Bir macOS güvenlik açığı daha...

https://thehackernews.com/

7
murat

Görüşler

1
butch

Konu sadece app store ayarlarının herhangi bir parola ile değiştirilebilmesi ile kısıtlı değilmiş. Fazlası da var.

1
murat

Oha seviyesinde yani. Çok şaşkınlık verici.

2
tongucyumruk

Mac kullanicisi olsam karsima cikan her parola penceresinde once bir "bakalim yanlis parola veya bos parola ile gecilebiliyor mu?" diye denerdim.

1
murat

😎 bunun icin bir bugbounty programı var mı acep? Belki güzel bir bug bulup ödül falan...

1
Zakkum

İstemsiz ortaya çıkan açık kapatılır. Bilinçli yapılanlar ise kolay kolay düzeltilmez. Apple son kullanıcının cihazına Microsoft'tan bile daha fazla müdahale edebilen bir şirket. Tamam epey kararlı çalışıyor donanım ve yazılım birlikteliği ama Apple'ın deney faresi de oluyorsun. Ürettiği telefonları uzaktan bilerek yavaşlattığını itiriaf eden bir Amerikan şirketi olmasa sırf bu nedenle çoktan batmıştı. Nedense bu kadar önemli bir olay doğru dürüst bir ses getirmedi. Telefonlara yaptıkları müdahalenin aynısını ürettikleri bilgisayarlara da uyguladıkları çok aşikar olmasına rağmen.

Görüş belirtmek için giriş yapın...

İlgili Yazılar

Apple, Mac OS X için kendi X11 sunucusunu duyurdu

Maverick

Apple, XFree86 projesini temel alan kendi X11R6.6 sisteminin beta sürümünü kullanıma sundu. Şu ana dek OS X üzerinde X11 uygulamaları kullanmak için özgür yazılım alternatifleri mevcuttu ancak bu uygulamalar kullanım ve görünüm açısından farklı bir 'his' uyandırıyordu. Apple'ın X11 çözümü ise OS X'in kendine özgü Aqua isimli arabirimine entegre edilmiş durumda. Bu da hız ve davranış olarak masaüstünde bir tutarlılık yaratması açısında önemli bir yenilik. Kişisel olarak özgür yazılım dururken OS X kullanacak değilim ancak Linux üzerinde geliştirdiğim grafik arabirimli uygulamanın diğerleri tarafından da 'zevkle' kullanılabilmesi fena olmazdı. KDE ve Gnome'un da Apple'dan alacağı dersler var bence; bunu da eklemeden geçemeyeceğim :^)

OpenGL ve AQUA (MacOS X)

anonim

Apple çıkarmış olduğu MacOS X işletim sisteminde OpenGL´i çekirdeğe gömdü, böylelikle OpenGL uygulamaları daha performanslı ve hızlı çalışmakta.
MacOS X farklı bir işletim sistemi olarak karşımıza çıkıyor, arka planda BSD 4.4 çalışırken ön planda PDF destekli bir grafik ara birim, animated bir dock ve Internet Explorer 5. MacOS X üzerinde Dreamveawer, Macromedia Flash uygulamalarını kullanarak sayfanızı yapar ve direk MacOS X üzerinde apache klasörüne yaptıklarınızı yerleştirip MacOS X üzerindeki Apache Web Server ı kullanarak sayfanızı internete açabilirsiniz. http://www.apple.com/macosx/

Hail Apple!

sundance

Şubat ayında Apple'ın talep ettiği bir patentle, "çalınmış" telefonları engellemeyi amaçlıyor.

Görünüşe göre "Elektronik aletleri yetkisiz kullananları tespit etmek için sistem ve metodlar" isimli patentin içinde yok yok. Bunun tespiti için "bir anda çok fazla hafıza kullanan bir programın bloklanması (tampon taşması deneniyor olabilir), cihaz sahibinin ses izinin alınması, cihazın accelerometerının uzaktan aktive edilip kişilerin hareket halinde olup olmadığının anlaşılması ve hatta bu tür durumlarda kameranın gizlice kayıt yapması gibi konular bile var.

Jailbreak'i de aynı eyleme dahil ettiklerini ve benzer yöntemlerle engellemeyi önerdiklerini herhalde tahmin edersiniz

Mac OS X 10 1-Eylül`de geliyor

larweda

Apple, Mac OS X işletim sisteminin 10.1 versiyonunu 1-eylül`de piyasaya çıkaracağını duyurdu. Yeni versiyonda eklenen özellikler arasında iTune CD-kayıt yazılımı, DVD oynatımı ve kaydı için iDVD 2 yazılımı, Airport, SAMBA, W95, NT ve 2000 desteği veren ağ-dosya erişimi ve kullanıcı arayüzünde de uzun dosya isimlerini görebilme, ayarları kişiselleştirme, pencere seçenekleri hakkında birçok ufak-tefek yenilik içeriyor.
Bu şekilde Apple, linux ortamına verdiği desteğe son gaz devam ettiğini gözler önüne seriyor. Cesurca bir hareket olsa da, Mac OS X Apple`in kurtuluşu anlamına gelebilir.
Mac OS X 10.1 hakkında bilgi: www.apple.com/macosx/newversion/

iTunes yine kırıldı

e2e

SecurityFocus'taki habere göre iTunes'ın kimlik doğrulama mekanizması ikinci kez, hem de aynı kişi tarafından kırıldı. Buna göe iTunes kullanıcısı olmayanlar da Apple sunucularını bağlanabiliyor.
20 yaşındaki Avustralyalı öğrenci David Hammerton tarafından sistemi ikinci kez kırılan Apple olayla ilgili bir açıklama yapmamış.
"Birincisinde bir haftamı almıştı, fakat ikincisinde ne aradığımı biliyordum, sadece 8 saatimi aldı" diyor Hammerton. Neden böyle bir işe kalkıştığına ise şu cevabı vermiş: "Linux benim birincil masaüstü sistemim ve ben müziklerimi kendi masaüstü sistemimde çalabilmek istiyorum..."
İlk olayda yerleştirdiği "5 satırlık" bir kod sayesinde iTunes'a player olarak bağlanılmasına olanak sağlayan Hammerton'ın kodu, Apple'ın, MD5 checksum kullanarak yaptığı yeni kimlik doğrulama mekanizmasıyla devre dışı kalmıştı. MD5 rutinini değiştiren Hammerton yeni rutine iMD5 adını koymuş.