Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Duelo de Titãs: Vista é mais seguro do que o Mac OS X?
segurança

Duelo de Titãs: Vista é mais seguro do que o Mac OS X?

Publicado:
07/05/2007 às 07:00
Leitura
4 minutos
Duelo de Titãs: Vista é mais seguro do que o Mac OS X?

Dino Dai Zovi ficou conhecido por ganhar 10 mil dólares por encontrar uma falha, em menos de 10 horas, no sistema operacional da Apple. O desafio aconteceu em 20 de abril último na conferência de segurança da informação CanSecWest em Vancouver, Canadá.

Leia mais: A Microsoft cumpriu a promessa de um Vista seguro?

Em entrevista por e-mail ao Computerworld EUA, ele afirma que encontrar vulnerabilidades é algo próximo a pescar, comenta a chance de alguém cair em uma brecha sem correção e qual sistema operacional  – Vista ou Mac OS X  – é o mais seguro.

COMPUTERWORLD: Em um dia, foi dito que a vulnerabilidade estava no Safari, mas no dia seguinte se descobriu que era no QuickTime. Qual foi o motivo da confusão?

Dino Zovi: Eu sabia exatamente onde estava a vulnerabilidade quando escrevi o ‘exploit’; isso é parte da pesquisa básica de vulnerabilidade exigida quando se quer uma brecha real. Eu intencionalmente não revelei exatamente onde ela se encontrava para evitar que programadores mal intencionados usassem engenharia reversa para explorá-la. Inicialmente, apenas revelei que a vulnerabilidade afetava o Safari no Mac OS X, o objeto da disputa. Agora, o projeto ZDI da TippingPoint [responsável pelo pagamento dos 10 mil dólares] revelou publicamente que a falha afeta muitas outras configurações, incluindo todos navegadores que tenham Java permitido em Mac OS X e Windows se o QuickTime está instalado.

CW: Você descobriu a vulnerabilidade e criou o ‘exploit’ em 9 horas a 10 horas e disse ‘há sangue na água’. Isso siginifica que você tinha alguma pesquisa anterior sobre o tema ou começou mesmo do zero? Foi tão fácil assim aproveitar a vulnerabilidade?

DZ: Já tinha descoberto outras vulnerabilidades no Mac OS X e mesmo no QuickTime, então já tinha alguma familiaridade com o código. Mas só notei aquela vulnerabilidade naquela noite. O “sangue na água” refere-se ao fato que já houve relatos sobre outras vulnerabilidades no QuickTime e mesmo relacionadas com Java no QuickTime nos últimos anos. Pela minha experiência, se determinado software teve vulnerabilidades no passado, é mais provável que ele contenha outras ainda não descobertas.

Halvar Flake e Dave Aitel, pesquisadores de segurança, usam a metáfora da pescaria para comparar com a busca por vulnerabilidades. Alguns dias você vai e não pega nada, outros vem algo fantástico. Eu suspeitava que teria uma boa pescaria no QuickTime e tive sorte de encontrar algo bom em um curto espaço de tempo.

CW: Como um pesquisador de segurança pode proteger as suas descobertas? Quais são as chances que alguém descubra a vulnerabilidade baseando-se nas limitadas informações que foram a público?

DZ: Mantenho os ‘exploits’ em discos de imagem com criptografia que só são abertos quando necessários. Sou muito conservador em relação aos detalhes que eu partilho e com quem para ter um controle do conhecimento das vulnerabilidades. Com os detalhes que divulguei até agora, acredito que existe uma possibilidade real que alguém crie um exploit para a vulnerabilidade. Mas isso não seria exatamente algo trivial e espero que essa pessoa seja responsável.

CW: Com o debate sobre quem é mais seguro, o que você recomendaria para usuários de Mac como precauções de segurança?

DZ: Recomendo que usuários Mac tenham contas sem privilégios de administrador, que usem senhas fortes e diferentes para password importantes, e armazenem documentos sensíveis em discos separados de imagem com criptografia. Acredito que esses são passos inteligentes para usuários que querem proteger seus computadores.

CW: Quão importante foi o prêmio da TippingPoint de 10 mil dólares?

DZ: Para mim, o desafio – especialmente pelas restrições de tempo – foi o que realmente me motivou. Também esperava que a demonstração ao vivo de um ‘exploit’ do Mac OS X geraria uma extremamente necessária evidência na nos debates sobre segurança do Mac.

CW: Pelas suas pesquisas nas duas plataformas, existe um vencedor em segurança entre o Mac OS X 10.4 e o Vista?

DZ: Descobri que a qualidade do código, pelo menos em termos de segurança, é muito melhor em geral no Visto do que no Mac OS X 10.4. É óbvio ao observar os componentes afetados nas atualizações de segurança que o Ciclo de vida de desenvolvimento de segurança da Microsoft (SDL, da sigla em inglês) resultou em menos vulnerabilidades no código recém-escrito. Espero que outros fornecedores de software sigam a liderança da Microsoft em desenvolver metodologias de desenvolvimento de software mais seguras.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

2
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

3
CIO

Especialista em liderança, Simon Sinek tem alguns conselhos para você não errar mais enquanto líder

6 anos atrás

4
Computerworld Brasil

Motorola terá centro de gerenciamento na América Latina

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados