Internet Explorer 8, hackeado en apenas unas horas


por el 20/03/2009

en internet,Tecnología

Internet Explorer 8

Y eso que aseguraba Microsoft que era lo más seguro que se había lanzado al mercado después de los cinturones de castidad. Pues, nada, ahí estaba Nils, un estudiante alemán de informática para desmentirlo y, de paso, hacerse con los 5.000 dólares y el Sony Viao que se ofrecían en el concurso PWN2OWN. Lo único que hizo el buen chico fue descubrir y aprovechar una vulnerabilidad hasta ahora desconocida.

Eso sí, Nils fue también capaz de hackear Safari y… Firefox. Aunque en descargo de estos dos hay que decir que llevan ‘algo más’ de tiempo en el mercado ;)

También te puede interesar...

Comentarios, mensajes, tuits, RT, pingbacks, trackbacks...

(Al darle a '¡Opina!', aceptas nuestras Condiciones de Participación)

{ 19 comentarios }

Alex Lillo marzo 20, 2009 a las 13:19

También hay que decir que el Safari tardaron 10 segundos en hackearlo, y que está considerado el navegador más inseguro del mercado. :)

Si es que por mucho que hablen, siempre (sea cuál sea el navegador) hay alguien más listo capaz de encontrar un fallo.

Cristian M. marzo 20, 2009 a las 14:07

De que descargo hablamos?
Safari fue hackeado en 10 segundos!
NO hay navegador seguro, y no por estar hace más tiempo en el mercado tiene derecho a tener bugs. Con ese criterio deberíamos perdonarle todo al abuelito IE6?

Saludos!

Ahora mismo, en el blog de Cristian M.: Más locuras japonesas

Jorge García marzo 20, 2009 a las 14:26

Buenas; primero he de decir que me encanta tu blog y creo que es de los mejores en castellano que he visto. Lo segundo es que lo de windows internet explorer 8 no es ninguna sorpresa, está claro que hace ya mucho tiempo todo lo que lleve la marca WINDOWS es un coladero.

Por otro lado volviendo al tema de tu blog, creo que no es sólo bueno en contenido, sino sobretodo en diseño, algo dificil de encontrar hoy en día. Tras este peloteo decirte que entiendo la cantidad de premios que has recibido!

Un saludo.

http://www.jorgegarciam.blogspot.com

mmeida marzo 20, 2009 a las 15:27

@Jorge: oiga, pues muchas gracias :) .

Un saludo.

migramundo marzo 20, 2009 a las 15:48

Lo que demuestra que Gates no ha logrado todavía superar la infalibilidad del Papa. Saludos.

Ahora mismo, en el blog de migramundo: Indulgencia al condón al clásico modo

Villa de Ayora marzo 20, 2009 a las 16:25

Desde mi punto de vista es al revés Windows es el mas atacado desde hace mucho tiempo, será por lo que sea, lo de 5000 dólares esta muy bien decir que el que lo Hacken así sabrá los fallos que tiene y como arreglarlo, que da otro 5000 nada arreglado y así para la próxima vez que actualice el navegador estará más preparado.

Cuesta menos pagar que tener a 100 personas trabajando.

sebastian marzo 20, 2009 a las 20:02

Mi opinión es muy parecida a la de Villa de Ayora. Creo que todo lo que lleva el sello microsoft tiene que ser hackeado para demostrar nuevamente que microsoft es una mierda. A mi no es que me importe que microsoft sea o no una mierda, sino la manipulación de esto.
Si hubiese la misma cantidad de gente atacando, con las mismas ganas, windows y linux; seguro que a linux lo petarían antes ya que el código es abierto y de conocimiento público.
Si inventamos una caja fuerte y se la damos a 100.000 de ladrones para que jueguen e intenten abrirla, estoy seguro que algunos lo conseguiran.
Mi opinión es que nada es 100% seguro, ya que hay mucha gente con mucho tiempo que te demostrará que, más tarde o más temprano,puede saltar la barrera que pongas.
Con lo cual considero que deberíamos acabar con el tópico de que microsoft es inseguro; deberíamos decir hay más gente buscando vulnerabilidades de microsoft que otros SSOO debido a que microsoft posee una cuota de mercado mucho más grande que otros SSOO.

hombre_invisible marzo 21, 2009 a las 21:59

… con lo rápido que es… jojojo
Para sebastian, ¿no crees que el sello de seguridad y estabilidad de los sistemas GNU/Linux es más que suficiente para tentar a los hackers a “petarlo”? ¿Por qué GNU/Linux no ha sido petado aún por Hasefroch para demostrar que es mejor?
Entre otras, una de las grandes ventajas del código abierto es la disposición a ser mejorado por cualquiera.
Un saludo a tod@s.
Luis M.

blogocom marzo 22, 2009 a las 22:47

Todo softare tiene vulnerabilidades, ahora, con respecto a los navegadores, es mas seguro el Firefox que el Explorer

Cristian marzo 23, 2009 a las 01:12

hmmm… pues algo de razon tienes, pero igual de IE8 hay versiones beta circulando hace tiempo. Ademas, conociendo a Microsoft, IE8 es IE7 con algun nuevo chiche y un lavado de cara.

No defiendo a nadie, jeje, pero bueno… lamento si mi comentario anterior parecio un poco criticon.

SAludos!

scooter marzo 23, 2009 a las 10:51

IE8, un IE7 que de mayor quería ser firefox…

Ahora mismo, en el blog de scooter: Honda SH en venta en los EEUU

Carlos Arias marzo 23, 2009 a las 13:02

@hombre_invisible no te equivoques, lo de los hackers que se dedicaban a demostrar quién era el mejor pasó hace ya tiempo. Los hackers de hoy en día lo que buscan es el beneficio económico, y te aseguro que sacarán más beneficio cuantos más usuarios usen determinado SO no?

Ahora mismo, en el blog de Carlos Arias: Carlos_Arias: Ale, ya tenemos hotel en Valencia, estaremos en el Abba Acteón

hombre_invisible marzo 23, 2009 a las 15:50

Carlos Arias, no me equivoco; a día de hoy los hecho hablan por sí mismos. Si quieres seguridad, búscala en GNU/Linux, ¿por qué crees que Hasercorp usa (o usaba hasta hace muy poco) la combinación Apache/Linux en sus servidores? ¿Por qué no usaban exclusivamente Windo$ $erver?
Esto… estábamos hablando de navegadores, pues eso, a día de hoy, Mozilla Firefox.
Un saludo,
Luis M.

Charly marzo 25, 2009 a las 02:45

A los defensores de Firefox (que suponen que porque es gratis es mejor), ¿no leyeron cuando bajaron el FF3?: “El mejor navegador hasta el momento. Con más de 15.000 mejoras, Firefox 3 es más rápido, más seguro…”. Yo pregunto: ¿un software que necesita de 15.000 (QUINCE MIL) mejoras es un buen software?… Andáaa!!!

hombre_invisible marzo 26, 2009 a las 09:24

Salud, Charly:
Defiendo Firefox, así como cualquier software libre de código abierto, por creer que la mejor manera de acceder a una cultura y conocimientos realmente libres, y difundirlos, es mediante el uso de herramientas libres.
Permíteme una aséptica carcajada por tu suposición/descripción que, por cierto, aplaudiré siempre a tus supuestos defensores de lo gratuito antes que a los que “les sale gratis”.
Luis M.

Ahora mismo, en el blog de hombre_invisible: Paseando por el Albayzín

Charly marzo 27, 2009 a las 01:40

Salud, Luis M. (hombre_invisible):
En el año 1987 tuve por primera vez una computadora (era una ya vieja y querida Spectrum 48K.).
Imagínate que viví toda la evolución de hardware y software durante los últimos 22 años y tengo una clara posición al respecto: “El mejor software.., es el uno utiliza”.
Respeto tu preferencia por FF y el software libre (que en muchos aspectos es muy loable).
Lo que sí creo, es que bajo la consigna “software libre” hay también un gran engaño publicitario (léase “15.000 mejoras”), con sistemas operativos inconsistentes (en los que no funciona casi nada si no eres un experto) y un ataque permanente, falso e inútil hacia el software pago, que más allá de discusiones “monopólicas”, también genera puestos de trabajo y provee de un soporte serio y consistente (con alguna excepciones, claro).
Un abrazo.

Gonzalo mayo 7, 2009 a las 01:35

Charly, lo que pasa es que Mozilla es muy transparente y en cada actualizacion de su navegador detalla todas y cada una de las mejoras, y bux que han sido reparados.

Y por mas que digas lo que digas, y que has vivido la evolucion del hardware y del software desde 1987 (te puedo garantizar que no eres el unico, yo tambien tuve mi primer XTen 1988), ningun otro desarrollador detalla todas las mejoras que hace en sus nuevas versiones, mucho menos Microsoft.

O acaso tu sabes que Microsoft realizo menos de 15.000 mejoras a IE 7 antes de lanzarlo?
Me parece raro que una persona que vivio la evolucion tanto del hardware como del software no sepa que cada pieza de software que se actualiza tine miles de mejoras y pequeños detalles solucionados, generalmente 15.000 o mas, lo que pasa es que solo se mencionan algunos, pero no se da el detalle de todo.

Relamente no pareces una persona que haya vivido “toda la evolución de hardware y software durante los últimos 22 años”.

Saludos…

mmeida marzo 20, 2009 a las 13:25

@Alex: de eso ya hablamos en su día por aquí, pero es que ahora tocaba esto. Pero, vamos, eso de que Safari está considerado el más inseguro del merdaco, no sé por quién :P .

Un saludo.

mmeida marzo 20, 2009 a las 14:09

@Cristian: hombre, hablamos del descargo del sentido común. No es lo mismo hackear un navegador que lleva meses en el mercado y que se ha podido analizar a fondo que uno que acaba de salir y, se supone, está listo para la batalla. No parece demasiado complicado entenderlo, ¿no?

Un saludo.

Los comentarios están cerrados.

{ 2 trackbacks }

Previous post:

Next post:


«El pesimismo jamás ganó una batalla.» (Eisenhower)