mboost-dp1

unknown

Landon Fuller arbejder “mod” MOAB

- Via Landonf.BikeMonkey.org - , redigeret af Net_Srak

Newz rapporterede tidligere på Month of Apple Bugs. En måned, startende fra 1. januar, hvor Kevin Finisterre vil forsøge at få et nyt exploit på Mac OSX publiceret hver dag.

De første to bugs er blevet fundet. Landon Fuller, tidligere ingeniør ved Apple’s BSD Technology Group, er kommet med et fix til disse. Følg nyheden for instrukser.

Landon Fuller vil forsøge at patche resten af de bugs der kommer fra MOAB, indtil måneden er omme.





Gå til bund
Gravatar #1 - dvaske
3. jan. 2007 08:12
Bug #3:
Der er taget en bid af æblet!!!

Fix det!
Gravatar #2 - stefan_v
3. jan. 2007 09:20
Der burde i øvrigt være en orm i det æble :)
Gravatar #3 - palu
3. jan. 2007 09:50
Hvor alvorlige er disse bugs egentlig? Det er selvfølgelig ikke godt, at der kan eksekveres uønsket kode. Jeg kan dog ikke gennemskue om den uønskede kode kan opnå administratorrettigheder, er der nogen der har et bud på dette? Bug 2 giver umiddelbart kun rettigheder, som den bruger der kører VLC.
Gravatar #4 - jlor
3. jan. 2007 10:14
Exploit nummer 2 er dårligt nok en apple bug.. Det er en fejl der ligger i VLC's produkt til Mac OSX (og ovenikøbet muligvis andre OS's også).

Exploit nummer 1 kan ikke alene opnå administrator rettigheder da der ingen grund er, til at køre safari (eller en hvilken som helst anden browser) som administrator brugeren.
For at Exploit #1 skal kunne opnå administrator rettigheder skal den køres sammen med et exploit der kan eskalere rettigheder. Man må håbe et sådant ikke umiddelbart kan findes.
Gravatar #5 - palu
3. jan. 2007 10:24
#4 Tak for svaret.

Så er det jo egentlig underligt, at han kalder det "Month of Apple bug". Alle kan jo skrive et program, der kan eksekvere uønsket kode!? Det er jo ikke Apple's skyld. Det er vel bare en styrke ved OS X, at disse bugs kun giver brugerrettigheder. I andre operativsystemer (ingen navne nævnt her) har man jo tusinder af eksempler på trojanere, der opnår fuld kontrol over systemet. Er der noget jeg har overset her?
Gravatar #6 - henrikh
3. jan. 2007 11:17
#5

Nej, fordi alle fornuftige brugere surfer jo ikke rundt i XP med en bruger som har admin rettigheder, ligesom dem i OS X heller ikke gør.

Mange grumme virusser/trojaner til XP skyldes at næsten alle brugere kører med brugerkontoer som har administrator rettigheder.
Gravatar #7 - GReaper
3. jan. 2007 11:35
Er jeg den eneste der tænker på Fuel/Air bomber når jeg hører MOAB?

Der burde være forbud mod at bruge forkortelser til mere end en ting
Gravatar #8 - luuuuu
3. jan. 2007 11:35
bugs skal ikke patches, de skal undgås.

men på den anden side er det vel altid en bonus at der er nogen som rent faktisk gør noget, frem for med windows hvor der sjældent sker noget når nye "deluxe high risk very serious and dangerous"-level bugs bliver offentliggjort, hvilket der jo sker næsten hver dag... næsten...
Gravatar #9 - Sverkel
3. jan. 2007 14:02
Hold da op...Tænk hvis der var en der gjorde det samme med XP? Nogen der tør gætte på hvor mange "bugs" han kunne finde bare på 1 dag?
Gravatar #10 - whoami
3. jan. 2007 17:11
Altså nu ligger det sådan at man i OSX ikke har muligheden for som så at logge ind som "root" som den slags systemer jo kalder admin brugeren... For langt de flestes vedkommende er de første bugs ikke rigtig noget vigtigt da "root" adgang kræver at man laver userchange igennem terminal... En aplikation som jeg personligt vil skyde på at omkring 8/10 brugere af OSX ikke har brugt på deres maskine, og det er stadig ikke OSX bugs men bugs i 3rd party aplication så personligt mener jeg ikke de tæller... i M$ Winblows (Ja jeg har fordomme) er det jo i selve systemkoden de finder bugs og svagheder stort set daligt... men bare min mening
Gravatar #11 - sune2
3. jan. 2007 17:50
Jeg tror ikke der er den store forskel på antallet af sikkerhedsfejl i Windows vs. OS X, men konsekvensen af fejl vil ofte være større i windows. Det skyldes primært at man som standard er Admininistrator og at mange services kører med administrator rettigheder. Vi kan sagtens blive enige om at man ikke bør bruge sin administrator konto til hverdag, men det tror jeg at langt hovedparten af windows brugere gør.

Der står lidt mere om problemet med services med administrator rettigheder her: http://weblog.infoworld.com/enterprisemac/archives...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login