Close

Pagina 5 di 5 PrimaPrima ... 345
Risultati da 41 a 46 di 46
  1. #41

     

    Citazione Originariamente Scritto da iGodness
    C'e' un problema nell'OS. La Apple deve rimediare anche a questa, seppur "semi-insignificante", lacuna interessante il suo formidabile sistema operativo.
    Voglio capire meglio.
    Non ho conoscenze cosi approfondite da poter comprendere *tutto* quello che questo Alastair dice, ma ho cercato di leggere con attenzione la parte comprensibile e pare che:

    - questo tizio ci ha lavorato su per tre giorni consecutivi, quindi è andato a fondo del problema e ne dettaglia ogni aspetto, mi pare nell'insieme piuttosto attendibile.
    - sinceramente? tutto quello che Secunia, piuttosto che MacAfee, piuttosto che Norton fanno o dicono mi pare finalizzato ad una sola conclusione: tu HAI un problema di sicurezza, vieni da noi che te lo risolviamo (e paghi)
    - le conclusioni di Alastair sono:

    So, what have we learned:

    It is not a memory overwrite bug.

    It is not exploitable, except in that you can kernel panic a machine if you can persuade a user to double-click a damaged dmg file.

    It is not, therefore, possible to use this bug for privilege elevation or to execute arbitrary code in the kernel.

    In fact, all lmh has found here is a bug that causes a kernel panic. Not a security flaw. Not a memory corruption bug. Just a completely orderly kernel panic. There aren’t even any processor exceptions involved; the path to the panic is perfectly normal non-exceptional code using ordinary function calls. (All of the preceding not withstanding, you should still turn off Safari’s “Open ‘safe’ files after downloading” option; that way, you can’t be tricked into clicking a link that could kernel panic your machine, or indeed fall foul of any other problems with the algorithm that determines how safe a file might be.)

    Come molti altri hanno sottolineato, tutto il danno consta in un Kernel Panic, che se ho capito bene puo' verificarsi semplicemente perchè si forza il sistema ad eseguire del codice corrotto o non eseguibile.
    E questo ipotetico danno si puo' evitare semplicemente disattivando l'opzione di aprire i download sicuri in Safari. (!)
    Nessuna falla di sicurezza, non un bug nella memoria, nessuna possibilità di elevare i privilegi per eseguire del codice pericoloso.

    Ripeto, non ho nessuna cognizione tecnica quindi si tratta di semplice interesse e approfondimento, ma se leggete con attenzione la pagina di questo signore, non potrete che essere d'accordo. Oppure no, ma allora mi aspetto un'argomentazione tcnica a favore della "falla"

  2. #42
    Pietra Miliare di Mac Peer L'avatar di iGodness
    Data Registrazione
    Feb 2006
    Località
    /Italia/Veneto/Mestre
    Messaggi
    1,338
    Dall'articolo si legge che l'exploit causa un Kernel Panic. Il Kernel Panic non fa parte della routine giornaliera del Mac (almeno, non del mio ).

    Tale exploit, portando a un Kernel Panic, porta all'instabilita' dell'OS stesso. Ripeto, non e' preoccupante come cosa. Crea un Kernel Panic, nulla di piu'. Pero'... lo crea. E a mio parere, si potrebbe far in modo di bloccarlo per tempo.

  3. #43
    Citazione Originariamente Scritto da pippi
    It is not exploitable, except in that you can kernel panic a machine if you can persuade a user to double-click a damaged dmg file.
    Dico la mia, poi me ne vado a sciare (in teoria, servirebbe la neve...):
    non mi sembra un grave problema, nè qualcosa che Apple debba fixare in tempi rapidi. Come hanno già detto in molti, non mi preoccuperei molto, mi sembra perlopiù un esercizio accademico atto a dimostrare che si può "spaventare" l'utente finale, improvvido nelle sue scelte di approvigionamento.
    'Notte a tutti

  4. #44
    Pietra Miliare di Mac Peer L'avatar di iGodness
    Data Registrazione
    Feb 2006
    Località
    /Italia/Veneto/Mestre
    Messaggi
    1,338
    e io dico: buona risposta

  5. #45
    Scusate, map rima di montare il file .dmg, non c'è un modo per verificare se ,appunto , si tratta di quel file malefico??

  6. #46
    Citazione Originariamente Scritto da niosound
    Scusate, map rima di montare il file .dmg, non c'è un modo per verificare se ,appunto , si tratta di quel file malefico??
    Mi pare sia stato già detto, lo apri con Toast e se è fasullo, semplicemente non monta l'immagine disco.

Discussioni Simili

  1. Security Update 2007-002: dmg killer et al.
    Di Lester nel forum News - Pianeta Apple & Tecnologia
    Risposte: 7
    Ultimo Messaggio: 19-02-07, 09:14
  2. Occhio a DiskWarrior et similia…
    Di Hartz nel forum Applicazioni per il Mac: suggerimenti e opinioni
    Risposte: 2
    Ultimo Messaggio: 28-04-05, 18:59

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •