Pytania Zamontuj w kwestiach bezpieczeństwa Apple

Pośród rosnąca krytyka podejścia lassiez-faire do kwestii bezpieczeństwa, Apple ma odwołany udział w publicznej dyskusji na temat swoich praktyk bezpieczeństwa na konferencji bezpieczeństwa Black Hat zaplanowanej w tym tygodniu w Las Vegas. Dyrektor Black Hat Jeff Moss powiedział dziennikarzom w piątkowym wywiadzie, że nienazwani członkowie zespołu inżynierów Apple zgodzili się na początku lipca udział w panelu dyskusyjnym na temat bezpieczeństwa komputerowego, który byłby pierwszym dla notorycznie tajnych Spółka. „To [będzie] rozmawiali o inżynierii bezpieczeństwa i o tym, jak poważnie traktują bezpieczeństwo”, powiedział Moss, ale „marketing się o tym dowiedział i nikomu w Apple nigdy nie wolno mówić publicznie o czymkolwiek bez marketingu aprobata."

W osobnym opracowaniu związanym z bezpieczeństwem, raporty wskazują łatka bezpieczeństwa DNS opublikowana przez Apple w piątek może nie naprawić luki w exploitie, którą miała naprawić.

Andrew Storms, dyrektor ds. operacji bezpieczeństwa w nCircle Network Security Inc. i Swa Frantzen z SANS Institute’s Internet Storm Center, obaj szczegółowe badania wskazujące systemy, na których działa klient wersji Mac OS X nadal zwiększały liczbę portów, a nie losowo je, co powinno mieć miejsce, gdyby poprawka dotyczyła wada. „Apple może naprawić niektóre z ważniejszych części serwerów, ale jeszcze daleko do tego, ponieważ wszystkie klienci połączeni z biblioteką klienta DNS nadal muszą obejść problem słabości protokołu” powiedział Frantzen.

Podczas gdy Dan Kaminsky, badacz, który w lutym odkrył lukę DNS i pomógł koordynować prace nad poprawkami od wielu dostawców, wskazał „jeśli ogromna populacja ludzi stojących za serwerami DNS z systemem OS X, bardziej bym się martwił” – Rich Mogull, niezależny konsultant ds. bezpieczeństwa i były Gartner Inc. Analityk powiedział: „Może to mieć niski priorytet w schemacie luki DNS, ale jeśli wszystkie moje serwery mają system OS X, ma to znaczenie. Wśród odbiorców komputerów Mac ma to znaczenie”.

Przez Komputerowy świat

Najnowszy wpis na blogu

IHome dodaje błyskawicę do ulubionego hotelu iDL45 Dock
September 11, 2021

iHome dodaje błyskawicę do ulubionego hotelu iDL45 DockJeśli w ciągu ostatnich kilku lat zatrzymałeś się w jednym z hoteli, z wyjątkiem najbardziej...

Obrotowa obudowa na klawiaturę zamienia iPada w tablet podobny do komputera PC
September 11, 2021

Obrotowa obudowa na klawiaturę zamienia iPada w tablet podobny do komputera PCPamiętasz te ultrabooki z obrotowym ekranem? Podróbki MacBooka Air z ...

| Kult Maca
September 11, 2021

Firma LG traci okazję do urzeczywistnienia sterowanego przez Siri iHome [CES 2013]LAS VEGAS, CES 2013 – Misją LG na rok 2013 jest pomoc w „dotknięc...