Connect with us

Tech

Wywiad z hakerem: Dużo intuicji przy znajdowaniu podatności

Published

on

Wywiad z hakerem: Dużo intuicji przy znajdowaniu podatności

Safari, Chrome, Edge, Firefox sandbox: Manfred Paul zajął pierwsze miejsce w tegorocznym międzynarodowym konkursie bezpieczeństwa Pwn2Own Vancouver i tym samym zdobył nagrodę pieniężną o wartości około 200 000 dolarów. Udało mu się nie tylko włamać do przeglądarek internetowych Apple Safari, Google Chrome i Microsoft Edge, ale także włamać się do piaskownicy Mozilli Firefox. W 2020 roku 21-letniemu Paulowi udało się wykorzystać lukę dnia zerowego w jądrze Linuksa w konkursie Pwn2Own. Rozmawialiśmy z nim o jego motywacjach i podejściu.

reklama

heise online: Opracowanie takich luk z pewnością wymaga czasu. Ile czasu w to zainwestowałeś?

Manfred Pohl: Trudno mi odpowiedzieć na to pytanie, zwłaszcza gdy patrzę na różne cele. Większość czasu spędzam na szukaniu rzeczy i nic nie znajduję. Zawsze szukam słabych stron, nawet jeśli ich nie znajduję na początku, później mogą się pojawić. Czas, w którym nie znajdziesz niczego namacalnego, nie jest czasem straconym. Uczysz się nowych rzeczy i rozumiesz rzeczy, które mogą pomóc ci później znaleźć słabość. Ale w pewnym stopniu jest to również kwestia szczęścia.

Co trwa dłużej? Znalezienie luki prawnej czy jej wykorzystanie?

Dla mnie zdecydowanie odkrycie, z kilkoma wyjątkami. Czasami możesz mieć więcej szczęścia, jeśli coś znajdziesz. Oczywiście zależy to również od metody. Często patrzę na kod ręcznie i próbuję w ten sposób znaleźć błędy. Inni mogą więcej pracować przy użyciu zautomatyzowanych narzędzi, a uruchomienie tych narzędzi z pewnością zajęło dużo czasu. To bardzo indywidualna sprawa. Dla mnie polowanie na robaki zdecydowanie zajmuje większość mojego czasu. Oczywiście wszystko idzie szybciej, jeśli masz już doświadczenie. Obecnie istnieje coraz większa liczba celów, w przypadku których stosuje się więcej środków łagodzących, co również wymaga dużo czasu.

Czy masz przepis, którego się trzymasz?

Nieprawdziwy. Jest też dużo intuicji. Zwykle patrzę na fragmenty kodu, w których czuję: „Jeśli coś tam znajdę, to znaczy, że jest to coś poważnego”. Nie ma sensu po prostu znajdować błędu, jeśli nie można go wykorzystać i w ogóle nie stanowi luki. Szczególną uwagę zwracam na interpreter, czyli kod, który w czasie wykonywania generuje nowy, zoptymalizowany kod maszynowy. Kiedy coś idzie nie tak, idzie dobrze. Ogólnie rzecz biorąc, pewna intuicja rozwija się z czasem. Cóż, chciałbym przyjrzeć się bliżej temu komponentowi lub tej części komponentu, która wykonuje powiązane czynności.

READ  Nowa aktualizacja WhatsApp: Te wiadomości są teraz również automatycznie usuwane

Czy wykonałeś już jakieś prace przygotowawcze w celu znalezienia luk w zabezpieczeniach? Czy używasz bazy danych lub czegoś podobnego?

Mam tendencję do bycia bardzo niezorganizowanym, jeśli chodzi o takie rzeczy. Niektórzy ludzie są nieco inni i czytają o przeszłych exploitach i szukają informacji z różnych źródeł. Jestem osobą, która niekoniecznie zewsząd otrzymuje wszystkie informacje, bo chcę podejść do nich bezstronnie. Jeśli podchodzę do tego z myślą: „Wszystko zostało znalezione”, zawsze mam wrażenie: „OK, teraz kod będzie w jakiś sposób poprawny”. Wtedy naprawdę nie mogę krytycznie spojrzeć na kod. Ogólnie rzecz biorąc, myślę, że to bardzo osobista sprawa, każdy ma swój własny sposób pracy.

Z jakiego exploita jesteś najbardziej dumny i dlaczego?

Trudno powiedzieć, bo jak mówiłem, zawsze jest w tym element szczęścia. Każdy ma swoje wyzwania. Z rzeczy, które zrobiłem w tym roku, Firefox był jedynym, w którym zaatakowałem także dużą piaskownicę. Ma to oczywiście większe znaczenie praktyczne, szczególnie dla użytkowników końcowych, ponieważ eliminuje się ten dodatkowy mechanizm ochronny. Ale myślę, że inne przeglądarki, Chrome i Safari, również miały kilka interesujących rzeczy pod względem technicznym.

Czy ktoś z Mozilli kontaktował się z Tobą?

Podczas zawodów mamy kontakt ze wszystkimi producentami, a na miejscu często są ludzie; Było kilka z Mozilli online. Odbyłem też krótką rozmowę z osobą z Mozilli i zdecydowanie uważam, że to dobrze, że tak szybko zajęto się kwestiami bezpieczeństwa. Luka została następnie naprawiona w rekordowym tempie, a aktualizacja została szybko udostępniona. To zawsze mnie uszczęśliwia. W przyszłości planowane są także systematyczne zmiany w przeglądarkach. Naturalnie, utrudniłoby mi to życie w przyszłości. Jednak zawsze jest walka z wiatrakami, gdy znajdziesz tylko pojedyncze błędy, a następnie je naprawisz – zawsze znajdzie się następny. Ale kiedy ludzie mówią: „OK, mamy tu problem systemowy i chcemy coś zmienić w przyszłości, aby zmniejszyć prawdopodobieństwo wystąpienia tego rodzaju błędu”, jest to w pewnym sensie nagroda za to, co osiągnąłeś dzięki swojej pracy .

READ  WhatsApp otrzymuje nową funkcję czatu – mobiFlip.de

Właśnie spaliłeś miliony swoją pracą. Jaka jest Twoja motywacja do tego? Nie martwisz się, że ludzie będą zdenerwowani, bo czegoś im brakuje?

Wiem, że mógłbym zarobić więcej, sprzedając swoje znaleziska temu, kto zaoferuje najwyższą cenę, ale nie chcę tego robić. Oprogramowanie musi być także bezpieczne dla wszystkich. Nie chcę być odpowiedzialny za to, że napastnicy – ​​czy to rządowi, czy innym organizacjom – mogliby coś zrobić z moją pomocą. Dlatego bardzo się cieszę, kiedy luki są później korygowane. Chyba nikomu specjalnie nie przeszkadzałem. W ostatecznym rozrachunku znajdowanie i łatanie takich luk jest częścią życia także przestępców. Musieliby wtedy złościć się na producentów, gdyby zwiększyli bezpieczeństwo swoich kodów. Z technicznego punktu widzenia znalezienie czegoś jest wyzwaniem dla wszystkich zaangażowanych, bez względu na kogo. Kiedy przenoszę exploit bezpośrednio do producenta, kryje się za tym także pewna samoobrona, która zostaje naprawiona stosunkowo szybko. Nikt nie jest zainteresowany kradzieżą mi tego wcześniej. Dzięki temu mogę spać spokojniej.

Z jakiej przeglądarki osobiście korzystasz?

W przeglądarce liczy się nie to, z której przeglądarki korzystasz, ale ważniejsze jest „jak”. Nie chcę rekomendować. Powinieneś aktualizować oprogramowanie, a nie klikać każdy link i tym podobne. Większość przeglądarek ma sposoby na zwiększenie bezpieczeństwa, takie jak wyłączenie interpretera, co oczywiście również skutkuje spadkiem wydajności. Ale ci tłumacze mają wspólny cel. Niektóre przeglądarki oferują teraz dodatkowy tryb awaryjny, w którym kompilator JIT jest wyłączony. Można to znaleźć w ustawieniach większości przeglądarek. Dla mnie przeglądarka nie jest częścią aktywnej decyzji dotyczącej bezpieczeństwa, ale dla mnie i większości ludzi jest to także kwestia przyzwyczajenia i wygody.

Jak zacząłeś?

Jedną z wielkich rzeczy, która pomogła poważnie zająć się bezpieczeństwem IT, były konkursy w stylu „Capture the Flag”. To są zawody, w których czasami robisz bardzo podobne rzeczy i musisz znaleźć błędy. Ale słabe strony zostały napisane celowo. Wiele się nauczyłem w trakcie. Mam drużynę, z którą od czasu do czasu gram. Coś takiego jest bardzo pomocne na początku. Pomogły mi także studia matematyczne, na których poznałem metody. Czasami próbuję znaleźć mentalny dowód na to, że program jest poprawny.

READ  Nintendo Switch z Mario Kart: Kupcy angażują się w wojny cenowe o konsole

Sekcja hakerów nie została jeszcze zamknięta, jak wielu domagało się. Czy na początku swojej kariery obawiałeś się, że ktoś oskarży Cię o nielegalną działalność?

Na pewno istnieje ogromny błąd, jeśli chodzi o przepisy. Dla społeczności zajmującej się bezpieczeństwem IT szkoda, że ​​osoba, która zgłosiła lukę, została niedawno ponownie skazana. Mam nadzieję, że zmienią się pewne rzeczy w prawie, aby ludzie mogli zgłaszać luki w zabezpieczeniach w sposób prawnie bezpieczny. Szczególnie temat „inżynierii odwrotnej” jest w Niemczech bardzo trudny z prawnego punktu widzenia. Jest możliwe, że jako badacz bezpieczeństwa naruszysz prawo autorskie. Ryzyko dla mnie było jak dotąd mniejsze, ponieważ zajmowałem się głównie oprogramowaniem typu open source. Znalazłem pierwszą lukę w zabezpieczeniach jądra Linuksa. To nie jest infrastruktura, która jest niczyją własnością.


(Prochowiec)

Do strony głównej

Continue Reading
Click to comment

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Tech

Manor Lords: Kamień milowy sprzedaży osiągnięty pierwszego dnia

Published

on

Manor Lords: Kamień milowy sprzedaży osiągnięty pierwszego dnia

Manor Lords to w ostatnim czasie jedna z najciekawszych gier – co teraz widać także w pierwszych wynikach sprzedaży. Kamień milowy został osiągnięty w dniu premiery.

Średniowieczna gra strategiczna Manor Lords jest ostatnio na ustach wszystkich. Hooded Horse and the Slave Magic była jedną z najbardziej poszukiwanych nowych gier na platformie Steam – co znalazło odzwierciedlenie w bardzo udanym rozpoczęciu sprzedaży.

Manor Lords niedawno weszło do fazy wczesnego dostępu i dlatego jest dostępne jako wczesna wersja gry na platformie Steam. Niezliczona ilość graczy na PC chciała już tę niekompletną wersję, więc ta wersja gry sprzedawała się jak świeże bułeczki. Ponad milion egzemplarzy przeszło już przez wirtualną ladę wydawniczą – pierwszy kamień milowy w sprzedaży został już przekroczony.

Gra opiera się na wielu elementach zarządzania i zakrojonych na szeroką skalę średniowiecznych bitwach taktycznych. Masz dostęp do różnych budynków, ulepszasz produkcję rolną, tworzysz szlaki handlowe – w skrócie: w grze strategicznej możesz zarządzać wieloma rzeczami.

Przyciąga to obecnie nie tylko wielu kupujących, ale także wielu graczy na Steamie. Pierwszego dnia maksymalna liczba graczy jednocześnie osiągnęła 173 178. Manor Lords wyprzedziło także Hades 2 i Hollo Knight: Silksong w kategorii najbardziej poszukiwanych gier na Steamie, osiągając wspomniany poziom sprzedaży w niecały tydzień po premierze wczesnego dostępu.

Po Palworld na początku roku i późniejszym Helldivers 2, Manor Lords można uznać za trzeci duży tytuł 2024 roku.

READ  Kup grę „Ratchet & Clank: Rift Apart” w zestawie z kontrolerem PS5 تحكم
Manor Lords – zwiastun odkrywa historię średniowiecznego symulatora budowania miast

W ramach Xbox Partner Preview potwierdzono datę premiery średniowiecznego symulatora budowania miast Manor Lords na 26 kwietnia 2024 r.

Continue Reading

Tech

Stracona szansa: programista Webauthn-rs uważa, że ​​klucze to zepsute marzenie

Published

on

Stracona szansa: programista Webauthn-rs uważa, że ​​klucze to zepsute marzenie

Klucze są często chwalone jako bezpieczna i wygodna alternatywa dla haseł. William Brown, programista webauthn-RSbiblioteka Webauthna dla Rusta, traktuje teraz klucze jako jeden „Rozbity sen”.






lubić go W poście na blogu Jak już wspomniano, mówi się, że za tę sytuację odpowiedzialne są przede wszystkim firmy takie jak Apple i Google. Według Browna częściej używają alternatywnego hasła, aby połączyć użytkowników ze swoim ekosystemem, niż pracować nad przyszłością przyjazną dla użytkownika i pozbawioną haseł.

„Chrome i Safari próbują zmusić Cię do korzystania z rozwiązania hybrydowego (kabel), w którym skanujesz telefonem kod QR w celu uwierzytelnienia”.Deweloper wyjaśnił. Aby skorzystać z klucza bezpieczeństwa, użytkownicy będą musieli żmudnie klikać menu.

W większości przypadków zajmuje to więcej niż 60 sekund „Niezbyt dobre doświadczenie”. Interfejs użytkownika jest „Bardziej niż znienawidzony”. Nawet gra z hasłami Neala Agarwala zapewnia lepszą obsługę.




Krytyka Androida

Deweloper nie powiedział też dobrego słowa na temat implementacji klucza dostępu w Androidzie. Z powodu błędów w systemie operacyjnym w niektórych przypadkach system operacyjny Google nie jest w stanie wygenerować kluczy bez resetowania oprogramowania sprzętowego danego urządzenia.

„Klucze mogą być przechowywane na kliencie, ale nie na serwerze, co powoduje, że zduplikowane konta i dane uwierzytelniające nie działają lub, co gorsza, użytkownicy usuwają prawdziwe dane uwierzytelniające”.– powiedział Brown.

READ  WhatsApp otrzymuje nową funkcję czatu – mobiFlip.de

Nawet użytkownicy znający się na technologii często są przytłoczeni takimi problemami. „Jeśli ci użytkownicy nie będą mogli tego uzyskać, jak poradzą sobie ludzie w innych obszarach?”zapytał deweloper.

Brown zaleca menedżery haseł

Konkluzja Browna była druzgocąca. „Myślę, że w tym momencie klucze zawiodą w rękach ogółu społeczeństwa”.„Utracono możliwość anulowania haseł” – powiedział programista. „Ponieważ chcieli podbić rynki i stworzyć szum”..

W tym projekcie interesy korporacji zignorowały dobre doświadczenia użytkowników. Brown zakłada, że ​​klucze dostępu, podobnie jak programy blokujące reklamy, będą w przyszłości używane tylko przez użytkowników znających się na technologii, ale nie przez ogół społeczeństwa.

„Menedżer haseł zapewnia lepszą obsługę niż klucze.”– podsumował deweloper – i podtrzymuje ten wniosek Nie jest tam sam. „Zdobądź coś takiego jak Bitwarden lub Vaulttwarden, jeśli lubisz własny hosting. Pozwól mu tworzyć i zarządzać Twoimi hasłami”.Zalecenie Browna. Deweloper radzi tym, którzy nadal polegają na kluczach, aby przechowywali je w menedżerze haseł i nie polegali na kontrolowanych przez platformę sklepach z kluczami.

Nie oznacza to jednak końca pracy Browna nad webauthn-rs. Zapowiedział, że będzie kontynuował prace nad tym i powiązanymi projektami. „To nadal jest dla mnie ważne, nawet jeśli jestem rozczarowany kierunkiem rozwoju ekosystemu”.były jego ostatnie słowa.


Continue Reading

Tech

Test XXL: Telewizor Samsung QN85C 65 cali – 2023 Neo QLED 4K Smart TV w bardzo ciekawej cenie rynkowej

Published

on

Test XXL: Telewizor Samsung QN85C 65 cali – 2023 Neo QLED 4K Smart TV w bardzo ciekawej cenie rynkowej

29 kwietnia 2024 (Karsten Rambacher)

Samsunga Qn85c2

Zostało jeszcze tylko około 1300 euro na zakup popularnego 65-calowego koncentratora telewizora Neo QLED Samsung QN85C Smart Tv Hub opartego na systemie operacyjnym Tizen firmy Samsung. Z jednej strony to znacznie mniej niż poprzednia sugerowana cena detaliczna (która była prawie 2 razy wyższa), a z drugiej strony model ten stanowi wejście do wyższej klasy z panelem Neo QLED (natywna częstotliwość odświeżania 120 Hz) obejmującym m.in. 10-bitowy wyświetlacz obsługujący 1 miliard kolorów, jaki może. Zaprezentowano w nim bardzo wydajny procesor sztucznej inteligencji, jakim jest Neural Quantum Processor 4K, który w generacji 2023 współpracuje ze sztuczną inteligencją mogącą opierać się na 20 sieciach neuronowych. QN85C jest również wyposażony w technologię „Neo Quantum HDR”. Niestety, Dolby Vision nadal nie jest obsługiwany. Jednak HDR10, HDR10+/Apative i HLG tak.

Ramka Samsung Qn85c 1

Ramen

Logo Samsunga Qn85c

Logo Samsunga z przodu

Wprowadzony przez Samsunga Qn85c

Wstać

„Nowa, smukła konstrukcja” zapewnia elegancki wygląd, a panel jest równomiernie płaski dookoła, patrząc z boku, co ułatwia montaż na ścianie. Jakość wykonania jest bez zarzutu, jakość materiałów również dobra, ale rama jest nieco delikatna. Sama podstawa sprawia wrażenie bardzo solidnej, element montażowy tylko nadąża, a do tego jest wykonana z bardzo prostego plastiku.

Pilot zdalnego sterowania Samsung Qn85c 1

Mały, płaski pilot

reklama

W zestawie znajduje się mały pilot solarny, który wygodnie mieści się w dłoni i wysyła polecenia do telewizora, co robi bardzo szybko.

Pilot Samsung Qn85c 2

Z ogniwami słonecznymi z tyłu

Jeśli potrzebujesz nie tylko podstawowych elementów sterujących, ale także większej specyfikacji, należy to zrobić w nieco wyrafinowany sposób, wyświetlając elementy sterujące na ekranie QN95C.

Wyposażony w technologię Quantum Matrix, dzięki precyzyjnemu sterowaniu światłem powinno być widocznych więcej szczegółów. Samsung obiecuje również, że poziom czerni jest głęboki i bogaty, z irytującymi plamami jasności w ciemnych sekwencjach. Skalowanie AI ma na celu uzyskanie maksymalnej widoczności z każdego źródła i zostało specjalnie zaprojektowane do doskonałego odtwarzania materiałów z usług przesyłania strumieniowego. Adaptive Picture poprawia obraz za pomocą sztucznej inteligencji. Tryb Optimum i Eye Care są dostępne w trybach Eye Care, gdzie uwzględniane są godziny wschodu i zachodu słońca, aby zapewnić obraz szczególnie przyjemny dla oczu, szczególnie wieczorem.

READ  Nowa aktualizacja WhatsApp: Te wiadomości są teraz również automatycznie usuwane

Pod względem dźwięku QN85C powinien imponować nowymi, wysokoprofilowymi głośnikami w górnej części. Dodatkowo, co jest już pewne, obsługiwany jest Dolby Atmos (podobnie jak Dolby Digital). Samsung obiecuje, że za harmonijną akustykę odpowiada także dźwięk śledzenia obiektów. Ten kompaktowy system głośników o konstrukcji 2.2.2 zapewnia moc 60 W, a dzięki kompatybilności z Q Symphony bezproblemowo współpracuje z odpowiednimi głośnikami Samsung: oba systemy łączą się i zapewniają intensywny, przestrzennie gęsty dźwięk. Dodatkowe funkcje: obsługa dźwięku Bluetooth i podwójnego dźwięku, a także aktywny subwoofer zapewniający najlepszą klarowność partii wokalnych.

reklama

QN85C jest również interesujący dla graczy ze względu na swoje centrum gier. Koncentrator umożliwia bezpośrednie połączenie z różnymi platformami do gier w chmurze, grami konsolowymi i aplikacjami do gier. Wśród funkcji znajdują się również sugestie dotyczące gier międzyplatformowych. Motion Xcelerator Turbo+ zapewnia płynne rezultaty w grach 4K przy częstotliwości odświeżania 120 Hz. QN85C jest również kompatybilny z AMD FreeSync Premium Pro. Brak zniekształceń obrazu, brak rozrywania ekranu i mnóstwo zabawy w grach HDR to zalety posiadania odpowiedniego sprzętu do gier AMD na komputerze. QN85C obsługuje tryb automatycznego niskiego opóźnienia (ALLM), a dzięki Game Motion Plus, Dynamic Black EQ i Super Ultra Wide Game View zapewnia typowe technologie Samsung do intensywnej rozgrywki. Obsługiwany jest także HGiG, a pasek gry jest w wersji 3.0 na rok 2023.

Złącza Samsung Qn85c

Spinki do mankietów

Z boku telewizora znajduje się podwójny tuner DVB-C, DVB-T2 i DVB-S2. QN85C jest wyposażony w HbbTV w wersji 2.0.3 i posiada gniazdo modułu wspólnego interfejsu CI+ (1.4). Dostępne są cztery złącza HDMI, a złącze HDMI 3 obsługuje funkcję eARC. Jest port Ethernet, trzy porty antenowe, Bluetooth 5.2 i WiFi5. Inne funkcje HDMI obejmują 4K przy 120 Hz, VRR (zmienna częstotliwość odświeżania) i dynamiczne metadane (HDR10+).

READ  Nowy zwiastun Mortal Kombat 1 przedstawia generała Shao i Sindela jako najnowszych wojowników Nintendo Connect

QN85C posiada wiele funkcji poprawiających dostępność: możliwość zwiększenia rozmiaru czcionki i kontrastu czcionki, wyjście wielu dźwięków, widzenie kolorów, odwracanie kolorów, powiększanie języka migowego, powolne powtarzanie klawiszy, powiększanie graficzne, funkcja zatrzymywania obrazu i tryb Relumino to cechy wyróżniające funkcja tutaj.

QN85C można kontrolować za pomocą aplikacji Samsung Smart Things. Pasuje to nie tylko do telewizorów i głośników, ale także do sprzętu AGD marki Samsung, np. pralek. Oprócz możliwości wykorzystania go jako pilota, aplikacja zapewnia także dostęp do Ambient Mode (tutaj możesz wyświetlić na ekranie różne osadzone obrazy, grafiki czy własne zdjęcia) oraz opcję Smart Image – kalibracja. Dostęp do globalnego katalogu z aktualnymi rekomendacjami dotyczącymi szerokiego zakresu treści można uzyskać również bezpośrednio za pomocą aplikacji.

reklama

Przejdź do: następnej strony

Strony: 1 2 3 4 5 6 7

Tagi: Telewizor 4K • Telewizor • Neo QLED 4K • Samsung

Continue Reading

Trending