conIT Gesellschaft für Consulting, Software-Entwicklung und IT-Dienstleistungen mbH conIT GmbH

Nur Linux war sicher

veröffentlicht:

zuletzt aktualisiert:

Vom 26. - 28. 3. fand die Sicherheitskonferenz CanSecWest im kanadischen Vancouver statt. Auf diesem Sicherheitskongress widerstand allein ein Notebook unter Linux im Rahmen eines Hackerwettbewerbs allen Versuchen zur Kompromittierung.

Erst eins, dann zwei…

Als erstes gelang es den Hackern im Rahmen des Wettbewerbes Pwn to own, ein Notebook unter MacOS X (Leopard) zu knacken. Sie nutzten dazu eine bislang unbekannte Sicherheitslücke im Webbrowser Safari aus. Die ausgenutzte Lücke soll bis zur Veröffentlichung einer Korrektur durch Fa. Apple unter Verschluss bleiben. Neben 10.000 Dollar Preisgeld erhielten die Gewinner das gehackte MacBook als Dreingabe.

Schon kurz darauf brachte eine weitere Gruppe ein Notebook unter Microsoft Windows Vista unter ihre Kontrolle. Die Glückwünsche nebst Preisgeld von 5000 Dollar und dem Notebook Fujitsu U810 mit Vista Ultimate SP1 gehen an einen Mitarbeiter des Sicherheitsberatungs- und Softwareunternehmens Security Objectives. Diesem gelang die Kompromittierung des Rechners, nachdem er die neueste Version von Adobe Flash installiert hatte.

Alle beide Systeme waren technisch auf dem neuesten Stand, alle vorhandenen Sicherheitsverbesserungen waren jeweils installiert. Zuerst waren nur Angriffe über das Netzwerk erlaubt. Hier widerstanden noch alle Systeme. Anschließend wurden auch Angriffe zugelassen, die normale Anwendungen betreffen und Eingriffe von Benutzern erfordern, wie beispielsweise die Ausnutzung von Lücken in Mailprogrammen oder browserbasierten Anwendungen.

Nur Linux widerstand…

Als einziges konnte dabei an allen drei Tagen das Notebook unter der Linux-Distribution Ubuntu allen Angriffen widerstehen. Dies wird als weiterer Nachweis dafür angesehen, daß ein quelloffenes Betriebssystem, bei dem alle internen Funktionen von zahlreichen, unabhängigen Programmierern kontrolliert und verbessert werden können, in punkto Sicherheit im Vorteil ist.

Wenn auch Sie mit Ihrem Unternehmen auf die Sicherheit von Linux setzen möchten, hilft Ihnen die conIT GmbH gerne weiter: wenden Sie sich an unsere Kontaktmöglichkeiten.