Aktualności - Netsystems 
 
     
Netsystems  
Strona Główna KONTAKT  
     
HOMEWSPARCIE TECHNICZNEUSŁUGI OUTSOURCINGOWE
Menu
Home
WSPARCIE TECHNICZNE
USŁUGI OUTSORCINGOWE
AKTUALNOŚCI
KONTAKT
REFERENCJE
CERTYFIKATY
SKLEP
 
Kontakt

NET SYSTEMS S.C
Al. Jana Pawła II 46/48 lok. 15
00-148 Warszawa
Tel: +48226367576
Tel/Fax: +48226352662
sklep: sklep@netsystems.com.pl
pytania: pytania@netsystems.com.pl



 
  » Aktualności - Netsystems


Zhakowanie Mac OS tak łatwe jak jego obsługa?
Dodane dnia: 16.08.2007



„Maki są tak łatwe do zhakowania, jak łatwa jest ich obsługa” - uważa Charles Miller z Independent Security Evaluators. To właśnie ISE odkryło pierwszą znaną lukę w telefonie Apple iPhone.


W trakcie swojej prezentacji podczas ostatniej konferencji Black Hat Miller stwierdził, iż Mac OS ma ponad 50 programów typu suid.

Suid oznacza „set user ID” i jest wykorzystywane do tymczasowego podwyższania uprawnień w celu wykonania określonych zadań, takich jak np. uruchamianie plików wykonywalnych. Uzyskiwanie uprawnień administratora za pomocą takowych narzędzi jest jednym ze sposobów przeprowadzania ataku na Mac OS – uważa Miller,

Inną drogą jest wykorzystanie przeglądarki Safari, która otwarta udostępnia również kilka innych aplikacji, w tym Address Book, Finder, iChat, Script Editor, iTunes, Dictionary, Help Viewer, iCal, Keynote, Mail, iPhoto, QuickTime Player, Sherlock, Terminal, BOMArchiveHelper, Preview oraz DiskImageMounter.

Luka w dowolnej z wyżej wymienionych aplikacji może była łatwo wykorzystana przez sieć. Okazuje się, że system operacyjny Apple'a nie przydziela losowo miejsca dla stosu, sterty, bibliotek dynamicznych, itp. Oznacza to, że atakujący zna dokładnie układ rozmieszczenia aplikacji w pamięci na prawie dowolnej maszynie z Mac OS X.

Innym sposobem na atak OS X jest oprogramowanie open source. Miller zauważył, 31. lipca Apple zaktualizowało wersję Samby – stało się to jednak po dwu i pół roku, a najnowsza wersja w dalszym ciągu odbiega od open source'owej edycji.

Źródło Hacking.pl




Newsy 03.07.2008

Firefox 3: jest rekord Guinnessa!

Oficjalnie potwierdzono - Fundacja Mozilla ustanowiła nowy rekord Guinnessa w liczbie pobrań programu komputerowego w ciągu 24 godzin. Firefoksa 3 ze stron korporacji ściągnięto...

Więcej więcej

 

Newsy 30.06.2008

Wiedźmin królem gier 2007

Aż 4 z 10 statuetek, zakończonego niedawno internetowego plebiscytu gier komputerowych Imperatory 8, powędrowało do twórców gry...

Więcej więcej

 

Newsy 27.06.2008

Sharp: 3 tys. miejsc pracy w Polsce

Komisja Europejska zatwierdziła pomoc w wysokości 48,3 mln EUR, którą polskie władze zamierzają udzielić przedsiębiorstwu Sharp Manufacturing Poland. Pomoc...

Więcej więcej

 

Newsy 30.11.2007

Pod Legnicą powstanie fabryka Lenovo

Chiński producent komputerów ogłosił dziś, że w ciągu niecałego roku pod Legnicą uruchomiony zostanie zakład produkcyjny i centrum realizacji zamówień. Cała inwestycja...

Więcej więcej

 

Newsy 29.11.2007

Reklamy pojawią się w plikach PDF



Nad dynamicznymi reklamami, które będzie można osadzić w pliku PDF, pracuje Adobe wraz z firmą Yahoo. Ta nowa forma reklam może przyczynić się do...

Więcej więcej