iTunes yine kırıldı

0
e2e
SecurityFocus'taki habere göre iTunes'ın kimlik doğrulama mekanizması ikinci kez, hem de aynı kişi tarafından kırıldı. Buna göe iTunes kullanıcısı olmayanlar da Apple sunucularını bağlanabiliyor.
20 yaşındaki Avustralyalı öğrenci David Hammerton tarafından sistemi ikinci kez kırılan Apple olayla ilgili bir açıklama yapmamış.
"Birincisinde bir haftamı almıştı, fakat ikincisinde ne aradığımı biliyordum, sadece 8 saatimi aldı" diyor Hammerton. Neden böyle bir işe kalkıştığına ise şu cevabı vermiş: "Linux benim birincil masaüstü sistemim ve ben müziklerimi kendi masaüstü sistemimde çalabilmek istiyorum..."
İlk olayda yerleştirdiği "5 satırlık" bir kod sayesinde iTunes'a player olarak bağlanılmasına olanak sağlayan Hammerton'ın kodu, Apple'ın, MD5 checksum kullanarak yaptığı yeni kimlik doğrulama mekanizmasıyla devre dışı kalmıştı. MD5 rutinini değiştiren Hammerton yeni rutine iMD5 adını koymuş.

İlgili Yazılar

Mac OS X için virüs alarmı

anonim

Uzun zamandır virüslerden uzak duran Mac OS X işletim sistemini etkileyen, script tabanlı bir virüs bulundu. Hafta sonu tespit edilen virüs, Mac OS X'in bütünleşik güvenlik duvarını (firewall) etkisiz hale getirerek kullanıcının bilgilerini çalıp, verilere zarar verebiliyor.

PowerMac G5 İçin Güncellemeler Yayınlandı!

parsifal

Apple, PowerMac G5 (Late 2004) serisi, 1.8Ghz, 600Mhz bus, tek işlemcili modellerde görülen ve aşağıda belirtilen bazı sorunların giderilmesi için bir “firmware update” yayınladı.
PowerMac G5 System Firmware Update, sadece PowerMac G5 (Late 2004) serisi, 1.8Ghz, 600Mhz bus, tek işlemcili modeller için geçerlidir. İşletim sistemi ise Mac OS X 10.3.9 veya Mac OS X 10.4.3 ya da üstü olmalıdır.

Micros~1, MAC için IE desteğini çekiyor

yilmaz

Microsoft, sitesinde 31 Ocak itibariyle MAC için Internet Explorer 'a destek vermeyeceğini açıkladı. Aynı zamanda ufak bir de not var Safari kullanın diye. Microsoft da artık başka browser tavsiye ediyorsa :)

Hail Apple!

sundance

Şubat ayında Apple'ın talep ettiği bir patentle, "çalınmış" telefonları engellemeyi amaçlıyor.

Görünüşe göre "Elektronik aletleri yetkisiz kullananları tespit etmek için sistem ve metodlar" isimli patentin içinde yok yok. Bunun tespiti için "bir anda çok fazla hafıza kullanan bir programın bloklanması (tampon taşması deneniyor olabilir), cihaz sahibinin ses izinin alınması, cihazın accelerometerının uzaktan aktive edilip kişilerin hareket halinde olup olmadığının anlaşılması ve hatta bu tür durumlarda kameranın gizlice kayıt yapması gibi konular bile var.

Jailbreak'i de aynı eyleme dahil ettiklerini ve benzer yöntemlerle engellemeyi önerdiklerini herhalde tahmin edersiniz

Windows için Safari

anonim

Apple, Safari'nin Windows işletim sisteminde de çalışabilen sürümü olan Safari 3 Public Beta'yı duyurdu.