Safari Zero-Day Exploit-Lenker som er verdt å sjekke

Safari Zero-Day Exploit-Lenker som er verdt å sjekke

Cnwk.1D I Bto 20070419 Macbookscansecwest 270X151
Hackinghistorier kjedet meg til tårer, men den smart navngitte "pwn-2-own" hackingkonkurransen (Hack a honeypot MacBook, får det som premien) får slik oppmerksomhet, er det verdt å peke på noen av de bedre rapporteringene om emnet:
Dan Goodin i The Register:

En sikkerhetsforsker i New York brukte mindre enn 12 timer på å identifisere og utnytte en null-dag sårbarhet i Apples Safari -nettleser som tillot ham å få fullstendig brukerrettigheter til hacket eksternt maskin. Bragden kom i løpet av den andre og siste dagen av CanSecWest "pwn-2-own" -konkurranse der deltakerne kan stikke av med en fullstendig lappet MacBook Pro hvis de først kan hacke den.

Dai Zovi, som ikke deltar på konferansen, ble rekruttert torsdag kveld av Shane Macaulay, en venn og konferansedeltaker. Den lette Dai Zovi fant ved å svinge maskinen var desto mer bemerkelsesverdig, gitt en oppdatering Apple presset ut i går og lapp 25 Mac -sikkerhetshull. Macaulay beskrev Dai Zovis sårbarhet som en JavaScript-feil på klientsiden som utførte vilkårlig kode da Safari besøkte et booby-fanget nettsted.

Thomas Ptacek på Matasano:

Slå av Java; For å være trygg, til Dino lar oss si mer, slå av alt annet også. Eller leve farlig som meg.

Charles Jade på Ars Technica:

... et stort antall pundits og anonyme nerder på Internett vil avvise Apples mangel på sikkerhet og hvordan urettferdig er det at Microsoft, som utvider så mye arbeid med sikkerhet, oppfattes som å ha en mindre sikker OS. I mellomtiden vil Mac -brukere rasjonalisere situasjonen, inkludert meg.

Siste blogginnlegg

Et bryllup laget på Macworld - bildene
September 10, 2021

Et bryllup laget på Macworld - bildene"Å være en fyr og ha et bryllup er enkelt," var internettradiovert Shawn King fortalte AppleXnet etter bryllu...

Programvare fanger 4-MacBook Thief med iSight
September 10, 2021

Programvare fanger 4-MacBook Thief med iSightTidligere i år skrev en haug med mennesker automatiske skript til at videoopptak folk bruker Mac-er de...

A Tale of Apple Customer Care Horror
September 10, 2021

Macksier:22. august 2007 kl. 11:39I fjor vinter fikk jeg en annen jobb, spesielt for å spare penger til å kjøpe en macbook etter at jeg så min venn...