Hackerwettbewerb: Gewinner des letzten Jahres sieht Safari als leichtes Ziel an
Beim diesjährigen Hackerwettbewerb PWN2OWN wird es auch eine Sonderprämie dafür geben, neue Sicherheitslöcher in Browsern ausfindig zu machen. Der Sponsor TippingPoint prämiert jeden neu entdeckten
Fehler in Safari, Internet Explorer, Chrome und Firefox mit 5.000 Dollar. Internet Explorer 8, Firefox und Chrome laufen dabei auf einem Sony-Notebook mit Windows 7, Safari und Firefox für Mac auf einem MacBook. Charlie Miller, einer der Gewinner des letztjährigen Wettbewerbs, sieht Safari als eher leichtes Opfer an. Apples Produkte seien komfortabel zu benutzen und stellen den Anwender nicht vor größere Probleme. Je mehr neue Funktionen Apple allerdings implementiere, desto mehr Fehler tauchten auch auf. Je komplexer die Software, desto einfacher auch das Aufspüren von Fehlern, meint Miller. Doch auch das Fehlen von "Address Space Randomization" in OS X trage dazu bei, leichter Sicherheitsvorkehrungen von Safari umgehen zu können. Microsoft schütze sich durch "ASLR", "address space layout randomization", angeblich besser.
Weiterführende Links: