem utolsó sorban, azért, hogy bepatch-elt egy mp3 lejátszót és egy tetris klónt a softICE-ba. 

Gratulálunk!

A legjobb szerver oldali hibáért járó díjat Julian Rizzo és Thai Duong kapták a .NET Padding Oracle hiba felfedezéséért.

Nem nagy meglepetés, hogy a legjobb kliens oldali hibáért Comex-et jutalmazták a JailBreakMe.co exploitjáért.

A legjobb jogosultságkiterjesztésre alkalmas hiba felfedezéséért járó díjat Tareji Mandt kapta, amiért több mint 40 objektum-zárolással kapcsolatos problémát talált a Windows kernelben.

A leginnovatívabb kutatásért járó díjat Piotr Bania kapta, amiért a pax-future.txt-ben leírtak egy részét implementálta Windowson, statikus analízisből kiindulva, a drivereket automatikusan átírva, és megtartva a kompatibilitást egy sor Windows változat között.

A legbénább gyártói válaszért az RSA Inc-t jutalmazták a SecurID incidens elbagatelizálásáért.

Az "Epic 0wnage" kategória győztese a Stuxnet, amivel kapcsolatban már a sarki zöldséges is szakértő.

Azon pedig azt hiszem senki nem lepődik meg, hogy legepikusabb FAIL-t idén a Sony produkálta és a legjobb dal is GeoHot Sony rapje lett:

Címkék: microsoft sony pwnie awards rsa pax team geohot stuxnet securid

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

2011.08.04. 13:04:53

Olyan sok dal szuletett, hogy kulon kategoriat kellene inditani ra?

buherator · http://buhera.blog.hu 2011.08.04. 13:18:27

@keeroy: Kezdetektől fogva van dalos kategória, mert "minden díjátadón kell lennie egy legjobb dalnak". Ezek a számok nagyrészt kifejezetten a Pwnie-ra születnek.

synapse · http://www.synsecblog.com 2011.08.04. 13:57:26

A dal marhajo, mondjuk inkabb mp3-ban terjesztenem :)

paxteamnek meg gratula es koszonet!

restecpa y0

synapse

mollykrakker 2011.08.04. 16:33:30

PAX/GRSEC roxx BIGTIME! Tudja valaki pipacs becses nevét vagy abszolút anonim az illető? :)

_2501 2011.08.04. 19:16:52

@mollykrakker: Aki tudja nem mondja, aki mondja nem tudja... ;D
süti beállítások módosítása