Viimeisin Applen tietoturvapäivitys korjaa tämän ongelman.
Eli ongelma oli siinä, että jos Admin-käyttäjä asentaa jonkun ohjelman, ei erikseen kysytä oikeutta järjestelmäoikeuksien käyttöön (?). Tämän päivityksen myötä sitten kysytään.
Kyseessä ei siis ollut mikään itsestään salaa netin kautta asentuva ohjelma, vaan Admin-käyttäjän on erikseen asennettava ohjelma.
Applen tiedote:
Installer
CVE-ID: CVE-2006-4404
Available for: Mac OS X v10.3.9, Mac OS X Server v10.3.9, Mac OS X v10.4.8, Mac OS X Server v10.4.8
Impact: When installing software as an Admin user, system privileges may be used without explicit authorization
Description: Admin users are normally required to authenticate before executing commands with system privileges. However, the Installer allows system privileges to be used by Admin users when installing certain packages without requiring authentication. This update addresses the issue by requiring authentication before installing software with system privileg
iAdware
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
-
- Viestit: 927
- Liittynyt: 27.4.2004 klo 20.52
Re: Korjattu
Viesti Kirjoittaja tgynther »
F-Secure ja McAfee vain toista kertoivat. Suojassa ootte vielä mutta veto on voimassaKemuri kirjoitti: Kyseessä ei siis ollut mikään itsestään salaa netin kautta asentuva ohjelma, vaan Admin-käyttäjän on erikseen asennettava ohjelma.

-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
No kieltämättä jännää olis. Mä lyön sun kanssa vetoa mielihyvin, en siksi ettenkö uskois, että tuhoa tulee, vaan koska arvailu on kivaa. Jos päästään yhteisymmärrykseen siitä, minkälaista tuhoa kunnon tuholainen tekee, siis tarkoittaa kaiketi, että se tuhoaa jotakin. Vai riittääkö haitta? Mites muuten sit vielä, jos Leopardin ilmestyttyä puhkotaan tiikeri? Kelpaako kaikki versiot rei'itykseen vaiko vain uusin versio?tgynther kirjoitti:Ja voin lyödä muutamasta juomasta vetoa yhden halukkaan kanssa siitä että OS X:llä nähdään kunnon tuholainen* vuoden sisällä vetopäivästä lähtien. Tuleepahan jotain jänskättävää harmaaseen elämään
Yep, olihan Finnillä mennyt toki vähän nykyiset ja entiset uutisoinnit sekaisin, mutta sellasta sattuu ja on se ihan hyvä pointti silti, että mitään ei voi eikä pysty tekemään asian torjumiseksi.
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Re: Korjattu
Viesti Kirjoittaja Simppa »
Kemuri kirjoitti:Viimeisin Applen tietoturvapäivitys korjaa tämän ongelman.
Eli ongelma oli siinä, että jos Admin-käyttäjä asentaa jonkun ohjelman, ei erikseen kysytä oikeutta järjestelmäoikeuksien käyttöön (?). Tämän päivityksen myötä sitten kysytään.
Kyseessä ei siis ollut mikään itsestään salaa netin kautta asentuva ohjelma, vaan Admin-käyttäjän on erikseen asennettava ohjelma.
Applen tiedote:
Installer
CVE-ID: CVE-2006-4404
Available for: Mac OS X v10.3.9, Mac OS X Server v10.3.9, Mac OS X v10.4.8, Mac OS X Server v10.4.8
Impact: When installing software as an Admin user, system privileges may be used without explicit authorization
Description: Admin users are normally required to authenticate before executing commands with system privileges. However, the Installer allows system privileges to be used by Admin users when installing certain packages without requiring authentication. This update addresses the issue by requiring authentication before installing software with system privileg
Se on kyllä jännä, että nää ankkautuu aina, kun joku muu kuin tietoturvatalo näitä tulkitsee. On se vaan suuri se tietoturvatalon löytämisen riemu.
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Korjattu
Viesti Kirjoittaja spiidi78 »
F-Secure ei ainakaan kertonut, että netin kautta tuo asentuisi itsekseen. Eri asia, jos se koodinpätkä on jossain ohjelmassa valmiiksi mukana.tgynther kirjoitti:F-Secure ja McAfee vain toista kertoivat.Kemuri kirjoitti: Kyseessä ei siis ollut mikään itsestään salaa netin kautta asentuva ohjelma, vaan Admin-käyttäjän on erikseen asennettava ohjelma.
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit