TB om 22:16, 21-02-2006Het lijkt mij trouwens niet heel erg moeilijk om dit lek te dichten. Enerzijds door in Safari aan te passen (m.b.v. restricties) wat dan wel 'veilige bestanden' zijn om te openen. Anderzijds alleen shellscripts uit te voeren die óók zo aangegeven zijn via de extensie (en niet als er bijv. de extensie .jpg bevat).
hatetepe om 19:17, 22-02-2006Ik maak me wel een beetje zorgen om een reactie van een lezer van die site (ik hoop dat dit geciteerd mag worden):If the fix relies on hiding Terminal.app by prefixing it with an underscore, and this is made publicly available, surely any malware writer need simply adapt the code to search for this as an alternative, and the fix is rendered useless?
More secure approach:1) Using Finder, navigate to /Applications/Utilities and rename Terminal.app to .app where is a random name of your choice, without the angle brackets.2) Open my workflow (Terminal.workflow) in Automator and modify the shell script command to refer to .app instead of _Terminal.app3) Save as an Application called Terminal.app4) Copy to /Applications/Utilities
mvdg om 9:50, 23-02-2006Het lijkt me een kwestie van uren/dagen voordat er een update van Apple aankomt. Even afwachten dan maar...