La semana pasada, Apple publicó un nuevo paquete de actualizaciones para Mac OS X, el cuál incluía 25 parches de distinta importancia. Algunas de las vulnerabilidades corregidas permitían la ejecución de código.
penas se publicaron, TippingPoint,
una empresa perteneciente a 3Com, lanzó un desafío: 10,000 dólares
para el primero que pudiera hackear un Mac con estos parches
instalados.
Todo surgió en las conferencias de CanSecWest, celebradas en
Vancouver, Canadá. Al principio, los organizadores pensaron en
premiar a quien pudiera vencer la seguridad de un Mac con un
MacBook, la computadora portátil de Apple. Pero para algunos, ello
tenía poco interés, y por esto, el sitio mencionado antes también
ofreció la jugosa recompensa en dólares a quien lo lograra.
Apenas unas horas después, un investigador de seguridad llamado
Dino Dai Zovi, descubrió una vulnerabilidad y desarrolló un
exploit, reclamando el premio mayor.
Poco después Shane Macaulay, otro investigador, desarrolló otro
exploit para crear un shell remotamente accesible en un Mac
completamente actualizado, ganándose el premio del MacBook ofrecido
por los organizadores de CanSecWest.
Según Macaulay, todos los equipos con Mac OS son vulnerables
actualmente, tengan o no instalados los últimos parches.
Irónicamente, el vector de vulnerabilidad, afecta también a
Windows, siempre que se tenga instalado el reproductor QuickTime,
de Apple.
Conclusiones:
- La vulnerabilidad y el exploit de Dino Dai Zovi, se concentra en
el manejo de Java en QuickTime.
- Cualquier navegador con Java habilitado, es un vector de ataque,
siempre que el equipo tenga instalado QuickTime (QuickTime es
nativo en Mac OS, y puede ser instalado por el usuario en
Windows).
- Firefox y Safari son vectores de ataque confirmados en Mac
(Intel).
- Firefox es un vector de ataque en Windows (con QuickTime
instalado).
- Deshabilitar el uso de Java es la única manera de evitar esta
vulnerabilidad en Mac.
- En Windows, se recomienda desinstalar QuickTime.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
no que eran seguras las macs??
no... solo son seguras porque no tienen ningun xploit
Son seguras las MAC, esa vulnerabilidad es un poco engorrosa de ejecutar,ademàs Apple luego entregarà las herramenientas para evitarla.
sos un gran PENDEJ0 saves??
una pregunta si el "unico" problela m que tiene MAC es el uso de java en quicktime por que no hacer un parche para desabilitar en siertos casos el uso de java en quicktime o tapar ese problemita por lo demas MAC ES LO MEJOR y menso el que no lo sabe !
hey como developer mac no es muy bueno, mucho menos linux, lo que si es bueno es FreeBSD y Darwin, y ademas incluso windows ME esta pateandole el trasero a Linux, es una verguenza esa yo por eso desde un principio nunca quise desarollar para esa plataforma, ademas el usuario comun no busca GASTAR DINERO en maquinas que solo va a ver sus cuentas, navegar por internet y escuchar musica, para eso es mejor un windows-based computer, mientras que en mac es demasiado el precio y por aplicaciones en que un usuario que hace anuncios y filmes podria usar, el usuario basico no save tansiquiera que hay ese tipo de applicaciones, ademas esos usuarios NO QUIEREN ESTAR TENIENDO UN MAL TIEMPO DECIFRANDO QUE QUIERE UNA COMPUTADORA que le escriva uno(linux)
el comentario de arriba tiene mi aprobacion
TODOS SABEMOS QUE WINDOWS ES UNA BASURA, ES LO PEOR QUE EN LA ACTUALIDAD PUEDE HABER, LINUX ESTA EN LA DELANTERA JUNTO CON MAC
No existe ningun tipo de seguridad que sea fiable, todo es una farza por medio de la cual alimentamos a gates de mas dinero, hasta ahora no he visto ningun programa que corra en windows que no se pueda crakear y disfrutarlo...
por otra parte linux tiene mejor apariencia que windows y que mac, si vemos con detenimiento windows es una copia identica de mac osx, siempre va atras, en la puerta trasera, en ultimo lugar tratando de salir adelante sin innovar nada, solo copiando cosas que ya han sido creadas antes, no hay ningun merito en esto.....
Linux es vasado en unix, uno de los mejores en todo sentido, puede tener sus pequeños agujeros o vulnerabilidades pero son pocos, windows tiene de inseguro lo que unix de seguro....
por ultimo quisiera saber cuando nuestra universidad se animara a dejar de pagar tanto dinero a un magnate y empezar a trabajar de lleno con software gratuito... de toda mi experiencia en linux todo es mejor y si hiciera falta algo de guindows hay herramientas para lograr trabajar con maxima compatibilidad con aplicaciones que estan desarrolladas para trabajar en esta plataforma
todos saben que mac es mejor, windows tienes mas spyware virus y demas, tienes ke gastar recursos en antivirus, ademas para lograr que una PC trabaje como Mac tienes que gastar mucha mas cantidad de dinero. Linux es muy bueno pero la verdad es que no es tan facil de usar. En cuestion de seguridad problemente el mejor sea windows, pero tambien es el mas asediado por virus y el que mas molesta a los usuarios con sus ventanas de firewall. Gracias a dios tengo mac, y la prueba de que mejor es que tengo 6 meses con mac y no he tenido un solo virus o spyware. Yo he utilizado casi todos los sabores de linux, windows desde el 95 y Mac OS X Tiger, el mejor es mac os x, aunke admito que ubuntu tambien es un sistema bastante facil de usar lo malo es que depende mucho de la consola y esto asusta a muchos usuarios. Windows es lento, se traba y esta friege y friege todo el dia con su firewall.
ES CIERTO ESO? QUE ALGUIEN ME EXPLIQUE....................TENGO UNA MAC G5