Bejelentették a 2008-as Pwnie-díj jelöltjeit

A Pwnie-díjátadó egy évente megrendezésre kerülő ceremónia, ahol a biztonsági szakértők és a biztonsággal foglalkozó közösség által elért eredményeket és kudarcokat "jutalmazzák". A Black Hat-ek Oscar-díjátadójának is nevezett "gála" ötlete Alex Sotirov és Dino Dai Zovi agyából pattant ki. Az első Pwnie-díjátadót tavaly tartották. A második díjkiosztóra 2008 augusztusában kerül sor a Las Vegas-i BlackHat USA biztonsági konferencián.

Pwnie - a Pwnie-díj
Pwnie (ejtsd: Pony)

A Pwnie-díjakat idén a következő kategóriákban osztják:

A bírák:

  • Dave G
  • Mark Dowd
  • Dino Dai Zovi
  • HD Moore
  • Dave Aitel
  • Halvar Flake
  • Alexander Sotirov

Részletek itt. A 2008-as jelöltek listája itt. Beszámoló a tavalyi Pwnie-díjátadóról a nemrég elhunyt Joe Barr tollából itt.

Hozzászólások

mass0wnage kategoriaban nagy penzekkel fogadnek hogy a debianos lesz a befuto. :)
de inditani kellene a serverbug kategoriaban is, ott is gyozne.

Sejthető volt, hogy Linus és a haverok legutóbbi alakítása bekerül a Lamest Vendor Response kategóriába... Vetekszik a tavalyi OpenBSD IPv6 kernel bof reagálással.

Kaminsky DNS cache poison is érthető módon bekerült, igaz még nem is lehet tudni pontosan, hogy mennyire overhyped valójában.

Szerk.: Már lehet tudni. :)

És két éve üvölti mindenki a törzsi tűz körül, hogy "backdoorolt"? Te két éve birtokában voltál az információnak? Illetve van-e egyáltalán annyi érintett Debian(-alapú) gép az interneten, amit ha 0wnolnak, az felér mondjuk egy széleskörű webes sebezhetőséggel? (SQL injection in more than 500,000 web sites / Discovered by: Rain Forest Puppy back in 1998)

Én erre szavaznék.

--
trey @ gépház

Mindenki birtokában volt az információnak, hiszen ott volt fehéren-feketén a forrásban az elba...ás... Ja, hogy senki sem nézte meg... Jaaaaa... Mer' a zópenszósz azé' jó, mer' a hibákat a forráskód birtokában könnyen fel lehet fedezni, és ki lehet javítani, és valaki biztosan belebotlik a hibába... Na, itt nem botlott bele. Sőt, nem botlott, hanem pofára is esett...

tipp: Most epic fail:

Windows Vista for proving that security does not sell

-----------

r=1 vagyok, de ugatok...

Pwnie for Best Client-Side Bug
QuickTime (CVE-2008-*)
Discovered by: everybody and their mom

:)