Tilemaxx Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Ένας ερευνητής ανακάλυψε ένα exploit, το οποίο είναι ικανό να εκθέσει τους κωδικούς των χρηστών στο macOS, αλλά αρνείται να μοιραστεί τα ευρήματα τους με την Apple, διαμαρτυρόμενος για την πολιτική της εταιρίας απέναντι στους "κυνηγούς" bugs. O Linus Henze δημοσίευσε ένα βίντεο του KeySteal exploit μέσα στην εβδομάδα, το οποίο με ένα κλικ φαίνεται ότι είναι ικανό να "αρπάζει" κωδικούς μέσου των login και system keychains, δίχως την αναγκαιότητα επιβεβαίωσης μέσω των δικαιωμάτων διαχειριστή του συστήματος. Λειτουργεί στην τελευταία έκδοση του macOS "Mojave", αλλά μέχρι στιγμής δεν φαίνεται να επηρεάζει αρχεία αποθηκευμένα στο keychain του iCloud. Η άρνηση του Henze να βοηθήσει την Apple στο να διορθώσει το συγκεκριμένο exploit, προέρχεται από την πολιτική της εταιρίες στο να πληρώνει τους "κυνηγούς" bugs, όταν αυτοί βρίσκουν σφάλματα για το iOS, αλλά όχι για macOS. "Μοιάζει σαν να μην τους ενδιαφέρει για το macOS", δήλωσε στο Forbes. "Το να βρίσκεις τέτοιες αδυναμίες χρειάζεται αρκετό χρόνο, και θεωρώ ότι το να πληρώνονται οι ερευνητές είναι το σωστό, καθώς βοηθούμε την Apple στο να κάνει τα προϊόντα της ασφαλέστερα", κατέληξε. Είναι η δεύτερη φορά μέσα σε δύο βδομάδες που ένας έφηβος -o Henze είναι 18- ανακαλύπτει κενό ασφαλείας σε προϊόν της Apple. Ένας 14χρονος προσπάθησε να προειδοποιήσει την Apple για ένα bug στην λειτουργία ομαδικής συνομιλία του Facetime, το οποίο επέτρεπε να "κρυφακούει" κάποιος τους άλλους συνομιλητές, προτού αυτοί απαντήσουν στην κλήση. Η Apple ανακοίνωσε ότι θα λύσει το συγκεκριμένο πρόβλημα αυτή την εβδομάδα, παραμένει όμως άγνωστο το πότε θα διορθώσει το πρόσφατο exploit του macOS. Engadget Διαβάστε ολόκληρο το άρθρο
Pantelispt98 Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Λογική κοτσομπόλη της γειτονιάς....... -Έμαθα κάτι αλλά δεν μπορώ να σου πω τι. 2 1 2 3
Δημοφιλής ανάρτηση dchatz Δημοσ. 8 Φεβρουαρίου 2019 Δημοφιλής ανάρτηση Δημοσ. 8 Φεβρουαρίου 2019 Γιατί το βλέπετε έτσι; Εμαθα κάτι αλλά για να στο πω πλέρωνε...έτσι το βλέπω εγω. Αν θες βέβαια πλέρωνε, υποχρεωτικό δεν είναι, ούτε και για μένα όμως είναι υποχρεωτικό να πω κάτι άλλο. 40 7
pcnw Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Μερικοί δεν έχουν καταλάβει ότι η Apple είναι καλή για να εισπράττει χρήματα και όχι για να πληρώνει! 7
bluesattack Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Χωρις λεπτομερειες δεν ξερουμε αν προκειται για bug η για feature 4
vlad322 Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Καινούριο feature ειναι δεν τρέχει τπτ χδ
suffocater Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Aπο κλαρινάκι σε κλαρινάκι η "ασφαλής" apple. 😅
Super Moderators billdanos Δημοσ. 8 Φεβρουαρίου 2019 Super Moderators Δημοσ. 8 Φεβρουαρίου 2019 4 minutes ago, suffocater said: Aπο κλαρινάκι σε κλαρινάκι η "ασφαλής" apple. 😅 https://play.google.com/store/apps/details?id=com.karyaz.clarinethd&hl=en 1
ScorpioX777 Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Για να ειμαστε δικαιοι και απο την στιγμη που η Apple υποστηριζει οτι το μεγαλο ατου των λειτουργικων της ειναι η ασφαλεια επρεπε να τον πληρωσει...και εχει δικιο ο ερευνητης που λεει οτι εφοσον δεν το κανει με το MacOS δειχνει σαν να μην την ενδιαφερει...δεν μπορω να καταλαβω γιατι πληρωνει μονο στο iOS. 3
ii_die_4 Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 (επεξεργασμένο) Πιο σκατοετερια από την Apple δεν έχει. Μονο να παίρνει λεφτά θέλει. Εδώ https://bugs.chromium.org/p/chromium/issues/detail?id=841105 άλλη μια είδηση με universal XSS, που ο ερευνητής προτίμησε να το δώσει στην Google (και να πάρει 7500$) παρα στην Apple, που τελικά ήταν πρόβλημα του iOS. Διότι δεν θα έπαιρνε μπακίρα. Επεξ/σία 8 Φεβρουαρίου 2019 από ii_die_4 2 1
non-serviam Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 Λογικό να ζητάει λεφτά. Δεν είναι κάτω από κάποια ανοικτού κώδικα άδεια το λογισμικό τους. Ούτε είναι υποχρεωμένος ο χρήστης να κάνει την δουλειά της απλ. Αν θέλει ας πληρώσει, όπως κάνουν οι πελάτες της σε αυτήν. Βέβαια από εταιρία που την κυνηγούσε πόσες μέρες ο άλλος να της αναφέρει το τραγικό bug στην εφαρμογή της και τον εκλανε, τι περιμένεις; 5
Επισκέπτης Δημοσ. 8 Φεβρουαρίου 2019 Δημοσ. 8 Φεβρουαρίου 2019 11 λεπτά πριν, billdanos είπε https://play.google.com/store/apps/details?id=com.karyaz.clarinethd&hl=en ζηλευεις γιατι τετοιες εφαρμογαρες δε τις βρισκεις στο μηλοστορ
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα