Слабост в ядрото на операционната система Mac OS, използвана в компютрите на Apple, позволи на хакери да атакуват със зловреден код. Това е поредна инвазия от типа "zero-day", която се появява ден преди или едновременно с пускането на "кръпки" (пачове, фиксове) за открити проблеми, съобщиха от TechNews.bg.
Уязвимостта в Mac OS позволява на хакерите да придобият допълнителни привилегии в атакуваната система.
Миналата седмица Apple пусна фикс за проблемния механизъм за обработка на грешки в ядрото на системата, но явно зловредният код (експлойт) е бил създаден и разпространен преди това, според експерти по сигурност, наети от компанията.
Публичните експлойти са истинска напаст за Windows системите и рядко явление при компютрите на Apple с операционна система Mac OS. Откритата уязвимост може да се експлоатира от недоброжелатели дистанционно или локално. На риск са изложени компютри, използвани от няколко потребители, както и сървъри с възможности за отдалечен достъп.
Потребител с ограничен достъп, например, може да използва уязвимостта, за да придобие привилегирован достъп до системата, посочват експертите.
Проблемът обаче е кратковременен. Системите Mac OS по подразбиране проверяват ежеседмично за актуализации. И тъй като Apple пусна пач за уязвимостта, след рутинния ъпдейт Mac OS системите няма да бъдат уязвими.
hamster
на 05.10.2006 в 11:22:38 #12А може би някой се е регистрирал в нюза като 'Добри Божилов' и си прави майтап? Щото DMB би трябвало да е поне малко компетентен, все пак цяла книга е издал по темата. Не че съм я чел де...
ALFA
на 04.10.2006 в 16:24:38 #11Абе оставете човека. Той с това си вади хляба. Оплюва едното и хвали другото. За себе си и за работодателя си е прав и хората, дето хабер си нямат, го слушат. После разни софтуерни компании продават. Е, не е ли това една перфектна тактика ? Лошото е, че тия ИТ специалисти, купили си софтуер от хората на Добри, после смятат, че са по- по- най- и тез дето се занимават с "врага", са някакви самоуки "майсторчЕта", които хабер си нямат, за какво иде реч.
execute
на 04.10.2006 в 15:01:53 #10добри, добри, радвай се, че не не четат толкова много хора секцията с технологиите, иначе много щтяха да ти се смеят, ама много
хубаво е също така да правш разлика между обвинения в лъжа и обвинения (напълно основани) в некомпетентност. в случая никой не ти е казал "ей, добри, що лъжеш бе, куче", ами всички ти обяснихме, че се бъркаш и че не можеш да сравняваш мак ос със линукс.
ето ти и причината, чети и се учи - http://en.wikipedia.org/wiki/Mach_kernel , http://en.wikipedia.org/wiki/Mac_OS_X_history
Добри Божилов
на 04.10.2006 в 14:23:11 #9Може много да ви се иска да не уличите в лъжа, но до момента не виждам нито един конкретан факт, извън някакви правни формалности. Истината е, че двата основни клона на ОС са Юникс и Уиндоус, и доскоро най-разпространената форма на Юникс - Линукс, се възхваляваше като непробиваема, докато Бил Гейтс бил пълен с бъгове. Истината е, че двата софта са почти еднакви, просто единия повече го бият хакерите, защото е по-популярен. И така както преди всички тръбяхте, че Линукса е много по-сигурен, защото призхожа от Юникс, сега трябва да признаете и обратното. Принципно аз лично споделям мнението, че Юникс е много стабилна ОС. Но не споделям това да се оплюва Уиндоус, само защото е по-разпространен и повече го бият.
ALFA
на 04.10.2006 в 11:57:07 #8Божилов, не всичко се дели на С: и останалите. Сигурно си виждал оня виц за Хелоу Уърлд ? Там резултата изглежда почти еднакъв, значи и основата е еднаква ? И децата ше ти се смеят. Юникс е твърде скъпа технология за теб мойто момче. Изисква повече познания и ресурс от Актив Директори и Файл и Принтер Шеър Сървисис. Видиш ли хората я ползват за РАБОТА. Нещо с което ако си вадеше хляба, щеше отдавна да си история.
execute
на 04.10.2006 в 10:10:09 #7добри, бях отказал коментарите, но ти вече прекали
опитай се да разбереш, че има много разлики между БСД и Уникс. това от една страна, а друга само да те светна, че обикновенно оригиналът се слага на по-горно място от деривата ... тоест е редно да кажеш, че нещо е "като технология е уникс".
но си личи, че нямаш представа от елементарна логика ... ако:
- a ~ b
AND
- c ~ b
то по никакъв начин НЕ следва че
a ~ c
хайде, go back to school!
Добри Божилов
на 04.10.2006 в 09:08:24 #6Мак ОС чисто формално юридически не е Линукс, както не е и FreeBSD. Но като технология е Линукс, защото и двете са базирани на Юникс и са почти едно и също нещо. Коренът и 90% от съдържанието на всички е едно и също нещо.
Добри Божилов
на 04.10.2006 в 09:02:49 #5Ами точно това е бе човек. Линукс и Юникс са почти едно и също нещо. Юникс и МакОС са почти едно и също нещо. Линукс и МакОс са почти едно и също нещо. Какво сте се хванали за детайлите. Не виждате ли, че самата технология издиша. Изиша най-демагогския и аргумент - че била по-сигурна.
чорбаджия
на 03.10.2006 в 21:39:38 #4Божилов, ти си идиот.
Мяф
на 03.10.2006 в 19:00:19 #3Добри, аре стига с глупостите. В Уиндоус всичко е разрешено докато изрично не се забрани, докато в Линукс точно обратното - всичко е забранено, докато изрично не се разреши. Ето за това, а не щото бил по-малко ползван. Атаките обикновено са срещу уеб, фтп, мейл, днс сървъри и т.н., а тук линукса бие уиндос в пъти по бройка.
Добри Божилов
на 03.10.2006 в 18:11:17 #2Мас ОС е чист Линукс и това го знаят и децата. Формално сигурно са намерили някаква лицензионна форма, с която да го обявят за нещо различно. Но това си е Линукс като технология. А както се вижда от статията, пробивът е в самото ядро, значи няма как Линуксът да остане настрана и да се хвърли вината върху нещо друго.
Добри Божилов
на 03.10.2006 в 16:38:04 #1Тази статия е отговор на всички спекулации около "сигурността" на Линукс и "уязвимостта" на Уиндоус. Мас ОС е чист Линукс с различно име. Истината е, че няма идеален софтуер, но Линукса е по-малко удрян, просто защото е по-малко ползван. Всеки гледа да удари Майкрософта, защото го ползват над 90% от компютрите.