Occhio ai file DMG killer

Notizie Apple, aggiornamenti, novità. Marketing e concorrenza. Eventi Speciali.
User avatar
avrobay
Posts: 28816
Joined: Sat Jan 22, 2005 2:15 pm

Post by avrobay »

Hello wrote:noi Mac users dobbiamo andarceli a cercare i files dannosi, mentre i pigri utenti windows ne hanno a centinaia appena connessi ad internet, che ti infettano puntuali come un crash prima di salvare :lol:
:lollissimo:
Chi copia è un cialtrone. Digli di smettere! - Gianni Cresci
User avatar
Fede
Nume Tutelare di Mac Peer
Posts: 1750
Joined: Fri Feb 04, 2005 12:45 am

Post by Fede »

Hello wrote:Perchè non dovrebbe essere reale? Può succedere eh, è una delle leggi fondamentali della programmazione: nessun software è privo di bug.
Anche io comunque credo che Apple interverrà molto in fretta.. io intanto girerò il web in cerca di almeno un dmg infettato..

ma guarda che fatica, noi Mac users dobbiamo andarceli a cercare i files dannosi, mentre i pigri utenti windows ne hanno a centinaia appena connessi ad internet, che ti infettano puntuali come un crash prima di salvare :lol:
:lol: no Hello, intendevo, ...non che sia inesistente un eventuale bug, ma che ci sia un reale pericolo di essere attaccati a livelli così alti di sistema.
Però il mio è un parere non di tipo tecnico, non sono un programmatore solo un "vecchissimo" mac user 8)
Mac Mini M2 - OSX 13.3.1
MacPro Quad-Core Intel Xeon E5 3,7 GHz - RAM 32 GB • MAC OSX 12.X.X
Monitor Eizo 27 pollici (2560 x 1440) ​Scheda grafica AMD FirePro D300
macrunner
Amico di Mac Peer
Posts: 108
Joined: Sun Oct 29, 2006 6:26 am

Post by macrunner »

Hello wrote:ma guarda che fatica, noi Mac users dobbiamo andarceli a cercare i files dannosi, mentre i pigri utenti windows ne hanno a centinaia appena connessi ad internet, che ti infettano puntuali come un crash prima di salvare :lol:
eheheh bella questa :D :D

:)
...ho visto crash che voi umani...
MarV
Approdato su Mac Peer
Posts: 61
Joined: Tue Oct 24, 2006 8:40 am

Post by MarV »

Ma quindi è un problema solo di Safari? Usando Firefox non si corre nemmeno questo lontanissimo rischio?
Hello
Eminenza Grigia di Mac Peer
Posts: 712
Joined: Tue Feb 14, 2006 12:20 pm

Post by Hello »

no, è un problema di chiunque usi Mac OS. Safari viene menzionato perchè di default ha l'opzione "apri automaticamente i files conosciuti" attivata. Ciò significa che se scaricate il dmg, questo in automatico viene montato (e quindi l'exploit si avvia). Con firefox (o un qualsiasi altro browser) prima scaricate il dmg e poi bisogna cliccarci sopra. Fatto sta che non cambia poi così tanto.. se hai scaricato un dmg è ovvio che poi lo andrai ad aprire, per cui non cambia così tanto se usi Safari o Firefox. :)

Mah, come cosa è preoccupante secondo me, ma a livello statistico abbiamo più probabilità di vincere alla lotteria che di beccarci un dmg corrotto (ma per sicurezza io scaricherei solo dmg di provenienza sicura) :)
User avatar
jake
Mac Peer Aficionado
Posts: 311
Joined: Tue Oct 31, 2006 4:49 am

Post by jake »

Hello wrote:...omissis.... (ma per sicurezza io scaricherei solo dmg di provenienza sicura) :)
8) 8) ma le "granitiche certezze" non esistono.... :D :D ( o no?)
Hello
Eminenza Grigia di Mac Peer
Posts: 712
Joined: Tue Feb 14, 2006 12:20 pm

Post by Hello »

beh, ad esempio non mi farei paranoie scaricando xcode dal sito della Apple ed aprire il relativo dmg :P
pippi
Posts: 3031
Joined: Thu Jan 19, 2006 9:26 am

Post by pippi »

Mi sono letta un po' Macfixit a proposito di questa cosa.
Mi pare importante sottolineare che:

Note that your system will still experience a kernel panic if you double-click the downloaded malicious disk image in order to mount it.

Comunque per causare il kernel panic è necessario montare l'immagine disco, quindi non è sufficiente che questa sia scaricata dal browser.

We were able to replicate a kernel panic in-house on an Intel-based iMac. Interestingly, when the crash occurs, it has the markings of a kernel panic (screen dimming in a downward wash fashion), but the actual kernel panic screen does not appear.

Che resta da verificare se sia o meno un VERO KP.

If this DMG is executed it will cause a Kernel Panic, but I don't see how in any way this allows an attacker to "gain control of the target system" in any way. It just simply causes a system crash is all.

Che alla peggio si rischia un kernel panic, appunto... è che un controllo del sistema da remoto appare alquanto improbabile.

If you download and attempt to open a disk image from a source you don't trust, there are any number of bad things that could happen. Nothing's stopping anyone from uploading a .dmg now labeled as "Firefox 2.0" where the "application" with the Firefox icon is an app that erases your hard drive. That's not the fault of the OS.

Che un comportamento incauto da parte dell'utente che scarica da fonti non attendibili immagini disco puo' sempre e comunque causare seri danni ad un sistema operativo, qualsiasi esso sia, senza che questo si configuri come un problema di vulnerabilità.

At this time, the only way to safely open a DMG file seems to be (if you have Roxio Toast installed) opening it by contextual menu "Mount it".
Doing it on my iBook G4 14" (OsX 10.4.8 ) the bad DMG is ignored.


che montando l'immagine disco con Toast, semplicemente il dmg killer viene ignorato

altre info qui.

:)
User avatar
TheCube
Quintessenza di Mac Peer
Posts: 11944
Joined: Sun Jan 23, 2005 7:24 am

Post by TheCube »

Più in generale: se aprite un'applicazione che "pretende" di essere qualcos'altro (es: Photoshop), vi chiede la password e vi cancella la home directory NON date la colpa a Mac OS X... Siete voi a essere stupidi...
NON è un virus
NON è un trojan
NON è intelligenza...
pippi
Posts: 3031
Joined: Thu Jan 19, 2006 9:26 am

Post by pippi »

TheCube wrote:Più in generale: se aprite un'applicazione che "pretende" di essere qualcos'altro (es: Photoshop), vi chiede la password e vi cancella la home directory NON date la colpa a Mac OS X... Siete voi a essere stupidi...
NON è un virus
NON è un trojan
NON è intelligenza...
Esatto. E non è neanche una falla del sistema a mio parere... Non vedo che tipo di patch potrebbe essere rilasciata da Apple... al limite un nocchino sulla zucca.
:)

Post Reply