LINUX.ORG.RU

Специалисты по ИТ-безопасности критикуют Mac OS X


0

0

На сей раз ее подверг критике старший специалист компании Independent Security Evaluators - Чарльз Миллер. По словам Миллера на сегодня в MacOS существуют более 50 программ, которые, будучи запущены даже из пользовательского профиля поднимают привилегии в системе.

Еще один вектор для атак на MacOS - это открытое программное обеспечение, например Samba, последнее обновление Mac-реализации которой вышло более 2 лет назад, Linux же версия Samba обновляется почти ежемесячно. "Если сравнить список исправленных ошибок безопасности Apple-версии Samba и Linux-версии, то несложно заметить, что первая идет с большим опозданием", - сказал Миллер.

Оригинал (на английском): http://news.com.com/8301-10784_3-9759...

>>> Краткие подробности (на русском)

★★★★★

Проверено: Tima_ ()

А я расшарил своё файло через самбу. Если несколько пользователей, то каждый из них будет иметь СВОИ AppleTalk-шары. А мне это не понравилось.

kkk ★★
()

МАк всё равно никто ламать не будет, по этому строить стены и оказаться в заперти - ИМХО, не лучший вариант

AntiWindows
()
Ответ на: комментарий от anonymous

>> Так, что анонимусы и студиоузы протуберантного возраста могут сублимировать. :)))

> КАКОГО ВОЗРАСТА??? :о))))))))))))))

Это-же Биореактор писал. У него от высокой загрузки ассоциативный ряд сместился :)

anonymous
()
Ответ на: комментарий от kkk

> А я расшарил своё файло через самбу. Если несколько пользователей, то каждый из них будет иметь СВОИ AppleTalk-шары. А мне это не понравилось.

ПРОКЛЯТЫЙ ЕРЕТИК!!!

anonymous
()
Ответ на: комментарий от anonymous

> Use Linux для этого.

Linux для этого, к сожалению, недорос. :)

kda ★★★★★
() автор топика
Ответ на: комментарий от anonymous

>>> Так, что анонимусы и студиоузы протуберантного возраста могут сублимировать. :)))

>> КАКОГО ВОЗРАСТА??? :о))))))))))))))

>Это-же Биореактор писал. У него от высокой загрузки ассоциативный ряд сместился :)

Может быть, год выпуска самого Биоректора не так уж отдален от текущего момента? ;о)

anonymous
()

Да, за Яблоко взялись серьезно, дырки пачками выдают. Ну ничего, это им (Яблоку) полезно, пафосу поменьше будет

anonymous
()
Ответ на: комментарий от MaratIK

> Я хочу сказать, что Apple виновата в том, что она за переход на новые версии Х требует деньги.

А вам не кажется, что Mac OS X принадлежит Apple, а не вам. И им решать как и по сколько и на каких условиях продавать свою продукцию.

Дело в том, что при покупке человеку предлагается прочесть лицензионное соглашение. Так что те, кто платит за обновления от Apple были согласны на такие условия. Имхо все справедливо и Apple ни в чем не виноваты.

С другой стороны я бы на месте пользователя, да, наверное, как и вы, с такими условиями не согласился.

skwish ★★
()
Ответ на: комментарий от MaratIK

> Некоторые пользователи маков хотят collaboration work в рабочей сети с вендами
Без проблем. Пользуйтесь самбой. Как я уже показывал у Apple выходят обновления безопасности в том числе и для Samba. Последний был 30/31 июля.

Korwin ★★★
()
Ответ на: комментарий от odip

обновление x->x+1 случается у макоси раз в два года

ты же не удивляешься, что за свежий рхел берут отдельные бапки?

anonymous
()
Ответ на: комментарий от anonymous

Народ, а яблоки-то не только надкусанные, но и гнилые-гнилые. Что и следовало ожидать от гнусных проприетарщиков... Но тупым макакам и такое сойдет...

anonymous
()
Ответ на: комментарий от Sun-ch

>Ну значит, эта самба на маках, нахрен никому не нужна. Sun-ch # (*) (15.08.2007 14:47:18)

По твоей логике и сам мак никому не нужен. Да и комп на фиг? ;-)

Lemon_joe
()
Ответ на: комментарий от Lemon_joe

>и сам мак никому не нужен...

Макакам нужен - они от него тащятся...

anonymous
()
Ответ на: комментарий от anonymous

>студиоузы протуберантного возраста >КАКОГО ВОЗРАСТА??? :о))))))))))))))

Я так подозреваю, что данный возраст назван именно так, за способность выбрасывать мощные протуберанцы сероводорода в ходе дискуссии на ЛОРе.

Sun-ch
()
Ответ на: комментарий от anonymous

> ты же не удивляешься, что за свежий рхел берут отдельные бапки?

Apple может брать деньги и за всякие мелочи, например патч, активирующий 802.11n стоил 1.99 доллара (из-за отсутствия готовой спецификации стандарта чип беспроводной связи изначально был заблокирован).

http://nbprice.ru/info/details/27213.htm http://hard.compulenta.ru/304548/

Мелочь, а неприятно. Всё-таки обычно подобные вещи делаются бесплатно. Кстати, ты знаешь, что в iPhone нельзя самостоятельно заменить батарею (http://www.lenta.ru/news/2007/07/05/iphone/)? А для замены придётся отдать телефон на три дня, но поскольку неудобно оставаться без телефона даже на несколько дней, то там предложат временную замену - за 29 долларов :-) Хотя пользователя ведь можно было бы и не ставить перед такой проблемой в будущем - но ведь поставили...

askh ★★★★
()
Ответ на: комментарий от Sun-ch

> Мак ненужен. Он перестал играть свою основную роль - экслюзивнога фетиша.

В РФ - по-моему не перестал.

sv75 ★★★★★
()

>Специалисты по ИТ-безопасности критикуют Mac OS X

Ну что могу сказать.. - молодцы :)

ЗЫ Я вот не понимаю одного, Mac OS X это же практически Фря, а если вирус действует под МакОСьИкс, то и под Фрёй пойдет?

dragon_djanic ★★
()
Ответ на: комментарий от dragon_djanic

> Я вот не понимаю одного, Mac OS X это же практически Фря, а если вирус действует под МакОСьИкс, то и под Фрёй пойдет?

Фря, да не совсем. Была когда-то фрёй. Ты же не думаешь, в самом деле, что любая прога, которая идёт на убунте, пойдёт без перекомпилляции, например, на Мандриве?

kkk ★★
()
Ответ на: комментарий от dragon_djanic

> ЗЫ Я вот не понимаю одного, Mac OS X это же практически Фря,
Нет. FreeBSD 4.4 и то не вся, а часть и та перелопачена. Читай здесь и далее по ссылкам:
http://developer.apple.com/DOCUMENTATION/Darwin/Conceptual/KernelProgramming/...


> а если вирус действует под МакОСьИкс, то и под Фрёй пойдет?
нет.

Korwin ★★★
()
Ответ на: комментарий от MaratIK

> Почему же некоторые какеры до сих пор гоняются за десктопными вендами?

ПОтому что доля десктопных виндов несколько выше доли десктопных маков.

Aceler ★★★★★
()
Ответ на: комментарий от askh

> А для замены придётся отдать телефон на три дня, но поскольку неудобно оставаться без телефона даже на несколько дней, то там предложат временную замену - за 29 долларов :-)

В России по закону должны давать бесплатно.

Aceler ★★★★★
()
Ответ на: комментарий от dragon_djanic

> а если вирус действует под МакОСьИкс, то и под Фрёй пойдет?

Если на фре поставить самбу бородатого года, то дырка там тоже будет незакрыта.

Aceler ★★★★★
()
Ответ на: комментарий от Korwin

>А какой софт после выхода 10.4 стал недоступен для 10.3, 10.2?? Firefox: Support for Mac OS X 10.3 (Panther) has been removed. Gecko 1.9 will no longer build or run on Mac OS X 10.3.

anonymous
()
Ответ на: комментарий от Aceler

>Если на фре поставить самбу бородатого года, то дырка там тоже будет незакрыта.

Помоему, это касается любого софта, любой ОСи

TeknoMatik
()

> На сей раз ее подверг критике старший специалист компании Independent Security Evaluators - Чарльз Миллер. По словам Миллера на сегодня в MacOS существуют более 50 программ, которые, будучи запущены даже из пользовательского профиля поднимают привилегии в системе.

Это громкое заявление не прошло тихо для крупнейшего мирового IT портала linux.org.ru. Сам Чарльз Милер специально для LOR прокомментировал свое заявление следующим образом: "Шрифты - говно. У меня глаза у кучу съехались.", на что глава Microsoft ответил: "Так в винде это уже давно реализовано". Прокомментировать ситуацию на самом сайте лично захотел и Линус Торвальдс, но возникло некоторое недоразумение, в результате чего ему отказали в регистрации с формулировкой: "ник Linus является оффтопиком". Столман празднует и интервью дать не мог, так как был бухой в сиську. Но, к счастью, ситуацию однозначно прокомментировала собака Столмана: "Гав-гав-гав-гав-гав."

Ситуация на мировом рынке оценивается как критическая, цены на укроп стремительно падают, нанося непоправимый ущерб американской экономике. Масштабы потенциальных угроз привлекли к себе внимание самого Буша младшего. Вот как он прокомментировал ситуацию: "Та вы за****и! Дайте уже наконец спокойно черепашек-ниндзя досмотреть."

К счастью, на нашем рынке цены на траву стабильны, поэтому мы будем продолжать держать вас в курсе событий.

ShprotX
()
Ответ на: комментарий от anonymous

> Firefox: Support for Mac OS X 10.3 (Panther) has been removed. Gecko 1.9 will no longer build or run on Mac OS X 10.3.

Ну так Firefox перестал поддерживать Windows 95. В этом тоже Apple виновата?

Korwin ★★★
()
Ответ на: комментарий от alt0v14

>The Mac OS X driver layer, the I/O Kit, is an object-oriented driver stack written in C++.

в соседней ветки по моему спорили про c++ в ядре....

alt0v14 ★★★
()
Ответ на: комментарий от anonymous

>ну вот, такую непробиваемую раньше ось теперь поливают всем, чем можно

Раньше она такой же дырявой была. Просто была не так доступна в среде 15-летних "кулхацкеров"

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от Quasar

>Тему в топку. Вместе со сраными макам, которые сейчас являются недоPC.

Причём здесь ракетные снаряды?

anonymous
()

>ппц, да, срочно пора маководам переквалифицироваться в гентушники и собирать-собирать новые версии софта, йууухуу, гого

А что, трудно что-ли? Вроде скрин на лоре с портежем и макосью уже проскакивал... =)

Danmer ★★
()
Ответ на: комментарий от Harliff

> Ребята, а причем тут линукс?

а не при чем. Просто ты пропустил момент когда apple fun boys добрались до ЛОР и теперь все будут наслаждаться слюнями Kоrwin'а

anonymous
()
Ответ на: комментарий от ShprotX

здорово.
на ночь глядя у тебя откровения
хе

fMad ★★
()
Ответ на: комментарий от Aceler

>> А для замены придётся отдать телефон на три дня, но поскольку неудобно оставаться без телефона даже на несколько дней, то там предложат временную замену - за 29 долларов :-)

>В России по закону должны давать бесплатно.

Первая из двух цитат несущественна.

ZloySergant
()
Ответ на: комментарий от no-dashi

Да бред это все

У меня такое ощущение, что из всех людей кто здесь отписался - не видели и не работали за MacOS, а поливать помоями можно что угодно и кого угодно.Как можно обсуждать тему не имея о ней никакого представления и доверять вот таким вот "специалистам"

Статья однозначно заказная

anonymous
()
Ответ на: комментарий от anonymous

>У меня такое ощущение, что из всех людей кто здесь отписался - не видели и не работали за MacOS

Ты в этом так уверен??? Я сам с мака пишу, правда из Линукса, но это мой СОЗНАТЕЛЬНЫЙ выбор, потому что макось - гавно!

kkk ★★
()
Ответ на: комментарий от Sun-ch

>Мак ненужен. Он перестал играть свою основную роль - экслюзивнога фетиша. Sun-ch

Вот блин. И чем же теперь мерятся? Скоростью компиляции генты?

Lemon_joe
()
Ответ на: комментарий от Lemon_joe

>> Мак ненужен. Он перестал играть свою основную роль - экслюзивнога фетиша. Sun-ch

> Вот блин. И чем же теперь мерятся? Скоростью компиляции генты?

Вот блин. Ладно красноглазые линупсоиды, им неграмотность простительна. Но надутым снобам, считающим себя пользователями революционных технологий неплохо бы знать, что portage в генте аналогичен ports во FreeBSD, из которой позаимствовано количество кода, достаточное для сертификации на unix(tm). И сделано это для того чтобы грамотные (а не красноглазые или надутые яблочным джемом) админы могли гибко конфигурить и своевременно обновлять свои системы. И для справки - fink и darwinports - если вы знаете что это такое - используют примерно ту-же методику.

Техника в руках дикаря - груда металлолома. Для ports/portage/etc потренируйтесь сформулировать сами.

anonymous
()
Ответ на: комментарий от Korwin

>> ЗЫ Я вот не понимаю одного, Mac OS X это же практически Фря, > Нет. FreeBSD 4.4 и то не вся, а часть и та перелопачена. Читай здесь и далее по ссылкам: > http://developer.apple.com/DOCUMENTATION/Darwin/Conceptual/KernelProgramming/.. .

Корвин, прежде чем пускать протуберанцы, загляни к код ядра и утилит макоси. И удивись - там именно фря.

anonymous
()
Ответ на: комментарий от anonymous

> Корвин, прежде чем пускать протуберанцы, загляни к код ядра и утилит макоси. И удивись - там именно фря.

Простите, как глубоко заглядывать? "Утилит" это хорошо, но их много далеко не все от BSD.

Korwin ★★★
()
Ответ на: комментарий от Korwin

Спешл фор ю.

первым делом идешь по указанной тобой ссылке, доходишь до

http://developer.apple.com/DOCUMENTATION/Darwin/Conceptual/KernelProgramming/...

и читаешь

Although the BSD portion of Mac OS X is primarily derived from FreeBSD, some changes have been made.

Уж не знаю чей протуберанец про BSD4.4 был первым, но последователей нашлось много.

Если этого мало, скачиваешь исходники xnu, ищешь в *.h/*.c подстроку FreeBSD ( могу подсказать как это сделать быстро ) и удивляешься.

Про "утилиты", если хочешь, возьми несколько штук на выбор и посмотри в скольких нет кода из FreeBSD.

anonymous
()
Ответ на: комментарий от Tima_

Промежутки между последними тремя комментариями - по два года. Вот такие у нас модераторы попадаются. :)

Teak ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.