| Культ Mac

Консультанту з безпеки потрібно менше одного дня, щоб використати помилку "Goto Fail" OS X

Screen_Shot_2014-02-25_at_12

У новому пості блог, консультант з питань безпеки Нової Зеландії Алдо Кортезі зазначає, що йому знадобилося менше одного дня, щоб розробити доказ концепції критичної вади OS X SSL/TLS, відомої як "перехід до помилки".

Роблячи це, Кортезі підтвердив на практиці те, що вже хвилювало людей теоретично: це завдяки помилці, яка вважається результат рядка помилкового коду - майже весь зашифрований трафік, включаючи імена користувачів, паролі та навіть оновлення програм Apple, потенційно можуть бути захоплені.

Продовжити читання →

Чому оновлення iOS 7.0.6 набагато важливіше, ніж ви думаєте

iOS 6.0.6

21 лютого, Apple випустила iOS 7.0.6, невелике оновлення програмного забезпечення, яке надало "виправлення для перевірки з'єднання SSL". Те саме виправлення SSL було також випущено для старих пристроїв iOS 6 та Apple TV. Apple час від часу виштовхує менші виправлення помилок, тому на перший погляд 7.0.6 здалося цілком нормальним оновленням.

Але насправді Apple виправила серйозний недолік безпеки що роками потенційно компрометувало дані мільйонів людей. На прізвисько "gotofail" помилка тривалий час летіла під радаром, але досі не виправлена ​​в OS X.

Продовжити читання →

Остання публікація в блозі

Неймовірна правдива історія боротьби Фарті Троля з звільненням
August 21, 2021

Apple має історію вибуху додатків для пердіння зі свого App Store. Але коли пердеж - це просто пердіння, а коли це мистецтво?Скотт Курц, художник і...

| Культ Mac
August 21, 2021

Виконавчий директор визнає, що цьогоріч у Samsung проблемиSamsung у біді. Фото: Кілліан Белл/Культ AndroidУ не зовсім щасливому новорічному повідом...

| Культ Mac
August 21, 2021

Оскільки Apple може похвалитися музикою, Spotify займає перше місце в App StoreSpotify був найкасовішим додатком у iPhone App Store.Фото: SpotifyТі...