Goofy
Moderator
Mac OS X ha 20 falle zero day. Charlie Miller, esperto di sicurezza, ha dichiarato che saranno svelate (crediamo non pubblicamente) nel corso della conferenza sulla sicurezza CanSecWest. Miller, già noto per aver scoperto diverse falle nel sistema operativo Apple (e il particolare in Safari), sarà presente anche quest'anno al Pwn2Own, la gara tra hacker che si svolgerà la settimana prossima (Pwn2Own 2010, basta Safari per violare un Mac).
"OS X ha una grande superficie d'attacco per quanto riguarda i componenti open source (web kit, libz, etc), i componenti di terze parti closed source (flash) e quelli Apple (Preview, mdnsresponder, etc). Bug in uno qualsiasi di questi componenti possono portare ad attacchi da remoto".
Miller ha dichiarato di aver scoperto le vulnerabilità attraverso un processo chiamato "fuzzing", che richiede il bombardamento dei canali di input di un'applicazione con il maggior numero possibile di dati corrotti.
L'esperto di sicurezza afferma da tempo che Mac OS X è un sistema insicuro. Secondo Miller la quota di mercato del sistema operativo non è più un valido argomento alla luce dei recenti attacchi hacker, come quelli cinesi a Google. "Mac OS X è come vivere in un fattoria in un paese senza posti di blocco, mentre Windows è come vivere in una casa con le finestre sbarrate nella parte più malfamata di una città", ha affermato l'esperto.
![Big Grin :D :D](https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f600.png)
questa è una notizia perchè si parla di bug a zero-day vale a dire bug per le quali la Mac non ha ancora sfornato patch
e non come ho visto fare altre volte dopo che erano uscite le patch si elencavano i bug che andavano a coprire..in quel caso era semplicemente elencare un changelog ergo valore aggiunto nullo
alcune mie considerazioni
innanzitutto è Charlie Miller che parla; sarà pure un hacker e partecipa pure al Pwn2Own ma sta parlando ad una conferenza stampa...quindi vorrei vederlo all'opera e lo vedremo a breve
se vincerà la gara allora alle parole avrà fatto seguire i fatti
![Wink ;) ;)](https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f609.png)
un'altra cosa
questi bug per adesso non sono pubblici anzi proprio in queste gare pubbliche gli hacker etici non devono pubblicizzare eventuali bug di loro conoscenza
![Smile :) :)](https://cdn.jsdelivr.net/joypixels/assets/8.0/png/unicode/64/1f642.png)
Mac OS X è come vivere in un fattoria in un paese senza posti di blocco, mentre Windows è come vivere in una casa con le finestre sbarrate nella parte più malfamata di una città", ha affermato l'esperto
bella questa allegoria
ma se in campagna non ci sono posti di blocco un motivo ci sarà...
c'è chi preferisce la campagna e c'è chi preferisce la città