geplaatst door: wolly
Computerbeveiliging-onderzoekers hebben een fout gevonden in de afhandeling van dmg-bestanden op Apple-systemen waardoor het mogelijk is om kwaadaardige programmacode uit te voeren op Macs. De bug is aanwezig in alle versies van Mac OS X en Apple heeft nog geen patch beschikbaar die het probleem oplost.

van het ModeratorTeam Het integraal overnemen van publicaties van andere sites is in strijd met het auteursrecht en derhalve niet toegestaan. Voor het volledige artikel zie onderstaande link!

http://tweakers.net/nieuws/45320/Bug-in-afhandeling-dmg-bestanden-maakt-Mac-kwetsbaar.html

(Bewerkt door wolly om 13:20, 25-11-2006)

UNOX, the worst Operating System
Ceterum censeo, Windowsinem delendam esse
MacBook Pro 17" (2010), 13" (2014) - OSX 10.9.x, iPhone4/16Gb - iOS 7.0.1
Bug in afhandeling dmg-bestanden maakt Mac kwetsbaar
25 november 2006 - 14:58    reactie #1
geplaatst door: Panico
Bij mij staat dat uit, is dit dan niet standaard zo?
http://www.pauldj.nl/  ("Interesting reaction! But what does it mean?")
Bug in afhandeling dmg-bestanden maakt Mac kwetsbaar
25 november 2006 - 15:02    reactie #2
geplaatst door: Robert
[news]Nee, staat standaard aan.

Maar voordat iedereen zich weer voor niets rotschrikt, zoek eerst eens naar het woord 'local' op deze pagina.

Hoeveel hackers met slechte bedoeling zitten er bij jullie op het lokale netwerk?...[/news]

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Bug in afhandeling dmg-bestanden maakt Mac kwetsbaar
25 november 2006 - 15:32    reactie #3
geplaatst door: Leon
Volgens mij staat dat sinds 10.4.8 al standaard uit hoor.
Maar wat ik niet snap is hoe iemand na een kernel crash
je machine kan overnemen. Na een kernel panic ligt het
hele systeem toch plat?! Is het een lek of gewoon een bug
die ze ontdekt hebben. Een bug die een corrupt DMG file je
systeem laat crashen en niet direct open zet voor toegang.

http://kernelfun.blogspot.com/2006/11/mokb-21-11-2006-mac-os-x-apple-udto-hfs.html
http://projects.info-pull.com/mokb/MOKB-21-11-2006.html

Een denial of service condition sluit het systeem af, of ben
ik nu gek?! Dat er weer enorm veel ophef gemaakt wordt
over een bug in het Mac OS is toch typerend. Alsof men erg
veel moeite doet om te bewijzen dat "ons" bier... eh OS vrij
is van fouten. Het Mac OS is niet de enige met  bugjes, dat
is het enige dat men bewijst hiermee. Wat een ophef weer.

Als ik een uurtje of wat ga lopen poken in het systeem, dan
zal ik ongetwijfeld ook wel heel foute code kunnen schrijven
die een kernel panic veroorzaakt. Maar om dan gelijk te roepen
dat het Mac OS weer een lek heeft, nee... Eerder dat ik als
programmeur in staat ben om het OS plat te krijgen door het
schrijven van foute programma's, en dat kan met IEDER OS
als je dat wil.