vulnerabilità di Lion

Tutto quello che riguarda OS X Mountain Lion 10.8 ed il suo predecessore OS X Lion 10.7

Moderatore: ModiMaccanici

Avatar utente
Drugolo
Stato: Non connesso
Apprendista Maccanico
Apprendista Maccanico
Avatar utente
Iscritto il: mar, 18 mag 2010 09:48
Messaggi: 16
Località: Lake Garda

Top


Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5409
Località: Stockholm, SE

Top

Drugolo ha scritto:Cracking OS X Lion Passwords

http://www.defenceindepth.net/2011/09/c ... words.html
Tutti quelli che hanno installato Lion debbono quindi iniziare a pararsi il fondoschiena in questo modo

Codice: Seleziona tutto

$ sudo chmod 100 /usr/bin/dscl
e speriamo che presto Apple ci metta una correzione.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
SpagOSX
Stato: Non connesso
Expert Latitante
Expert Latitante
Avatar utente
Iscritto il: ven, 01 ott 2010 18:34
Messaggi: 1002
Località: GoldenGate

Top

Si perché effettivamente il mondo è interessato alla nostra password.. e noi stiamo tanto tempo lontani dal nostro mac da permettere ad un attacco brute force di scovare la pwd.. :roll:
Be in love with Square Brackets ][

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5409
Località: Stockholm, SE

Top

SpagOSX ha scritto:Si perché effettivamente il mondo è interessato alla nostra password.. e noi stiamo tanto tempo lontani dal nostro mac da permettere ad un attacco brute force di scovare la pwd.. :roll:
Tu stai sempre davanti al tuo Mac perché lo usi come un PC, ci sono molti altri usi per un Mac e per un computer in generale.
Certo che pochi useranno un server per navigare in rete, cionondimeno il problema indicato è tutt'altro che banale ed esige una soluzione, altrimenti tanto vale abbandonare OS X ed Apple per un altro sistema operativo supportato meglio.
Tanto ormai l'HW è x86, quindi va bene OS X, Win, Linux, Solaris x86 eccetera...
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
Valentina
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: mer, 24 nov 2010 15:29
Messaggi: 255
Località: Messina

Top

Hammarby ha scritto: Tu stai sempre davanti al tuo Mac perché lo usi come un PC, ci sono molti altri usi per un Mac e per un computer in generale.
Infatti con il mac ci lavora, per come lo faccio io. Rispettivamente programmazione lui ed io grafica.
Prima di sentenziare bisognerebbe chiedere..
- A volte mi chiedo che cosa stiamo aspettando.
[Silenzio]
- Che sia troppo tardi madame...
A.B.

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5409
Località: Stockholm, SE

Top

Valentina ha scritto:
Hammarby ha scritto: Tu stai sempre davanti al tuo Mac perché lo usi come un PC, ci sono molti altri usi per un Mac e per un computer in generale.
Infatti con il mac ci lavora, per come lo faccio io. Rispettivamente programmazione lui ed io grafica.
Prima di sentenziare bisognerebbe chiedere..
Io non voglio polemizzare con nessuno, ma il problema potenziale riportato in origine è che, visitando una pagina maligna con un browser, ci possiamo trovare cambiata o bloccata la password, di conseguenza qualcuno che ha creato quella pagina può sapere subito che dal nostro indirizzo IP un Mac ha visitato la pagina maliziosa, e che di conseguenza la password per entrare in quel Mac è quella che ha deciso la pagina stessa.

Non mi pare un problema da poco, ed è indipendente dal lavoro che si fa con il proprio Mac.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
Valentina
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: mer, 24 nov 2010 15:29
Messaggi: 255
Località: Messina

Top

Hammarby ha scritto:Io non voglio polemizzare con nessuno, ma il problema potenziale riportato in origine è che, visitando una pagina maligna con un browser, ci possiamo trovare cambiata o bloccata la password, di conseguenza qualcuno che ha creato quella pagina può sapere subito che dal nostro indirizzo IP un Mac ha visitato la pagina maliziosa, e che di conseguenza la password per entrare in quel Mac è quella che ha deciso la pagina stessa.

Non mi pare un problema da poco, ed è indipendente dal lavoro che si fa con il proprio Mac.
è l'utente che agisce, che permette. Di sicuro se visiti pagine maliziose sai già a cosa vai incontro ecc ecc..
- A volte mi chiedo che cosa stiamo aspettando.
[Silenzio]
- Che sia troppo tardi madame...
A.B.

Rispondi

Torna a “OS X Mountain Lion 10.8 & Lion 10.7”

Chi c’è in linea

Visitano il forum: Google [Bot] e 4 ospiti