Tijdens de komende Pwn2Own hackerwedstrijd zal het weer Apple Safari zijn die als eerste gekraakt wordt, zo voorspelt de organisatie van het evenement. "Safari zal als eerste gaan", aldus organisator en beveiligingsonderzoeker Aaron Portnoy. Tijdens de CanSecWest conferentie zullen hackers Internet Explorer, Firefox, Google Chrome en Apple Safari aan de tand voelen.
Safari draait als enige op Mac OS X Snow Leopard, terwijl de andere drie browsers op Windows XP, Vista en Windows 7 worden getest. "Safari draait op Snow Leopard, dat niet hetzelfde niveau als Windows 7 heeft." Vorig jaar sneuvelde de browser van Apple ook als eerste, maar moesten ook Internet Explorer en Firefox zich gewonnen geven.
DEP
Beveiligingsonderzoeker Charlie Miller, die twee jaar op rij als eerste Safari hackte, denkt niet dat Apple's browser zo'n eenvoudig doelwit is. "In tegenstelling tot voorgaande jaren, is Safari niet makkelijker te hacken dan de browsers op Windows." De reden hiervoor is dat Mac OS X Snow Leopard ook Data Execution Prevention (DEP) gebruikt. Daarnaast demonstreerde een onderzoeker tijdens de Black Hat hackerconferentie hoe DEP voor Windows browsers is te omzeilen. "Het enige verschil is dat Safari een groter aanvalsoppervlak heeft, en bijvoorbeeld een PDF reader en Flash bevat."
Deze posting is gelocked. Reageren is niet meer mogelijk.