iTunes yine kırıldı

0
e2e
SecurityFocus'taki habere göre iTunes'ın kimlik doğrulama mekanizması ikinci kez, hem de aynı kişi tarafından kırıldı. Buna göe iTunes kullanıcısı olmayanlar da Apple sunucularını bağlanabiliyor.
20 yaşındaki Avustralyalı öğrenci David Hammerton tarafından sistemi ikinci kez kırılan Apple olayla ilgili bir açıklama yapmamış.
"Birincisinde bir haftamı almıştı, fakat ikincisinde ne aradığımı biliyordum, sadece 8 saatimi aldı" diyor Hammerton. Neden böyle bir işe kalkıştığına ise şu cevabı vermiş: "Linux benim birincil masaüstü sistemim ve ben müziklerimi kendi masaüstü sistemimde çalabilmek istiyorum..."
İlk olayda yerleştirdiği "5 satırlık" bir kod sayesinde iTunes'a player olarak bağlanılmasına olanak sağlayan Hammerton'ın kodu, Apple'ın, MD5 checksum kullanarak yaptığı yeni kimlik doğrulama mekanizmasıyla devre dışı kalmıştı. MD5 rutinini değiştiren Hammerton yeni rutine iMD5 adını koymuş.

İlgili Yazılar

Ücretsiz OS X uygulamaları

anonim

OS X kullananların işine yarabilecek ücretsiz uygulamalar.

Not: Daha önce Apple'ın iki tuşlu faresine sevinen Sundance, umarım buna da sevinecektir. :)

Mac OS X için virüs alarmı

anonim

Uzun zamandır virüslerden uzak duran Mac OS X işletim sistemini etkileyen, script tabanlı bir virüs bulundu. Hafta sonu tespit edilen virüs, Mac OS X'in bütünleşik güvenlik duvarını (firewall) etkisiz hale getirerek kullanıcının bilgilerini çalıp, verilere zarar verebiliyor.

Apple'ın Yeni İşletim Sistemi Tiger 29 Nisan'da Çıkıyor

nipple

Apple, 2005'in ilk yarısı çıkaracağını söylediği yeni işletim sistemi Mac OS X 10.4 Tiger'ı, bugün ana sayfasını komple değiştirerek 29 Nisan'da piyasaya süreceğini duyurdu. Steve Jobs bir süre önce, Longhorn'da yer alacak tüm özellikler de dahil bir önceki işletim sistemi Panther'e göre yaklaşık 200 yeni özelliğin bu sistemde yer alacağını açıklamıştı.

Hail Apple!

sundance

Şubat ayında Apple'ın talep ettiği bir patentle, "çalınmış" telefonları engellemeyi amaçlıyor.

Görünüşe göre "Elektronik aletleri yetkisiz kullananları tespit etmek için sistem ve metodlar" isimli patentin içinde yok yok. Bunun tespiti için "bir anda çok fazla hafıza kullanan bir programın bloklanması (tampon taşması deneniyor olabilir), cihaz sahibinin ses izinin alınması, cihazın accelerometerının uzaktan aktive edilip kişilerin hareket halinde olup olmadığının anlaşılması ve hatta bu tür durumlarda kameranın gizlice kayıt yapması gibi konular bile var.

Jailbreak'i de aynı eyleme dahil ettiklerini ve benzer yöntemlerle engellemeyi önerdiklerini herhalde tahmin edersiniz

Linux ve MacOS X

anonim

Apple ADC'den gelen bir mailde ilginç bir haber vardı. Apple'ın yeni işletim sistemi MacOS X Linux shared library leri kullanacak gibi gözüküyor, hatta linux emulator da yeni sürümde default olarak çekirdeğe eklenecekmiş, bunların gerçek olup olmadığını yeni sürüm çıktığında göreceğiz. Bu oluşum gerçekleşirse eğer, Apple'ın Linux a desteği büyüyecek gibi gözüküyor.