Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Charlie Miller ujawni 20 krytycznych dziur w Mac OS X

Apple Mac OS X

Charlie Miller ujawni 20 krytycznych dziur w Mac OS X

Charlie Miller, znany ekspert ds. bezpieczeństwa zapowiedział, że podczas przyszłotygodniowej konferencji CanSecWest ujawni 20 krytycznych luk w Mac OS X.

Jak twierdzi Charlie Miller, Mac OS X zawiera 20 luk w bezpieczeństwie typu zero-day. - Mac OS X stwarza wiele okazji do ataku. Dziury znajdują się zarówno w komponentach opensource'owych, programach o zamkniętym kodzie produkowanych przez firmy trzecie (jak np. Flash) i podobnych programach Apple'a. Wszystkie one pozwalają na zdalne przełamanie zabezpieczeń komputera - mówi Miller. Specjalista ujawni je podczas konferencji CanSecWest, która odbędzie się w przyszłym tygodniu. Luki wykrył dzięki fuzzingowi, czyli dostarczaniu aplikacjom olbrzymiej ilości nieprawidłowo skonstruowanych danych.

- Mac OS X można porównać z życiem w wiejskim domku, w którym nie ma zamka w drzwiach. Windows to jak życie w domu z kratami w oknach, ale w złej dzielnicy miasta - stwierdza Miller, pocieszając użytkowników Snow Leoparda, że na razie nie powinni czuć się zagrożeni.

Oferty ze sklepu CHIP
Chieftec (GPS-650A) 650W

Cena: 339.00 zł

Dodaj komentarz 12 komentarzy
piotrek1375
piotrek1375 2010.03.19 14:30
nie wierze w to żeby mac miał tyle błędów to jest tylko obgadywanie apple żeby pozbył się opinii najlepszego systemu i najbardziej bezpiecznego a jak ktoś uwierzy w te bzdury to na pewno będzie chciał kupić antywirusa a na tym firmy trzecie zarobią fortunę
Gość IP: 83.18.129.* 2010.03.19 15:11
i-kupa dla i-snobów.
Gość IP: 89.250.194.* 2010.03.19 16:02
do 83.18.129.*

i-diota
lifer010
lifer010 2010.03.19 16:32
Poczekajmy ten tydzień i zobaczymy co Miller ma do powiedzenia. Nie ma produktów idealnych. Wszędzie może wkraść się błąd, niedopatrzenie bądź co najważniejsze niewiedza. Przecież programista czasem nie wie bo nie może wiedzieć, co za jakiś czas wymyślą hackerzy.
js
js 2010.03.19 17:25
jesli mu pozwola pokazac. Apple lubi wyciszac krytykow
Gość IP: 83.7.65.* 2010.03.19 19:32
Zawsze śmieszą mnie iFani maca - ich twierdzenia co do idealności tego systemu.... Każdy średnio zorientowany w informatyce wie, że nie ma takiego tworu jak bezbłedny program - to tylko kwestia skonstruowania odpowiednich testów wykrywających błędy.
Prawda jest taka, że procentowy udział jabłek jest tak śmiesznie mały, że na dzień dzisiejszy nie opłaca się szukać luk w tym systemie - dlaczego? Bo od dawna wyszukiwanie luk w systemie służy celom komercyjnym (sprzedaż trojanów itp...).
Ale z utęskieniem czekam na czas, kiedy ten system zostanie prześwietlony - wtedy dopiero zobaczymy co jest wart apple, bo na razie wszyscy jadą po MS. A to MS stworzył najbardziej popularny system na świecie (wiem, 99% populacji na świecie to idioci, którzy uzywają "beznadziejnego" systemu - to jest teza i-idiotów).
Hough.
Gość IP: 93.159.148.* 2010.03.19 20:42
Argumentacja oparta o inwektywy i ogólnie przyjęte stwierdzenia niestosowne nie ma prawa być wartością dodana i podstawą rzeczowej oceny. Każdy może napisać kilka wulgarnych słów, dodać pseudo stwierdzenie o wielkości jednego nad drugim i uważać się za mądrego, rzeczowego i wielce rzeczowego. Jest tylko jeden mały problem, nie ma nic wspólnego z profesjonalizmem!!!
Luphis
Luphis 2010.03.19 22:32
OS X jak każde oprogramowanie ma dziury...podejrzewam, że mnóstwo dziur, więc nie ma co się oszukiwać, że jest systemem ultra bezpiecznym. Szczególnie, że dotychczas nie było raczej poważnych prób zainfekowania iMaca
Gość IP: 83.31.124.* 2010.03.19 22:44
Komponenty opensourcowe - to głównie kodeki, obsługa drukarek starego typu i wtyczki obsługi grafiki. Do tego dochodzi Flash, który jest dziurawy i Adobe chyba specjalnie działa na szkodę Apple. Do tego dziury w iPhoto (łączenie się z serwisami społecznościowymi). To naraża system, ale nie jest dziurą OSXa. Więc może zamiast sugerować się tytułem czytać ze zrozumieniem.
robogoink
robogoink 2010.03.20 18:15
Nie ma na rynku systemu operacyjnego bez bledow. Prawdopododobienstwo bledu rosnie z liczba linijek kodu. Dla wszystkich zainteresowanych podam jedno chaslo: "singularity" :) eksperyment prowadzony przez programistow z Ms (swoja droga a nie z Apple).
robogoink
robogoink 2010.03.20 18:18
Nie ma na rynku systemu operacyjnego bez bledow. Prawdopododobienstwo bledu rosnie z liczba linijek kodu. Dla wszystkich zainteresowanych podam jedno chaslo: "singularity" :) eksperyment prowadzony przez programistow z Ms (swoja droga a nie z Apple).
grafmarr
grafmarr 2010.03.22 09:54
Charlie Miller jest ekspertem ds. bezpieczeństwa swoistego rodzaju. Prawdziwy ekspert po wykryciu luki w systemie informuje o tym najpierw producenta, czasami wyznaczając mu czas na sprawdzenie informacji i wprowadzenie odpowiedniej poprawki. Charlie M. najpierw robi medialny szum wokół swoich odkryć, po czym prezentuje je publicznie i na tym koniec. Nie przekazuje żadnych informacji do producenta (sprawdziłem kilkanaście ostatnich poprawek bezpieczeństwa dla Mac OS X, nigdzie nie ma zgłoszeń Ch. Millera, za to jest wielu innych prawdziwych ekspertów).
Wygląda na to, że Ch. Miller nie dba w żaden sposób o bezpieczeństwo użytkowników, a tylko o autopromocję.
AUTOR: maciej gajewski
DODANO: 19.03.2010
Tagi producenckie: apple
ŹRÓDŁO: KopalniaWiedzy
LICZBA WYŚWIETLEŃ: 840

Video

nowe filmy

CENEO Kup Najtaniej
APC Back-UPS CS 350VA 230V ( BK350EI) APC Back-UPS CS 350VA 230V ( BK350EI)
Dostępny w 37 sklepach
Sprawdź CENY tego produktu
DK - MOJA PIERWSZA NIEZWYKŁA ENCYKLOPEDIA CZŁOWIEKA DK - MOJA PIERWSZA NIEZWYKŁA ENCYKLOPEDIA CZŁOWIEKA
Dostępny w 11 sklepach
Sprawdź CENY tego produktu
Aerocool Lampka Aaerlight USB LED Aerocool Lampka Aaerlight USB LED
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
NEC NP210 NEC NP210
Dostępny w 81 sklepach
Sprawdź CENY tego produktu
Interwrite DualBoard 1295 Interwrite DualBoard 1295
Dostępny w 4 sklepach
Sprawdź CENY tego produktu