View Full Version : Aggiornamenti per Mac OS X da Apple
Redazione di Hardware Upg
19-12-2007, 08:56
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/aggiornamenti-per-mac-os-x-da-apple_23664.html
Apple ha rilasciato un pacchetto di aggiornamento sulla sicurezza per Mac OS X. L'aggiornamento corregge diversi bug presenti in molte applicazioni del sistema operativo di Apple
Click sul link per visualizzare la notizia.
Ma basta con queste notizie!
Questo tipo di aggiornamenti sono ordinaria amministrazione, li hanno sempre fatti in Apple!
Nessuna di queste vulnerabilità è mai stata sfruttata o poteva esserlo!
diabolik1981
19-12-2007, 09:12
o poteva esserlo!
cos'è sotto natale le sfere di cristallo le regalano?
E secondo te, se non potevano essere sfruttate, perchè far uscire le patch?:doh:
cos'è sotto natale le sfere di cristallo le regalano?
E secondo te, se non potevano essere sfruttate, perchè far uscire le patch?:doh:
:doh:
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
:read:
mad_hhatter
19-12-2007, 09:42
Ma basta con queste notizie!
Questo tipo di aggiornamenti sono ordinaria amministrazione, li hanno sempre fatti in Apple!
Nessuna di queste vulnerabilità è mai stata sfruttata o poteva esserlo!
e allora? siamo su un sito di news, di che dovrebbero parlare?
che le vulnerabilità non siano state sfruttate ok, ma che non possano essere sfruttate è tutto da dimostrare, altrimenti non sarebbero vulnerabilità :)
ultimate_sayan
19-12-2007, 09:43
Benissimo... e spiegami come mai la redazione non dovrebbe pubblicare queste notizie. È comunque informazione e non è di certo un modo per denigrare MacOSX. La stessa cosa viene fatta per Windows e per i programmi di uso comune quindi...
mad_hhatter
19-12-2007, 09:43
:doh:
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
:read:
mai sentito parlare di privilege escalation? mac os X non è il sistema perfetto e definitivo... un po' di pacatezza per favore
:doh:
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
:read:
No beh frena, ci sono tecniche per sfruttare le falle di sicurezza e ottenere pieno accesso alla macchina e loggarsi come root. In sistemi con questo tipo di falle è solamente questione di tempo per fare breccia. Stiamo parlando di macchine accese per giorni o mesi ed esposte per molto tempo a rischi.
Se così non fosse, perchè sbattersi a cercaer soluzioni di fix a questi bug?? :D
Ahh, io uso mac os x da tempo ;)
diabolik1981
19-12-2007, 09:48
:doh:
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Usandolo pensi di sapere che sia inattaccabile?
i soliti utenti mac, si credoino di avere il sistema perfeto, abituatevi anche a virus e malawere, perche se mac continuera a diffondesi arriveranno presto, la pacchia sta finedo.
:doh:
Hai mai usato MacOS X? Sai che qualsiasi interferenza al sistema è bloccata? Che nessun malware può essere eseguito senza l'inserimento della password di amministratore di sistema?
Le patch servono a far si che comunque non ci sia la possibilità di inserire dati non richiesti nel sistema, indipendentemente dalla possibilità o meno di eseguirli.
:read:
E' vero quello che dici, così come è altrettanto vero in Linux e in Vista e in tutti i moderni so che usano il principio del minimo privilegio.
Ma potrebbe esserci sempre un bug nel sistema di gestione dei privilegi e come ti dicevano potrebbe dar luogo a una privilege-escalation...
E' normale correggere le falle, non bisogna lamentarsi di questo, semmai di quando non le si correggono in tempo.
apocalysse666
19-12-2007, 10:27
Evidentemente alla Apple hanno bisogno di un cervellone come SerPRN se non si rendono conto che è inutile lavorare sulle falle del sistema operativo tanto è impenetrabile . . . .
i soliti utenti mac, si credoino di avere il sistema perfeto, abituatevi anche a virus e malawere, perche se mac continuera a diffondesi arriveranno presto, la pacchia sta finedo.
Anche questo non è del tutto vero. Daccordo sulla diffusione crescente di mac os x ma l'intero sistema si fonda su UNIX, è stato certificato come conforme allo standard Unix 03, certificazione concessa ai sistemi unix di Sun, HP e IBM.
Tutto questo per dire che se viene scritto un virus o malware per mac os x allora lo stesso varrà per i sistemi unix, e non mi pare che in questi (tanti) anni di presenza di unix sul mercato, ne siano stati scritti un gran numero.
Non si può fare un paragone diretto con windows del tipo:
"windows è da tanto sul mercato, è il + usato per questo ci sono virus. Attendiamo una maggiore diffusione di mac os x e anche li sarà la stessa storia"
è proprio la base su cui sono sviluppati i 2 SO che è diversa e che offrono possibilità di attacco diverse....
afsdfdlecosdfsfdcco
19-12-2007, 11:04
i soliti utenti mac, si credoino di avere il sistema perfeto, abituatevi anche a virus e malawere, perche se mac continuera a diffondesi arriveranno presto, la pacchia sta finedo.
Il solito troll da quattro soldi...
Al di là dei commenti molto meschini, vorrei rispondere a quelli che hanno colto il senso del mio intervento.
Non dico che la notizia non debba essere data o che sia denigratoria. Contesto solo il tono usato, lascia spazio ai "soliti" denigratori di cui non se ne può più.
Inoltre, nessuno ha parlato di sistema perfetto. Semplicemente è un sistema sicuro. Esiste un solo trojan per MacOS, solo che deve essere volontariamente scaricato, il sistema ti avverte che contiene un'applicazione, poi l'applicazione deve essere avviata con un doppio click, infine, se lo avvii, ti chiede la password di amministratore.
Secondo me questo è un sistema sicuro. Poi dite quello che volete.
Gurzo2007
19-12-2007, 11:24
@SerPRN
di sicuro non c'è niente...anzi forse ke non esistono virus o trojan e simili per mac os...ma ke non possa essere bucato è tutt'altro ke remoto..infatti un famoso hacker(utilizzatore di mac) sfruttando le citate falle ke imperversano nei sw apple...ha bucato il sistema e preso possesso di una macchina con mac os tiger...la falla sfruttata non ricordo se interessava direttamente safari o quicktime...insomma morale della favola ben vengano le patch ke eliminano falle, bug e quant'altro...
ps non so tu , ma io il tono l'ho trovato normale...l'unico modo di non far parlare i soliti denigratori, sarebbe quello di non riporare la news...ma ragionando così non dovrebbero essere postate tutte le news ;)
haipakilla
19-12-2007, 12:03
Anche questo non è del tutto vero. Daccordo sulla diffusione crescente di mac os x ma l'intero sistema si fonda su UNIX, è stato certificato come conforme allo standard Unix 03, certificazione concessa ai sistemi unix di Sun, HP e IBM.
solo leopard è certificato unix 03, e quella certificazione dice che sarà solo più semplice fare un porting delle applicazioni tra hp-ux, aix , solaris e appunto leopard, ma non che ci funzionino a dritto
tra l'altro apple si è certificata giusto per la richiesta da 110mila euro da parte open group per aver utilizzato il marchio unix senza aver fatto nessun test di compatibilità
@SerPRN
di sicuro non c'è niente...anzi forse ke non esistono virus o trojan e simili per mac os...ma ke non possa essere bucato è tutt'altro ke remoto..infatti un famoso hacker(utilizzatore di mac) sfruttando le citate falle ke imperversano nei sw apple...ha bucato il sistema e preso possesso di una macchina con mac os tiger...la falla sfruttata non ricordo se interessava direttamente safari o quicktime...insomma morale della favola ben vengano le patch ke eliminano falle, bug e quant'altro...
Si, ricordo benissimo la notizia (mi pare se ne parli qui (http://blog.html.it/archivi/2006/03/07/mac-os-x-si-buca-in-mezzora.php)), ma alla fine era una farsa.
ps non so tu , ma io il tono l'ho trovato normale...l'unico modo di non far parlare i soliti denigratori, sarebbe quello di non riporare la news...ma ragionando così non dovrebbero essere postate tutte le news ;)
A me invece non piace, come non mi piace in verità neanche quando si parla dei problemi di sicurezza di Windows. Un conto è una criticità che si corregge, un conto è un bug o una falla che hanno effettivamente creato problemi o che sono stati sfruttati da un malware: solo queste ultime sono le notizie.
Gurzo2007
19-12-2007, 12:40
@SerPRN
no no io mi riferivo a questo:
http://www.aggery.it/hacking/intervista-a-dino-dai-zovi-10000-per-bucare-due-macbook/
cmq nella news sono riportati solo alcuni dei sw con bug critici, ve ne sono di molti altri corretti ( http://punto-informatico.it/p.aspx?i=2145143 )...invece è importate riportare gli aggiornamenti dei vari SO...almeno i più disattenti si ricorderanno ke un sistema se non aggioranto rimane vulnerabile, ed è meglio prevenire ke curare ;)
Sua Eminenza
19-12-2007, 12:56
Benna80:
"[...] e loggarsi come root."
la password per loggare come root la trova sotto l'albero di natale? :D
Comunque nessuno sistema è sicuro. Nessun software è "non-crackabile". Nessun hardware è "non-modificabile".
Ricordiamoci che dietro a tutto questo ci sono esseri umani e in quanto tali non esisterà mai il sistema perfetto ;)
i soliti utenti mac, si credoino di avere il sistema perfeto, abituatevi anche a virus e malawere, perche se mac continuera a diffondesi arriveranno presto, la pacchia sta finedo.
Invece credo proprio che continuerai a rosicare moooooolto più di quanto speri ;)
zephyr83
19-12-2007, 14:10
Ma basta con queste notizie!
Questo tipo di aggiornamenti sono ordinaria amministrazione, li hanno sempre fatti in Apple!
Nessuna di queste vulnerabilità è mai stata sfruttata o poteva esserlo!
E poi c'era la marmotta ch econfezionava la cioccolata :muro: E questo come me lo chiami?
http://www.hwupgrade.it/news/sicurezza/grossa-falla-di-sicurezza-per-quick-time_23412.html
vittoriusly
19-12-2007, 14:39
i miei 2 cents
http://www.securityfocus.com/bid/26700
1. non serve essere root
2. non è ancora stato risolto
3. c'è pure il codice se vuoi provare l'ebrezza.
giusto per avere un quadro di come sia messa [male] la sicurezza informatica in genere: http://secunia.com/
arthurgp
19-12-2007, 18:19
Piccoli bug rispetto ai soliti trovati in windows !!
Gurzo2007
19-12-2007, 19:10
@arthurgp
sono 37 vulnerabilità di cui molte critiche, non bug ;)
ma l'importate ke vengano tappate ;)
Piccoli bug rispetto ai soliti trovati in windows !!
Non per deluderti ma Vista ha un numero abbastanza limitato di vulnerabilità (tra l'altro quasi tutte da locale tanto da essere considerate "non critical").
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.