Ohjelmien asentaminen onnistuu myös tavalliselta käyttäjältä. Samoin järjestelmäpäivitykset. Mutta asennettaessa ja päivitettäessä kysytään ylläpitäjäkäyttäjän tunnus ja salasana.
Näin siis useimmissa ohjelmissa. Muutamia sellaisiakin on tullut vastaan, jotka on pitänyt asentaa tai konfiguroida ylläpitäjäntunnuksella.
Kaikki ohjelmat, jotka asennetaan /Applications (Ohjelmat) -hakemistoon tulevat näkyvillä kaikille käyttäjille.
--Ari
Ensimmäinen OS X -virus?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Re: Ensimmäinen OS X -virus?
Viesti Kirjoittaja tkt »
-
- Viestit: 12
- Liittynyt: 16.5.2005 klo 13.33
Re: Ensimmäinen OS X -virus?
Viesti Kirjoittaja anttipantti »
olen kuullut huhuilua, jotta viimeisin tietosuojapäivitys olisi poistanut osasta koneita terminaalin ja konsolin?
itviikko netissä:
Hyökkääjä voi suorittaa komentoja
Saksalainen kaivoi esiin vakavan aukon Mac OS X:stä
Mac OS X -käyttöjärjestelmien viime viikon matolöydöt saavat jatkoa vakavasta haavoittuvuudesta, johon ei ole saatavilla korjausta. Hyökkääjä voi hyödyntää aukkoa automaattisesti www-sivun avulla. Haavoittuvuudelle on julkaistu myös hyödyntämismenetelmä.
Haavoittuvuuden löysi saksalainen Michael Lehn. Hän kertoi ongelmasta saksalaiselle Heise.de-verkkolehdelle.
Heise.de kertoi maanantaina, että hyökkääjä voi suorittaa komentoja käyttäjän koneessa, jos käyttäjä vierailee hyökkääjän www-sivulla. Hyökkääjä voi ujuttaa komentosarjansa zip-kansioon, josta Mac OS X suorittaa sen automaattisesti.
Tietoturvayhtiö Secunia julkaisi Lehnin laatimaan proof-of-concept- menetelmään perustuvan vaarattoman testin, jolla voi tarkistaa, onko oma järjestelmä haavoittuva. Yhtiön mukaan haavoittuvuus on vahvistettu Mac OS X:n 10.4.5 -versiosta.
Ongelma tiedostoassosiaatioissa
Safarin tapauksessa ongelma liittyy oletusasetukseen, jonka mukaan selain avaa automaattisesti turvalliseksi katsotut tiedostot oikealla sovelluksella. Turvallisia tiedostomuotoja ovat muun muassa kuva- ja videotiedostot.
Safari myös purkaa automaattisesti zip-pakatun kansion, jos kyseinen asetus on käytössä, mutta kysyy erikseen käyttäjältä lupaa komentosarjojen suorittamiseen.
Varsinainen ongelma johtuu Mac OS X:n tiedostoassosiaatioista. Jos komentosarja on nimetty esimerkiksi .jpg- tai .mov-tiedostoksi ja sijoitettu zip-kansioon, Mac OS X lisää itse kansioon metatietotiedoston, jonka perusteella järjestelmä avaa komentosarjan käyttöjärjestelmän komentokehotteessa riippumatta tiedostopäätteestä.
Haitallinen jpg-tiedosto sähköpostilla
Heise.de palasi aiheeseen tiistaina ja kertoi, että ongelma on laajempi kuin alunperin arvioitiin.
Hyökkääjä voi naamioida komentosarjan esimerkiksi jpg-tiedostoksi, jolloin Apple Mail -sähköpostiohjelma käyttää tiedostosta jpg-ikonia. Mac OS X avaa sen kuitenkin komentosarjana, jos käyttäjä klikkaa ikonia.
Tietoturvayhtiö Secunia on arvioinut haavoittuvuuden "äärimmäisen vakavaksi". CNET News.comin mukaan Apple on jo ryhtynyt laatimaan tietoturvapäivitystä.
Nettisivuilla toteutettavilta hyökkäyksiltä voi suojautua käyttämällä Firefox- tai Camino-selainta tai kieltämällä Safaria avaamasta luotettuja tiedostoja automaattisesti. Secunia kehottaa Mac OS X:n käyttäjiä olemaan avaamatta epäluotettavista lähteistä saatujen zip- kansioiden sisältämiä tiedostoja.
itviikko netissä:
Hyökkääjä voi suorittaa komentoja
Saksalainen kaivoi esiin vakavan aukon Mac OS X:stä
Mac OS X -käyttöjärjestelmien viime viikon matolöydöt saavat jatkoa vakavasta haavoittuvuudesta, johon ei ole saatavilla korjausta. Hyökkääjä voi hyödyntää aukkoa automaattisesti www-sivun avulla. Haavoittuvuudelle on julkaistu myös hyödyntämismenetelmä.
Haavoittuvuuden löysi saksalainen Michael Lehn. Hän kertoi ongelmasta saksalaiselle Heise.de-verkkolehdelle.
Heise.de kertoi maanantaina, että hyökkääjä voi suorittaa komentoja käyttäjän koneessa, jos käyttäjä vierailee hyökkääjän www-sivulla. Hyökkääjä voi ujuttaa komentosarjansa zip-kansioon, josta Mac OS X suorittaa sen automaattisesti.
Tietoturvayhtiö Secunia julkaisi Lehnin laatimaan proof-of-concept- menetelmään perustuvan vaarattoman testin, jolla voi tarkistaa, onko oma järjestelmä haavoittuva. Yhtiön mukaan haavoittuvuus on vahvistettu Mac OS X:n 10.4.5 -versiosta.
Ongelma tiedostoassosiaatioissa
Safarin tapauksessa ongelma liittyy oletusasetukseen, jonka mukaan selain avaa automaattisesti turvalliseksi katsotut tiedostot oikealla sovelluksella. Turvallisia tiedostomuotoja ovat muun muassa kuva- ja videotiedostot.
Safari myös purkaa automaattisesti zip-pakatun kansion, jos kyseinen asetus on käytössä, mutta kysyy erikseen käyttäjältä lupaa komentosarjojen suorittamiseen.
Varsinainen ongelma johtuu Mac OS X:n tiedostoassosiaatioista. Jos komentosarja on nimetty esimerkiksi .jpg- tai .mov-tiedostoksi ja sijoitettu zip-kansioon, Mac OS X lisää itse kansioon metatietotiedoston, jonka perusteella järjestelmä avaa komentosarjan käyttöjärjestelmän komentokehotteessa riippumatta tiedostopäätteestä.
Haitallinen jpg-tiedosto sähköpostilla
Heise.de palasi aiheeseen tiistaina ja kertoi, että ongelma on laajempi kuin alunperin arvioitiin.
Hyökkääjä voi naamioida komentosarjan esimerkiksi jpg-tiedostoksi, jolloin Apple Mail -sähköpostiohjelma käyttää tiedostosta jpg-ikonia. Mac OS X avaa sen kuitenkin komentosarjana, jos käyttäjä klikkaa ikonia.
Tietoturvayhtiö Secunia on arvioinut haavoittuvuuden "äärimmäisen vakavaksi". CNET News.comin mukaan Apple on jo ryhtynyt laatimaan tietoturvapäivitystä.
Nettisivuilla toteutettavilta hyökkäyksiltä voi suojautua käyttämällä Firefox- tai Camino-selainta tai kieltämällä Safaria avaamasta luotettuja tiedostoja automaattisesti. Secunia kehottaa Mac OS X:n käyttäjiä olemaan avaamatta epäluotettavista lähteistä saatujen zip- kansioiden sisältämiä tiedostoja.
-
- Viestit: 4994
- Liittynyt: 24.2.2004 klo 23.16
Re: Ensimmäinen OS X -virus?
Viesti Kirjoittaja MVi »
Haavoittuvuudesta on oma kettinkinsä täällä:
hopeinenomena.net/ShowPost.aspx?PostID=167860
hopeinenomena.net/ShowPost.aspx?PostID=167860
Hopeinen Omena -tuotteet: http://hopeinenomena.net/shop
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit