The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В устройствах Dell выявлен корневой сертификат, позволяющий ..., opennews (?), 24-Ноя-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +/
Сообщение от Нимано (?), 24-Ноя-15, 19:07 
> И только в макбуках никто не находит закладок. А если у вас находят, значит вы живете в неправильной вселенной!

fixed )

https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-.../
> The Admin framework in Apple OS X contains a hidden backdoor API to root privileges. It’s been there for several years (at least since 2011),
> Apple has now released OS X 10.10.3 where the issue is resolved. OS X 10.9.x and older remain vulnerable, since Apple decided not to patch these versions. We recommend that all users upgrade to 10.10.3.

Правда, вот мелочь мелкая – баг все же не пофиксили как надо )
https://objective-see.com/blog.html

И хотя яблочники утверждают, что у них малвари нема, выдавать желательное за действительное все-таки не всегда получается:
https://www.virustotal.com/en/file/8937012dcdbddf9c960d920cc... (это как раз под упомянутую выше "незакладку" сделано)
ну или:
http://nakedsecurity.sophos.com/2014/01/21/data-stealing-mal.../

Да и сомнительное лидерство в количестве дырок вообще, а особенно, дырок позволяющих запустить произвольный код (которых за один 2015 год набралось 148, т.е. более чем в два раза больше, чем в пингвине за последние 16 лет(!)
Ну или как раз столько же, как в 7 форточке за все время ее существования) http://www.appstechnews.com/news/2015/feb/23/mac-and-ios-mos.../
https://www.cvedetails.com/top-50-products.php?year=2015
как бы, намекают на неправильность восприятия мира )

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору
Часть нити удалена модератором

125. "В устройствах Dell выявлен корневой сертификат, позволяющий ..."  +/
Сообщение от Нимано (?), 25-Ноя-15, 17:06 
> про остальное уже отсебятина, естественно мэлварь есть под OS X).

Ну да, конечо же отменятина )
Правда, в моей вселенной маководы не перестают повторять эту «истину», как мантру:
http://mac360.com/2015/07/why-pay-for-virus-protection-on-a-.../
> There are so few viruses in the wild to haunt Mac users that one could easily say there are no Mac viruses

http://switchtoamac.com/site/why-are-there-no-viruses-for-ma...
> It's well known that there are no known viruses for the Mac OS X

http://guides.macrumors.com/Mac_Virus/Malware_FAQ#There_are_....
> There are NO viruses in the wild that affect Mac OS X at this time.
> If this changes, this post will be updated.

Да и само яблоко в своей рекламе далеко не падает:
https://youtu.be/sdF5IsyOxU4


> Вопрос только как её эксплуатировать в отличии от темы в сабже...

Там ссылочка  была.
https://truesecdev.wordpress.com/2015/04/09/hidden-backdoor-.../
Я понимаю, что там скучнющие объяснения с дизасмами, а не крутое видео "хакнуть фсех сразу! для чайников!", но в самом конце есть  PoC код.
Ну или: https://www.exploit-db.com/exploits/36692/
Это же пример был. Как вон:
http://arstechnica.com/security/2015/09/drop-dead-simple-exp.../
чем не закладка, позволяющая обходить всякие разные цифровые подписи?
Но я понимаю – нужна неизвестная, незакрытая дыра, иначе не в счет.


>> The figures, which were taken from the National Vulnerability Database (NVD), found Apple Mac and iOS as the most dangerous operating systems for vulnerabilities with 147 and 127 separate incidents reported in 2014 respectively, with Linux Kernel (119) in third place. The remaining names in the top 10 all fell to Redmond, with little correlation between them. Windows Server 2008, Windows 7 and Windows Server 2012 had more vulns than Windows 8, 8.1, Vista and RT last year.
> Перевожу: по количесвтвам дыр iOS и OS X ужас-ужас по безопасности. Линуксовое
> ядро примерно тоже самое. А увындовз безопаснее всех их.

Еще раз, для окошкофилов:
https://www.cvedetails.com/product/47/Linux-Linux-Kernel.htm...
Всего за 2014 год 133 дыры, из них "code execution": 8
2015: 68 и 6.

OS X:
https://www.cvedetails.com/product/156/Apple-Mac-Os-X.html?v...
2014: 127 из которых 70(!) позволяют запустить произвольный код.
2015: 337 / 148

Виндосервер 2012:
https://www.cvedetails.com/product/23546/Microsoft-Windows-S...
2014: 38/11, правда, за 2015 лучше не смотреть – 146/41
Виндосервер 2008:
https://www.cvedetails.com/product/11366/Microsoft-Windows-S...
2014: 38/12
2015: 138/47
Винда 8.1
https://www.cvedetails.com/product/26434/Microsoft-Windows-8...
2014: 38/13
2015: 141/42

Так что, увы, реальность до представлений форточколюбов о ней самой, немножечко не дотягивает )

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру