| Macin kultti

Turvallisuuskonsultti käyttää alle päivän OS X: n "Goto Fail" -vian hyödyntämiseen

Screen_Shot_2014-02-25_at_12

Uudessa -Seelannin turvallisuuskonsultti Aldo Cortesi toteaa uudessa blogikirjoituksessaan, että hänen kesti alle päivän kehittää konseptitodistus kriittiseen OS X SSL/TLS -vikaan, joka tunnetaan nimellä "goto fail".

Näin toimiessaan Cortesi on vahvistanut käytännössä sen, mistä ihmiset olivat jo teoriassa huolissaan: että virheen vuoksi - ajateltiin olevan virheellisen koodirivin tulos - lähes kaikki salattu liikenne, mukaan lukien käyttäjätunnukset, salasanat ja jopa Applen sovelluspäivitykset, voivat olla kaapattu.

Jatka lukemista

Miksi iOS 7.0.6 on paljon tärkeämpi päivitys kuin luulet

iOS 6.0.6

Helmikuun 21. Apple julkaisi iOS 7.0.6: n, pieni ohjelmistopäivitys, joka tarjosi "korjauksen SSL -yhteyden vahvistamiseen". Sama SSL -korjaus julkaistiin myös vanhemmille iOS 6 -laitteille ja Apple TV: lle. Apple työntää pienempiä virheenkorjauksia ajoittain, joten 7.0.6 vaikutti ensi silmäyksellä melko normaalilta päivitykseltä.

Mutta todellisuudessa Apple korjasi suuri turvallisuusvirhe joka on mahdollisesti vaarantanut miljoonien ihmisten tiedot vuosien ajan. Lempinimellä "gotofail" vika on lentänyt tutkan alla jo jonkin aikaa, eikä sitä ole vieläkään korjattu OS X: ssä.

Jatka lukemista

Viimeisin blogiviesti

Applen tuotearvostelut ja suositukset
October 21, 2021

OCDock on iPhone 5 -telakka, joka pitäisi kiinnittää jokaiseen iMaciin [Arvostelu]Jos Apple myisi iPhone 5 -telakan, joka on suunniteltu toimimaan ...

Hanki viisi vuotta huippuluokan mobiilivalokuvaustunteja ja paljon muuta.
October 21, 2021

Uusi kuukausi, uusi erä upeita uusia varusteita, gadgeteja ja paljon muuta Cult of Mac Storessa. Tällä kierroksella meillä on tarjouksia viiden vuo...

Applen uutiset, analyysit ja mielipiteet sekä yleiset tekniset uutiset
October 21, 2021

HomePod ei ole televisio, mutta se voi käyttää tvOS: ääOletettavasti tapahtui suuri muutos HomePodiin, josta kukaan Applen ulkopuolelta ei tiennyt....