Vprašanja o varnostnih vprašanjih Apple

Sredi vse več kritik lassiez-faire pristopa k varnostnim vprašanjem, ima Apple odpovedali udeležbo v javni razpravi o svojih varnostnih praksah na varnostni konferenci Black Hat, ki bo ta teden v Las Vegasu. Direktor Black Hat Jeff Moss je novinarjem v petek v intervjuju povedal, da so se neimenovani člani Applove inženirske ekipe dogovorili že zgodaj Julija za udeležbo na panelni razpravi o vprašanjih računalniške varnosti, ki bi bila prva za razvpito tajne podjetje. "Govorili bodo o varnostnem inženiringu in o tem, kako varnost jemljejo resno," je dejal Moss »Trženje je dobilo vedeti in nihče v Appleu nikoli ne sme javno govoriti o ničemer brez trženja odobritev. "

V ločenem razvoju, povezanem z varnostjo, poročila nakazujejo varnostni popravek DNS, ki ga je Apple izdal v petek, morda ne bo odpravil pomanjkljivosti izkoriščanja, ki jih je nameraval popraviti.

Andrew Storms, direktor varnostnih operacij pri nCircle Network Security Inc. in Swa Frantzen iz Centra Internet Storm inštituta SANS, ki sta podrobno raziskala sisteme, ki upravljajo odjemalca različica Mac OS X je še vedno povečevala vrata in jih ni naključno razvrščala, kot bi moralo biti, če bi popravek obravnaval pomanjkljivost. »Apple je morda popravil nekatere pomembnejše dele za strežnike, vendar še zdaleč ni tako, kot vse odjemalci, povezani s knjižnico odjemalcev DNS, se morajo še vedno spoprijeti s šibkostjo protokola, « Je rekel Frantzen.

Medtem ko je Dan Kaminsky, raziskovalec, ki je februarja odkril napako DNS in pomagal pri usklajevanju večstranskih popravkov, pokazal, "če obstaja velika populacija ljudi, ki stojijo za strežniki DNS z operacijskim sistemom OS X, bi bil bolj zaskrbljen, "je dejal Rich Mogull, neodvisni svetovalec za varnost in nekdanji Gartner Inc. Analitik je dejal: "To je morda nizka prioriteta v shemi ranljivosti DNS, če pa so vsi moji strežniki OS X, je to pomembno. Znotraj občinstva Mac je to pomembno. "

Preko Računalniški svet

Najnovejša objava v spletnem dnevniku

| Kult Mac
September 10, 2021

Presenečeni boste nad tem, kaj si oboževalci resnično želijo od naslednjega iPhonaKaj je na vašem seznamu želja za prihodnji iPhone?Foto: Ste Smith...

| Kult Mac
September 10, 2021

EA -jeva platforma Origin se je danes javno predstavila na Macu in igralce dokazala z alternativo Steam ki se trenutno ponaša z 48 naložljivimi nas...

55 iger EA za iOS so zdaj omejene na 0,99 USD
September 10, 2021

EA je na prostosti z mačeto in znižuje cene App Store, kot ne bi verjeli. Podjetje je v omejenem času zmanjšalo 55 svojih najboljših iger za iPhone...