Taloussanomat
Lue uutinen mobiilisivustolla
Apple- ja Linux-haavoittuvuuksia

Hakkeriprojekti paljastaa uuden aukon joka päivä

3.11.2006 09:10 Month of Kernel Bugs -projekti aikoo julkaista uuden haavoittuvuuden kuukauden jokaisena päivänä. Ensimmäisinä vuorossa ovat Apple ja Linux.

Ensimmäinen MoKB:n julkaisema haavoittuvuus on Applen AirPort-ajurissa, jota on toimitettu Powerbook- ja iMac-koneiden langattomien verkkokorttien kanssa vuosina 1999–2003.

Hyökkääjän pitää olla samassa langattomassa verkossa haavoittuvan Macin kanssa. H.D. Moore sanoo News.comille, ettei hänen ole onnistunut saada haavoittunutta konetta täysin haltuunsa. Hänen mukaansa haavoittuvuus on muutettavissa etähyökättäväksi, mutta se on vaikeaa.

Apple on ilmoittanut tutkivansa asiaa. Yhtiö muistuttaa, ettei haavoittuvuus koske nykyisiä Mac-koneita.

Elokuussa David Maynor ja John Ellch esittelivät haavoittuvuutta Applen langattomissa ajureissa. Tuolloin Apple vähätteli asiaa toteamalla, että Ellch ja Maynor eivät olleet käyttäneet saman valmistajan, Proxim Wirelessin, langatonta verkkokorttia.

Toinen, MoKB:n torstaina julkaisema haavoittuvuus liittyy Linux-kernelin versioon 2.6.x. Haavoittuvuus käyttöjärjestelmän ytimessä voi MoKB:n mukaan johtaa palvelunestoon ja datan korruptoitumiseen.

H. D. Moore on Metasploit-työkalun tekijä. Kesäkuussa hän järjesti Month of Browser Bugs –projektin, joka julkaisi yhden selainbugin kuukauden jokaisena päivänä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (4)

Huono 0
Month of Kernel Bugs -projekti aikoo julkaista uuden haavoittuvuuden kuukauden jokaisena päivänä. Ensimmäisinä vuorossa ovat Apple ja Linux.
Taloussanomat
Huono 0
Tuo mainittu Macbook haavoittuvuushan toimi vain käytettäessä tietyn merkkistä ulkoista USB wlankorttia omine ajureineen. Ja kun Macbookissa on vakiona oma wlan kortti eli Airport omine ajureineen, ei tuota haavoittuvuutta voi juuri muuta kuin vähätellä.

Monista lupauksista huolimatta tämä parivaljakko ei ole pystynyt esittämään, että haavoittuvuus olisi myös Applen omissa ajureissa.
Huono 0
Itse asiassa ei ole. Kyseinen HD Mooren bugi ei ole sama kuin Las Vegasissa demottu videon välityksellä. Videossa demottiin USB korttia, mutta itse bugi on Applen omissakin ajureissa - Applehan julkisti pätsin omiin ajureihin jokin aika sitten.

Suurin juttu ehkä koko tässä jupakassa on nimenomaan Apple-käyttäjien oma väheksyntä asiasta, fakta on että Applen omissa ajureissa on bugeja, tämän todistaa Applen julkistama pätsikin.

Tämän lisäksi, tämä parivaljakko ei ole luvannut esittää mitään. Ainoa jotka ovat pyrkineet siihen että he julkisesti demoaisivat jotain on Apple bloggaajat jotka eivät usko että Applessa olisi bugeja. HD Mooren esimerkki pitäisi viimeistään (ellei Applen oma pätsi) saada Apple fanaatikot uskomaan että bugeja on.

Tämä HD Mooren löytämä bugi on siis julkinen, samoin kuin Applen pätsäämät wireless ajureista - miksi kieltää bugien olemassaolo edelleen? On myös ei-julkisia bugeja.

Ai niin, olen itsekin Mac käyttäjä.
Huono 0
Sen sijaan että lukisi kommentteja henkilöiltä jotka eivät edes tunne asiaa, tuolla on Johnny Cachen aika hyvä kommentti asiasta:

http://www.802.11mercenary.net/slashdot/

Ennenkuin väheksytte asiaa, miettikää tiedättekö edes totuutta? Kuten MacSwe sanoi, Apple on pätsännyt wireless ajuri bugeja, HD Mooren bugi ei ole samaa sarjaa etc.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.