Zweifacher Pwn2Own-Gewinner äußert sich

Interview mit Charlie Miller: Ist Windows 7 oder Mac OS X sicherer?

Oneitsecurity.it hat mit Charlie Miller über die Sicherheit kommerzieller Betriebssysteme gesprochen. Miller hat 2008 und 2009 den Pwn2Own-Wettbewerb gewonnen.

Am 24. März 2010 ist es wieder so weit. Der dreitägige Pwn2Own-Wettbewerb sucht wieder einen Gewinner. Charlie Miller hat das Sicherheitstreffen zwei Jahre in Folge für sich entscheiden können. Beide Male nutzte er eine Schwachstelle in Safari unter Mac OS X aus. Oneitsecurity.it fragte daher, ob Safari auch sein Ziel im Jahre 2010 sei. Dieser antwortete, dass nichts vor ihm sicher sei. Möglicherweise wird er wieder Safari angreifen, aber auch das iPhone und Android seien anvisierte Ziele.

Auf die Frage ob Windows 7 oder Snow Leopard schwerer zu knacken sei, gibt Miller Windows 7 einen leichten Vorteil. Das Microsoft-Betriebssystem mache es einem Angreifer etwas schwerer, da es komplette ASLR (Address Space Layout Randomization) mit sich bringt. Ebenso sei die Angriffsfläche geringer, da per Standard weder java noch Flash installiert seien. Wegen ASLR und DEP (Data Execution Prevention) sei Windows in der Vergangenheit viel schwerer zu knacken gewesen. Allerdings zeigte die letzte Black Hat DC, wie man diese Sicherheitsmaßnahmen umgehen könne. Das Hauptproblem seien die Browser, sagte Miller. Auf die Frage was die sicherste Kombination zwischen Browser und Betriebssystem sei, spielte er Flash den schwarzen Peter zu. Es machen keine großen Unterschiede ob man Chrome oder IE8 unter Windows 7 einsetze. Wichtig sei, dass die Anwender kein Flash installieren. Linux sei laut Miller genauso angreifbar wie andere Systeme. Das Open-Source-Betriebssystem werde in der Regel mit den gleichen Browsern ausgestattet. Die Veranstalter verzichten aber auf einen Einsatz, da es nur wenige als Desktop-System einsetzen. (jdo)