iTunes yine kırıldı

0
e2e
SecurityFocus'taki habere göre iTunes'ın kimlik doğrulama mekanizması ikinci kez, hem de aynı kişi tarafından kırıldı. Buna göe iTunes kullanıcısı olmayanlar da Apple sunucularını bağlanabiliyor.
20 yaşındaki Avustralyalı öğrenci David Hammerton tarafından sistemi ikinci kez kırılan Apple olayla ilgili bir açıklama yapmamış.
"Birincisinde bir haftamı almıştı, fakat ikincisinde ne aradığımı biliyordum, sadece 8 saatimi aldı" diyor Hammerton. Neden böyle bir işe kalkıştığına ise şu cevabı vermiş: "Linux benim birincil masaüstü sistemim ve ben müziklerimi kendi masaüstü sistemimde çalabilmek istiyorum..."
İlk olayda yerleştirdiği "5 satırlık" bir kod sayesinde iTunes'a player olarak bağlanılmasına olanak sağlayan Hammerton'ın kodu, Apple'ın, MD5 checksum kullanarak yaptığı yeni kimlik doğrulama mekanizmasıyla devre dışı kalmıştı. MD5 rutinini değiştiren Hammerton yeni rutine iMD5 adını koymuş.

İlgili Yazılar

Apple ve Intel kime karşı? Micros~1 olabilir mi?

sundance

Geçtiğimiz hafta bilişim dünyasını temelden sarsan bir haber aldık. Bu habere göre Apple bundan sonra Intel işlemciler kullanacakmış!

Bir müddettir bu tür bir şey olabileceği ile ilgili bazı yorumlar ortalıkta dolaşmaktaydı. Özellikle de Pc Magazine editörlerinden John Dvorak, 90'lı yılların ortalarından beri bu tür bir şeyin olması gerektiğini söylediğini vurguluyor ve dahası bu anlaşmanın Linux'a zarar vereceğini söylüyordu.

Herne kadar Dvorak birçok boşa giden kehanette bulunmuş olsa da bunda yanılmadığını görüyoruz. Aslında bu konuda çok daha çarpıcı bir makale PBS tarafından yayınlandı.
Peki gerçekte Apple'ın hareketinin anlamı ne ve bu hareket kime karşı?

Mac OS X için virüs alarmı

anonim

Uzun zamandır virüslerden uzak duran Mac OS X işletim sistemini etkileyen, script tabanlı bir virüs bulundu. Hafta sonu tespit edilen virüs, Mac OS X'in bütünleşik güvenlik duvarını (firewall) etkisiz hale getirerek kullanıcının bilgilerini çalıp, verilere zarar verebiliyor.

Hail Apple!

sundance

Şubat ayında Apple'ın talep ettiği bir patentle, "çalınmış" telefonları engellemeyi amaçlıyor.

Görünüşe göre "Elektronik aletleri yetkisiz kullananları tespit etmek için sistem ve metodlar" isimli patentin içinde yok yok. Bunun tespiti için "bir anda çok fazla hafıza kullanan bir programın bloklanması (tampon taşması deneniyor olabilir), cihaz sahibinin ses izinin alınması, cihazın accelerometerının uzaktan aktive edilip kişilerin hareket halinde olup olmadığının anlaşılması ve hatta bu tür durumlarda kameranın gizlice kayıt yapması gibi konular bile var.

Jailbreak'i de aynı eyleme dahil ettiklerini ve benzer yöntemlerle engellemeyi önerdiklerini herhalde tahmin edersiniz

Nasıl x86 üzerine OS X Kurulur?

Soulblighter

Bundan iki sene önce böyle bir macereya atılmış ve Darwin'den yukarıya çıkamamıştım :) Eğer aranızda denemek isteyenler varsa bu kılavuz size yardımcı olabilir.

Unicode of Death 2.0

parsifal

Aloha Browser geliştiricileri, San Francisco fontu ile İngilizce olmayan dillerde kullanılan 2 unicode sembolünün Apple ürünlerini çökerttiğini buldular. İşin kötüsü bahsi geçen font varsayılan sistem fontu. https://techcrunch.com/2018/02/15/iphone-text-bomb-ios-mac-crash-apple/