Magyar díjazott a hackervilág Oscarján

A világ talán legnevesebb hackertalálkozóján, a Las Vegasban megrendezett Black Haten 2007 óta osztanak egy Pwnie-nak nevezett díjat, melyet több kategóriában adnak át, egyrészt azoknak a biztonsági szakembereknek, akik a közösség véleménye szerint egy-egy területen kimagaslót alkottak, illetve díjaznak eseményeket, különlegesen nagy biztonsági kudarcokat is. Az Alex Sotirov és Dino Dai Zovi által alapított elismerés idei díjazottjait tegnap hirdették ki, és az életmű kategóriában ezúttal egy magyar szakember kapta a díjat, akinek – a hackerhagyományokhoz híven – csak a nicknevét hozták nyilvánosságra: pipacs/PaX Team. A zsűri indoklását és laudációját a Buhera Blog működtetője, Buherator fordításában idézzük:

„Idén az életműdíjat meglepő módon olyasvalaki kapja, aki rengeteget adott hozzá a biztonság defenzív oldalához. A győztes mindvégig a színfalak mögött alkotott, elkerülve a konferenciák forgatagát, megőrizve személyes és intellektuális feddhetetlenségét.

Pipacs

Szakmai munkájának mérhetetlen hatása van a biztonságra: Ötletei alapjául szolgálnak az utóbbi évek jelentős operációs rendszereiben alkalmazott biztonsági fejlesztéseknek és közvetetten formálták a modern memóriakorrupciós támadási technikákat is. Manapság nem lehet komolyan venni azt a támadót, aki nincs képben azokkal a védelmi módszerekkel kapcsolatban, melyekhez győztesünk tört utat.

Egy olyan környezetben, ahol a Microsoft 200 ezer dollárt fizet a támadások hatását mérséklő módszerekért, hogy aztán kisajátítsa és szabadalmaztassa azokat, ő mindig szabadon megosztotta ötleteit – erre intellektuális nyitottsága, de az alázatosság és a mások ostobasága feletti hitetlenség gyengéd keveréke is késztette.

Mindezek mellett újításai már első pillanatban nagy hatást gyakoroltak: első bemutatásuk után hosszú időre megnehezítették más hackerek hackelését, megszüntetve a hackerek kedvenc időtöltését, a belharcot, és biztosították, hogy inkább ártatlan harmadik felek legyenek meghackelve.

Az idei életműdíj nyertese pipacs/PaX Team, a PaX megalkotásáért, azért, hogy életet adott az ASLR-nek, hatást gyakorolva minden modern operációs rendszerre, és végül, de nem utolsó sorban, azért, hogy bepatch-elt egy mp3 lejátszót és egy tetris klónt a softICE-ba.”

A zsűri egyáltalán nem meglepő döntése szerint az idei év legnagyobb lúzerjének a Sonyt találták, és a  hackerek kedvenc dala is ehhez kötődik, a PS3 feltörése kapcsán világhírűvé vált hacker, Geohot rapjét emelték ki.

Azóta történt

Előzmények