neprihlásený Piatok, 12. decembra 2025, dnes má meniny Otília
Chyba, ktorá zdolala Mac OS X, ohrozuje aj Windows

DSL.sk, 25.4.2007


Bezpečnostná chyba, pomocou ktorej sa bezpečnostnému expertovi Dino Dai Zovimu podarilo zvíťaziť v súťaži získania kontroly nad Mac OS X, je účinná aj na operačnom systéme Windows.

Uviedol to v utorok PCWorld na základe informácií divízie TippingPoint spoločnosti 3Com, ktorá súťaž pri príležitosti bezpečnostnej konferencie CanSecWest organizovala.

Chyba sa totiž v skutočnosti nachádza v QuickTime a je ju možné zneužiť cez každý prehliadač s podporou Javy a Javascriptu na PC s inštalovaným QuickTime aj na platforme Windows.

Pre užívateľov s inštalovaným QuickTime je chyba extrémne kritická, keď umožňuje spustenie útočníkom zvoleného kódu a získanie kontroly nad PC iba návštevou útočníkom podvrhnutej stránky bez ďalšej súčinnosti užívateľa. Zatiaľ ale neboli zverejnené detaily chyby a neobjavil sa ani žiadny verejný exploit zneužívajúci túto chybu.

Podľa dostupných informácií Dino Dai Zovi chybu objavil a naprogramoval exploit za 9 hodín potom, ako organizátori súťaže zmiernili pravidlá.

Prvý deň súťaže bola poskytnutá odmena v podobe MacBook Pro za získanie kontroly nad Mac OS X pripojeného cez WiFi bez žiadneho spusteného užívateľského programu a žiadnej interakcie užívateľa.

Keďže cenu nikto nezískal, pravidlá súťaže boli pre druhý deň súťaže upravené a cena zvýšená o odmenu 10 000 dolárov.

Nové pravidlá dovoľovali získať kontrolu aj zaslaním URL cez email a otvorením tejto stránky bez žiadnej ďalšej súčinnosti užívateľa. Pôvodne sa predpokladalo, že chyba sa nachádza v parsovaní Javascriptu v prehliadači Safari.



Najnovšie články:

EÚ obmedzí lacné zásielky z Číny, už o pol roka začne vyberať clo
O2 avizuje zvýšenie pokrytia 5G už na takmer 100%
Vedci vytvorili 3D mapy všetkých budov na Zemi, pomocou AI
Priemerná cena smartfónov sa má v budúcom roku zvýšiť už na 465 dolárov
Qualcomm kúpil tvorcu výkonných RISC-V procesorov
Sprístupnená beta verzia LibreOffice 26.2
Ceny elektriny pre domácnosti budú výrazne závisieť od spotreby
NASA stratila kontakt so sondou obiehajúcou Mars
USA sa v zahraničnej komunikácii vrátili naspäť k takmer 100-ročnému fontu
Skladateľné smartfóny majú budúci rok narásť až o 30%


Diskusia:
                               
 

ešte dodat že chyby ktore ohrozuju windows ohrozuju aj Max OS X a bude koniec hadkam :)
Odpovedať Hodnotiť:
 

obavam sa ze takeho niecoho sa len tak nedockame
Odpovedať Hodnotiť:
 

neviem, ktorej casti tejto tlacovej spravy si nerozumel, ale ak si pochopil aspon jednu cast, tak by si mal vediet, ze sme sa toho prave dockali ;) ... uvidime, ako rychlo vyda Apple aktualizaciu s opravou, ci to bude rychlejsie ako vydava aktualizacie Microsoft ;o) ... a potom sa snad uz fakt skoncia vsetky tie vojny o tom, "kto ho ma vacsi" :o) ...
Odpovedať Hodnotiť:
 

precitaj si oba prispevky este raz...
Odpovedať Hodnotiť:
 

lol, mam taky pocit ze dnes je bezpecne uz iba to pocitadlo na gulicky...
Odpovedať Hodnotiť:
 

:D heh
Inac frog mi vyfukol koment, kolko chyb na win, by sa dalo zneuzit v Mac OS.

Ale na druhej strane je tam dolezite to ze v ten prvy den to nikto neprekonal a museli byt zmenene pravidla tak, ze zaslu mailom url, a UZIVATEL KLIKNE na to... a to spravy len hlupak...
Odpovedať Hodnotiť:
 

nevereil kolko ludi klika na kazdu blbost co im pride... samozrejme ze na to neklikne nikto kto sa vyzna... ale bezny user...
Odpovedať Hodnotiť:
 

ved to je to... :(
Odpovedať Hodnotiť:
 

podla povodnych pravidiel islo skor o skill sutaziaceho a pripadne odhalenie kritickej chyby, po zmene pravidiel islo skor o bezpecnost OS ako taku pre bezneho uzivatela, takze to, ze musi kliknut z tej kritickej chyby nerobi len malu chybku nekompatibility ci preklep v preklade... stale je to takmer rovnako vazna chyba...
Odpovedať Hodnotiť:
 

Inak toto ma dost serie. Preco sa na strankach pouzivaju quicktime formaty namiesto ovela viac rozsirenych mpeg a avi? Uplne zbytocne si musim potom doinstalovavat tu hovadinu, ktora mi len zbytocne berie systemove prostriedky.
Odpovedať Hodnotiť:
 

je to preto, ze Apple sa hra na monopol ... zatial co na "WMV" od Microsoftu sa veselo kyda, tak o "MOV" od Apple sa az tak vela nehovori, ale v skutocnosti ide o ten isty problem ... a je to este o to horsie, ze ten QT Player od Apple je totalne otrasny po uzivatelskej aj systemovej/programatorskej stranke ...
Odpovedať Hodnotiť:
 

neznasam QuickTime. Existuje nejaka jednoducha alternativa ako napr. pre real player RealAlternative ?
Odpovedať Hodnotiť:
 

Neviem, ale mna by to tiez zaujimalo, lebo tie sKurv@ne MOVka mi treba niecim prehravat...
Odpovedať Hodnotiť:
 

Existuje ale po mojich skusenostiach mi to nezobralo vsetky videa. Hladaj na webe quicktime alternative je to plugin pre WMP.
Odpovedať Hodnotiť:
 

lol, wmp :-D
Odpovedať Hodnotiť:
 

daco proti ?
Odpovedať Hodnotiť:
 

hej ... nie je to plugin pre WMP, ale pre MPC (ak to teda mozeme nazvat pluginom) ...
Odpovedať Hodnotiť:
 

narazal som ci ma daco proti wmp
Odpovedať Hodnotiť:
 

Akoze fakt, co mas proti WMP, je to LEPSIE na MP3 ako posrany WINAMP ale vy to nevidite pretoze pocuvate tie vase prieplene pesnicky na integrovanej zvukovke, s ac97 filtrom od realtecu :D
Odpovedať Hodnotiť:
 

Quicktime mám rád, ale alternatíva je VideolanCkient . veľmi dobrý program videolan.org

Odpovedať Hodnotiť:
 

existuje QuickTime Alternative, ale vyuziva to iste jadro od Apple, takze tym nevyhras ... ale samozrejme Media Player Classic je pritulnejsi ako ta zlatanina QuickTime Player od Apple ...
Odpovedať Hodnotiť:
 

Ja mám Media Player Classic, zatiaľ mi prehral všetko, mám ho aj nastavený ako predvolený.
Odpovedať Hodnotiť:
 

stiahni si binarky z http://www.videolan.org/vlc/ a pojde ti co potrebujes aj bez instalacie
Odpovedať Hodnotiť:
 

Sa vyjadrujete ako by to prekliate wmv bola nejaka vyhra !!!
Odpovedať Hodnotiť:
 

Mas pravdu wmv je rovnaka sracka.
Odpovedať Hodnotiť:
 

o dost vacsia.
Odpovedať Hodnotiť:
 

wmv ma aspon kvalitnejsi stadardny player ...
Odpovedať Hodnotiť:
 

Ako si spominal ze pre Real Playa je alternativa Real Alt. Tak skus to iste guglovat pre kvík tajm. Alebo tu http://tahaj.sme.sk/software/251
Odpovedať Hodnotiť:
 

ked som videl ten nadpis skoro som sa postal od smiechu, tak on vyvijal exploit pre Mac OS X a nakoniec vyvinul exploit aj pre Windows (aj ked je to ciastocna chyba applu, posrala 2 veci, Mac OS a Quicktime :D ).
Odpovedať Hodnotiť:
 

nie ciastocna, ale uplna chyba Applu ;) ... keby bol QuickTime trebars pre Linux, tak by tato chyba bola zneuzitelna aj na Linuxe ... operacny system je v tom tentoraz nevinne ...
Odpovedať Hodnotiť:
 

QuickTime je fakt pekna **** tak isto ako Skype.. ina to zerie zbytocne system..
Odpovedať Hodnotiť:
 

moj fyzikar raz skonstatoval: nie vzdy sa oplati opisovat...
Odpovedať Hodnotiť:
 

movka idu bez problemu prehrat s mplayerom.
Odpovedať Hodnotiť:
 

ameriku objavili
Odpovedať Hodnotiť:
 

quicktime v OSX je uplne o niecom inom ako vo windowse, vo wine je to dost zle napisana aplikacia, ale v OSX frci v pohodke
Odpovedať Hodnotiť:

Pridať komentár