Apple OS X Zero Day Vulnerability Can Bypass Sip

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

T_Pol
Stato: Non connesso
Stella nascente
Stella nascente
Iscritto il: sab, 06 giu 2015 08:25
Messaggi: 882

Top

ciao.
per chi interessa qui notizia: https://www.sentinelone.com/blog/apple- ... rotection/" onclick="window.open(this.href);return false;

Avatar utente
MrZyc
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Avatar utente
Iscritto il: dom, 12 apr 2015 15:28
Messaggi: 1120

Top

Contatta:
grazie dell’ info.
sembra che apple sia gia al corrente,dovrebbero rilasciare Una patch nuova.

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Mi fanno un baffo.

Ho disabilitato SIP

Avatar utente
iStefano
Stato: Non connesso
Genio guastatore
Genio guastatore
Avatar utente
Iscritto il: mer, 30 dic 2009 10:30
Messaggi: 8279
Località: Pomigliano D'Arco (NA)

Top

Contatta:
faxus ha scritto:Mi fanno un baffo.

Ho disabilitato SIP
Come???

Scrivo su iMaccanici con TapaTalk per MacBook Air

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
iStefano ha scritto:Come???
Il Mac è mio, mica della Apple e, nonostante le sue pretese, neanche OS X.

Mi cito da una discussione in cui anche tu hai partecipato ma che non hai seguito
faxus ha scritto:... su OS X 10.11 El Capitan è stata aggiunta una protezione Apple dal nome di System Integrity Protection.

SIP impedisce di scrivere in molte directory di sistema come /usr, /bin o /System, che si sia root oppure no, non cambia nulla, resta impenetrabile se non si disabilita da Recovery questa protezione...
... so che Apple attualmente permette agli sviluppatori di utilizzare usr/local per cui ...
... Un aggiornamento permette di usare /urs/local anche se non presente o cancellato, sempre che non si sia usata un'altra directory per l'installazione.
I problemi relativi ai privilegi vanno risolti così:

- Se /usr/local è presente:

Codice: Seleziona tutto

sudo chown -R $(whoami):admin /usr/local
- Se /usr/local non esiste:

Codice: Seleziona tutto

sudo mkdir /usr/local && sudo chflags norestricted /usr/local && sudo chown -R $(whoami):admin /usr/local
Non è detto che il secondo comando possa superare il sistema, e quindi che compaiano problemi di autorizzazione.
In tal caso si dovrà disabilitare SIP, eseguire il comando, poi nuovamente abilitarlo.

Riavviare in Recovery:

Codice: Seleziona tutto

csrutil disable
Tornare al disco principale, eseguire il comando, poi di nuovo in Recovery:

Codice: Seleziona tutto

csrutil enable

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Nessuno e 51 ospiti