<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://meiobit.pop.com.br" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Meio Bit - Vista PWNED - Comentários</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned</link>
 <description>Comentários para &quot;Vista PWNED&quot;</description>
 <language>pt-br</language>
<item>
 <title>Re: Re: Re: Re: Re: Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130543</link>
 <description>&lt;p&gt;Acho que descobri o &quot;Mistério&quot; do Protected Mode.&lt;/p&gt;
&lt;p&gt;Softpedia disse:&lt;br /&gt;
&quot;IE7 includes a special feature called Protected Mode where the IE process runs with low privileges. This helps IE significantly reduce the ability of an attack to write, alter or destroy data on the user&#039;s machine or to install malicious code. These defenses also limit legitimate actions like saving browser settings, which is why Protected Mode includes broker processes to handle IE’s elevated actions. Similarly, yesterday’s Flash update includes a broker process to handle Flash’s specific elevated actions&quot;&lt;br /&gt;
Pelo que está escrito o Protected Mode não foi desabilitado, na verdade o IE7 permite que funções de alto nível sejam executadas no sistema através de um Broker.&lt;/p&gt;
&lt;p&gt;Então devem ter descoberto um bug no Flash que abria a possibilidade de interagir com o SO, e através desse Broker entraram no sistema.&lt;/p&gt;
&lt;p&gt;Então usaram um bug do Flash em conjunto com uma funcionalidade normal do Vista.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://yawara.br.com&quot; rel=&quot;nofollow&quot;&gt;yawara.br&lt;/a&gt; além da tecnologia.&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 19:16:53 +0000</pubDate>
 <dc:creator>Ubiratan.apo</dc:creator>
 <guid isPermaLink="false">comment 130543 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Re: Re: Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130539</link>
 <description>&lt;p&gt;Um colega que estava no CanSecWest me falou. Mas realmente nao encontrei nada ainda sobre isso em nenhum relatorio, entao pode classificar esta informacao como &quot;ouvi dizer&quot;. Pelo menos por enquanto.&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 19:06:45 +0000</pubDate>
 <dc:creator>fcima</dc:creator>
 <guid isPermaLink="false">comment 130539 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Re: Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130518</link>
 <description>&lt;p&gt;Onde está a informação que desligaram o protected mode? No site oficial não está.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://yawara.br.com&quot; rel=&quot;nofollow&quot;&gt;yawara.br&lt;/a&gt; além da tecnologia.&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 17:41:59 +0000</pubDate>
 <dc:creator>Ubiratan.apo</dc:creator>
 <guid isPermaLink="false">comment 130518 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130511</link>
 <description>&lt;p&gt;O bug (e a &quot;culpa&quot;) estão unica e exclusivamente no Flash. O vetor de invasao no caso é o Internet Explorer. &lt;/p&gt;
&lt;p&gt;Curiosamente os organizadores do concurso concordaram em desligar o Protected Mode do IE para facilitar a vida dos atacantes. No fim saiu como eles queriam.&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 17:22:17 +0000</pubDate>
 <dc:creator>fcima</dc:creator>
 <guid isPermaLink="false">comment 130511 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130476</link>
 <description>&lt;p&gt;Pelo menos foi bem melhor que o OSX, que foi quebrado um dia antes e, pelo visto, através de um produto da própria Apple.&lt;/p&gt;
&lt;p&gt;Mas com certeza temos que dar os parabéns ao Ubuntu  &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; class=&quot;smiley-content&quot;/&gt; &lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://geekbydefault.blogspot.com/&quot; title=&quot;Geek by Default&quot; rel=&quot;nofollow&quot;&gt;Defô?Defú?Defáulti?&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 14:27:44 +0000</pubDate>
 <dc:creator>glhleite</dc:creator>
 <guid isPermaLink="false">comment 130476 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>O OS X foi no segundo dia</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130470</link>
 <description>&lt;p&gt;O OS X foi no segundo dia mais dois minutos, o Vista no terceiro.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://yawara.br.com&quot; rel=&quot;nofollow&quot;&gt;yawara.br&lt;/a&gt; além da tecnologia.&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 14:10:48 +0000</pubDate>
 <dc:creator>Ubiratan.apo</dc:creator>
 <guid isPermaLink="false">comment 130470 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130472</link>
 <description>&lt;p&gt;Acho que o melhor a falar seria que o Flash foi o vetor da invasão. Foi o meio usado para derrubar as barreiras do Vista. A &quot;culpa&quot; no caso pode ser a combinação Flash+Vista.&lt;/p&gt;
&lt;p&gt;A máxima vale, o único computador seguro é o que está totalmente desligado, desconectado e dentro de um cofre.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://yawara.br.com&quot; rel=&quot;nofollow&quot;&gt;yawara.br&lt;/a&gt; além da tecnologia.&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 14:10:08 +0000</pubDate>
 <dc:creator>Ubiratan.apo</dc:creator>
 <guid isPermaLink="false">comment 130472 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130467</link>
 <description>&lt;p&gt;quanto tempo depois invadiram o vista? 1 dia?&lt;/p&gt;
&lt;p&gt;-----------------------------------------&lt;/p&gt;
&lt;p&gt;mas tudo que eu disse pode estar errado..&lt;/p&gt;
&lt;p&gt;#MeioBit @ irc.LiveBR.org&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 13:54:30 +0000</pubDate>
 <dc:creator>mau.dias</dc:creator>
 <guid isPermaLink="false">comment 130467 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comment-130465</link>
 <description>&lt;p&gt;Bom parece que a culpa foi do Flash então, ou estou errado?  &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/puzzled.png&quot; title=&quot;Puzzled&quot; alt=&quot;Puzzled&quot; class=&quot;smiley-content&quot;/&gt; &lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://geekbydefault.blogspot.com/&quot; title=&quot;Geek by Default&quot; rel=&quot;nofollow&quot;&gt;Defô?Defú?Defáulti?&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Sat, 29 Mar 2008 13:43:12 +0000</pubDate>
 <dc:creator>glhleite</dc:creator>
 <guid isPermaLink="false">comment 130465 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Vista PWNED</title>
 <link>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned</link>
 <description>&lt;p&gt;Depois do MacBook Air agora foi a vez do Vista, leiam:&lt;/p&gt;
&lt;p&gt;&lt;div class=&quot;quote-msg&quot;&gt;&lt;div class=&quot;quote-author&quot;&gt;&lt;em&gt;&lt;a href=&quot;http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up&quot; rel=&quot;nofollow&quot;&gt;TippingPoint DVLabs&lt;/a&gt;&lt;/em&gt; disse:&lt;/div&gt;&lt;strong&gt;7:30pm PST Update&lt;/strong&gt; - Vista Laptop was Won!: Congratulations to Shane Macaulay from Security Objectives - he has just won the Fujitsu U810 laptop running Vista Ultimate SP1 after it was installed with the latest version of Adobe Flash. Not only is he the official winner of the Fujitsu laptop, but also $5,000 from us. Shane received some assistance from his friends Derek Callaway (also from Security Objectives) and Alexander Sotirov. If you&#039;ll also remember, Shane Macaulay was Dino Dai Zovi&#039;s on-site team member at last year&#039;s PWN to OWN event in which they ultimately took the top prize.&lt;/div&gt;&lt;/p&gt;
&lt;p&gt;Só o Ubuntu permaneceu firme. Parabéns à comunidade Linux.&lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/smile.png&quot; title=&quot;Smiling&quot; alt=&quot;Smiling&quot; class=&quot;smiley-content&quot;/&gt;&lt;/p&gt;
&lt;p&gt;Fonte: &lt;a href=&quot;http://dvlabs.tippingpoint.com/blog/2008/03/28/pwn-to-own-final-day-and-wrap-up&quot; rel=&quot;nofollow&quot;&gt;TippingPoint DVLabs&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://meiobit.pop.com.br/not_cias/seguran">Segurança</category>
 <comments>http://meiobit.pop.com.br/forum/internet-e-redes/seguranca/vista-pwned#comments</comments>
 <pubDate>Sat, 29 Mar 2008 11:08:52 +0000</pubDate>
 <dc:creator>Ubiratan.apo</dc:creator>
 <guid isPermaLink="false">14575 at http://meiobit.pop.com.br</guid>
</item>
</channel>
</rss>
