SafeGroup

Pełna wersja: Mac OS zamyka 134 luki
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Za Heise-online
"Wydane przez Apple''a uaktualnienie systemu Mac OS X do wersji 10.6.5 zamyka ponad setkę luk w różnych usługach i aplikacjach , do których należą między innymi QuickLook, QuickTime, ImageIO, protokół AFP (Apple Filing Protocol) oraz X11. Wiele usterek daje się wykorzystać do zdalnego zdyskredytowania systemu. Często wystarczy tylko odwiedzenie przez użytkownika spreparowanej strony WWW. Sama aktualizacja Flash Playera eliminuje przeszło 50 problemów bezpieczeństwa, z których niemal wszystkie mogą zostać wykorzystane do przemycenia i uruchomienia kodu z zewnątrz.
Niestety, użytkowników dostarczanego przez firmę PGP mechanizmu Whole Disk Encryption czeka po dokonaniu aktualizacji niemiła niespodzianka: system się nie uruchomi .(...)"

Artykuł

[Aby zobaczyć linki, zarejestruj się tutaj]

Lista poprawek

[Aby zobaczyć linki, zarejestruj się tutaj]

I niech ktoś mi powie, że Windows jest dziurawy...Apple zwyczajnie wszystko zgarniało "pod dywan" i udawało, że wszystko jest cacy...hipokryzja najczystszej wody.

Eugeniusz

Dziwne że Apple opieszale wprowadza łaty do swojego kanału aktualizacji (czy jak to się nazywa w wydaniu Mac). Niektóre łaty nie są dla programów czy bibliotek Apple (Apache, gzip).

Jak się Flash nie podoba... zainstalować Gnasha... Wink
ichito napisał(a):Za Heise-online
"Wydane przez Apple''a uaktualnienie systemu Mac OS X do wersji 10.6.5 zamyka ponad setkę luk w różnych usługach i aplikacjach , do których należą między innymi QuickLook, QuickTime, ImageIO, protokół AFP (Apple Filing Protocol) oraz X11. Wiele usterek daje się wykorzystać do zdalnego zdyskredytowania systemu. Często wystarczy tylko odwiedzenie przez użytkownika spreparowanej strony WWW. Sama aktualizacja Flash Playera eliminuje przeszło 50 problemów bezpieczeństwa, z których niemal wszystkie mogą zostać wykorzystane do przemycenia i uruchomienia kodu z zewnątrz.
Niestety, użytkowników dostarczanego przez firmę PGP mechanizmu Whole Disk Encryption czeka po dokonaniu aktualizacji niemiła niespodzianka: system się nie uruchomi .(...)"

Artykuł

[Aby zobaczyć linki, zarejestruj się tutaj]

Lista poprawek

[Aby zobaczyć linki, zarejestruj się tutaj]

I niech ktoś mi powie, że Windows jest dziurawy...Apple zwyczajnie wszystko zgarniało "pod dywan" i udawało, że wszystko jest cacy...hipokryzja najczystszej wody.


problemu nie ma bo mało jest kompów z tym systemem.
być może że tych luk sami hakierzy nie wykryli bo jest to zbyt czasochłonne i kosztowne zajęcie
na windzie jest dużo łatwiej zaatakować i co za tym idzie z lepszym efektem końcowym
ja użytkownik osx nie wierzę już od dawna w bezpieczeństwo systemu i mam dodatkowe zabezpieczenia
Masz i nie masz racji...zgadzam się z tym, że Mac OS jest tak popularny, jak popularne są komputery Apple...a popularne raczej nie są i z tego powodu nie za bardzo widać korzyści z atakowania w sumie niszowego systemu. Przy tym wszystkim system szczyci się być elitarnym, jedynym prawdziwym, bez wad i takie tam duperele a producent stoi na stanowisku, że skoro fakty świadczą inaczej, to tym gorzej dla faktów.
Nie zgadzam się jednak z tym, że problemu nie ma...jest, bo użytkowników traktuje się jak idiotów niemal, a wszystkie problemy które się pokazują spycha się w "niebyt" lub załatwia nawet bez wiedzy użytkowników podsyłając po cichu i bez ich wiedzy aktualizacje, które bywa, że rozpieprzają im system. Tak traktuje ludzi tylko idiota-megaloman.
ichito napisał(a):Masz i nie masz racji...zgadzam się z tym, że Mac OS jest tak popularny, jak popularne są komputery Apple...a popularne raczej nie są i z tego powodu nie za bardzo widać korzyści z atakowania w sumie niszowego systemu. Przy tym wszystkim system szczyci się być elitarnym, jedynym prawdziwym, bez wad i takie tam duperele a producent stoi na stanowisku, że skoro fakty świadczą inaczej, to tym gorzej dla faktów.
Nie zgadzam się jednak z tym, że problemu nie ma...jest, bo użytkowników traktuje się jak idiotów niemal, a wszystkie problemy które się pokazują spycha się w "niebyt" lub załatwia nawet bez wiedzy użytkowników podsyłając po cichu i bez ich wiedzy aktualizacje, które bywa, że rozpieprzają im system. Tak traktuje ludzi tylko idiota-megaloman.

chyba się źle zrozumieliśmy
pierwsze moje zdanie jest prawdą bo taki stan rzeczy wynika właśnie z tego co napisałem poniżej

problem bezpieczeństwa OSX o którym ty piszesz jest poważny ale marginalny ze względu na użytkowników maca którzy przekładają szybkość i stabilność systemu nad bezpieczeństwo

Apple po cichu zatrudnia sporo ludzi z działu SECURITY ostatnio, tylko robi to bez rozgłosu wiadomo dlaczego.