Permalänk
Medlem

Alvarliga brister i Mac OS x

Tänkte bara skriva lite jag läste nyss. Det verkar finnas brister i Mac OS X som gör att man kan ta över en dator. En kul grej med tanke på att alla gnäller på Windows och säger att Mac OS X är bättre på säkerhet.

http://secunia.com/advisories/11622/

Permalänk
Medlem

Det är i safari felet ligger i. Sedan så kör man ju inte som root så det är bara sin homemapp som kan bli skadad.

Permalänk
Medlem
Citat:

This has been confirmed on Macintosh OS X using Safari 1.2.1 (v125.1) and Internet Explorer 5.2. Other browsers may also be used as attack vectors.

Permalänk
Citat:

Ursprungligen inskrivet av Sidde
Det är i safari felet ligger i. Sedan så kör man ju inte som root så det är bara sin homemapp som kan bli skadad.

För de flesta användare är det helt ekvivalent med att hela systemet blir hosed. Något som många *nix-fans ofta missar när de diskuterar säkerhet; på workstations är det vanligtvis just din hemkatalog som innehåller något av värde, och huruvida du har separation mellan rootanvändaren och övriga användare, på det sätt som Windows-system ofta saknar (pga taskig administration, inte pga. hur systemet är byggt nuförtiden) är totalt irrelevant när allt ditt data är borta.

W

Permalänk
Medlem

Re: Alvarliga brister i Mac OS x

Citat:

Ursprungligen inskrivet av jimmie.p
Tänkte bara skriva lite jag läste nyss. Det verkar finnas brister i Mac OS X som gör att man kan ta över en dator. En kul grej med tanke på att alla gnäller på Windows och säger att Mac OS X är bättre på säkerhet.

http://secunia.com/advisories/11622/

Varför skulle Mac OS X inte vara det? IE har t ex haft massor av sådana här säkerhetsfel.

Visa signatur
Permalänk
Medlem

De är bättre på säkerhet, men de är inte fullständigt säkra. Det finns det inget som är. Man kan dö om man snubblar när man går ur sängen. Det är farligt att leva.

Visa signatur

Äntligen har jag fått svar på om vandrande pinnar kan gäspa. Det kan de inte. Ett av världens stora mysterier är löst.

Permalänk
Medlem

Jag skulle hellre uttrycka det så här: Allvarliga brister i Windows, men även Mac OS X har brister

Permalänk
Medlem

Precis vad jag menade. Man hör alltid att Mac OS X inte har sådana här problem.

Permalänk
Medlem

Kanske är för att det inte hittats något sånt problem tidigare? Jag har inga problem med allergier, men så har jag inte utsatt mig för allt man kan vara allergisk mot.

Visa signatur

Äntligen har jag fått svar på om vandrande pinnar kan gäspa. Det kan de inte. Ett av världens stora mysterier är löst.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av jimmie.p
Precis vad jag menade. Man hör alltid att Mac OS X inte har sådana här problem.

Jo… men det gäller att välja den frukt som är minst rutten i skålen. I mitt fall blev det ett äpple (vitsigt va?):)

Permalänk
Medlem

Gillar man säkerhet kan man ju alltid använda OpenBSD. Kanske inte så användarvänligt eller passande för en Workstation, men ändå rätt imponerande få säkerhetshål.
"Only one remote hole in the default install, in more than 8 years!"
OpenBSD

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Ludvig
Gillar man säkerhet kan man ju alltid använda OpenBSD. Kanske inte så användarvänligt eller passande för en Workstation, men ändå rätt imponerande få säkerhetshål.
"Only one remote hole in the default install, in more than 8 years!"
OpenBSD

det är ju inte helt riktigt, det har hittats fler hål i openbsd, bara det att det är bara om det är i nyaste releasen som hålen räknas, hittas det ett hål som funkar mot openbsd 3.3 nu så räknas inte det.

Visa signatur

IBook G4 12" | 1.5GB | 120Gb | OS X 10.4.9 / Ubuntu
C2D E6400@2.8GHz | 2GB | 1,7TB | Gentoo
1700+@2400MHz | KD7-RAID | 1,25GB | Win2k

Permalänk
Medlem

Sant, men man skall juh alltid köra latest and the greatest....

Visa signatur

We live in the age o stupidity || SparcStation 20,384mb RAM,1gb disk,2*125mhz, Solaris8
--------------------------------------------------------------------------------------------
Every suicide is a solution to a problem. -- Jean Baechler

Permalänk
Medlem

Underligt att alla vill tracka ner på OS X när det visar sig att operativet har ett känt säkerhetshål. Hur många har inte Microsoft fixat på Windows genom tiderna?

Visa signatur

Ryzen 7 3700x | ROG X470-F Gaming | Corsair 16GB 2666MHz/CL18 | GTX 1070 Ti 8GB | 250 GB M.2, 2TB MLC SSD, 2TB 7200rpm | RM750x | DeepCool Matrexx 55 | AOC 24G2U

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av xerent
Underligt att alla vill tracka ner på OS X när det visar sig att operativet har ett känt säkerhetshål. Hur många har inte Microsoft fixat på Windows genom tiderna?

inga känns det som det kommer ju bara nya hela tiden

edit: http://www.hackles.org/cgi-bin/archives.pl?request=29

Visa signatur

Vim
Kinesis Classic Contoured (svart), Svorak (A5)
Medlem i signaturgruppen Vimzealoter.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av filigran
De är bättre på säkerhet, men de är inte fullständigt säkra. Det finns det inget som är. Man kan dö om man snubblar när man går ur sängen. Det är farligt att leva.

Skulle hellre säga att det är livsfarligt att leva.. ännu känner jag inte till någon som kommit ut levande ur det

Visa signatur

"Anyone who puts a small gloss on a fundamental technology, calls it proprietary, and then tries to keep others from building on it, is a thief."
-Tim O'Reilly "http://iiice.net/~ice/stuff/secret_msg.wav" - who?

Permalänk
Hedersmedlem

Varför har det ännu inte kommit en (officiell) fix för detta problem? Brukar det ta så här lång tid?

Permalänk
Medlem
Citat:

Security Update 2004-05-24 innehåller ett antal säkerhetsförbättringar och rekommenderas till alla Macintosh-användare. Den här uppdateringen innehåller följande komponent:

Hjälpvisning

Kan det vara denna kanske?
edit: Hmm, den dök upp i updateraren men datumet är knas.

Permalänk
Medlem

IcE: True, true.

Visa signatur

Äntligen har jag fått svar på om vandrande pinnar kan gäspa. Det kan de inte. Ett av världens stora mysterier är löst.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av totten
Kan det vara denna kanske?
edit: Hmm, den dök upp i updateraren men datumet är knas.

Ja, det verkade fixa problemet.