mboost-dp1

unknown

Endnu mere information om Apple sårbarhed

- Via ZDNet Blogs - , redigeret af Derfor

George Ou fortæller nu mere om den famøse sårbarhed som tidligere er omtalt her på siden. Han kommer blandt andet ind på de metoder Apple har brugt til, at få David Maynor og hans tidligere arbejdsgiver, SecureWorks, til at makke ret.

PR-chefen for Apple, Lynn Fox, får drøje hug i artiklen, bl.a. med en kopi af en mail hun angiveligt skulle have sendt til SecureWorks. I denne mail skulle hun efter sigende diktere, hvad de skulle offentliggøre for at gøre Apples ‘damagecontrol’ lettere.





Gå til bund
Gravatar #1 - trylleklovn
21. mar. 2007 22:04
Men.. Der er stadig ikke noget bevis for at der var tale om andet end et sikkerhedshul i en tredjeparts driver.
Umiddelbart er det bare en mail fra Apples PR afdeling, der gerne vil have at SecureWorks skal melde ud at der rent faktisk ikke er tale om en fejl i Apples produkt, hvilket vel kun kan være ønskværdigt af PR afdelingen?
Gravatar #2 - lost-viking
21. mar. 2007 22:52
jo men måske sku de få rettet fejlen i stedet for at bekymre sig om PR ting.. tag det dog som en mand appel.. (hvis man kan sige det sådan)
Gravatar #3 - trylleklovn
21. mar. 2007 22:53
#2 Når fejlen ikke er i Apples software er det forholdsvist vanskeligt at forvente at Apple skulle rette den.
Gravatar #4 - blid
21. mar. 2007 22:55
George Ou er et kæmpe fjols, der hader alt der ikke er windows, han laver derfor de sjoveste statistikker, hvor han f.eks tæller fejl i 3 parts software som f.eks mySQL Apache og Open SSL med som fejl i MacOS X og Linux distributioner, mens fejl i f.eks Internet explore ikke tælles med, når han tæller fejl og sikkerhedsbrist i Windows. George Ou er ind begrebet af sætninge lias damm lias and statistics.

George Ou forsøgte også at få vistas nye sikkerheds funktion til at se mindre træls ud ved at køre en video, der viste at man under Vista blot skulle tillade eller afvise, om man vil installerer en fil. Mens man under mac os x skulle indtaste sit admin password. Hermed ville han bevise at mac os x var mere besværlig end Vista. Ja det vil tage længere tid at indtaste admin password, end at trykke allow, men det betyder samtidig at enhver idiot kan installerer software på ens kværn, hvis man har glemt at logge ud fra en konto med adminstrationsrettighed. Fremragende Sikkerhed George Ou.
Gravatar #5 - lille hjælper
22. mar. 2007 06:03
Generalt, skal man så ikke bare undgå 3. parts programmer... det er det jeg andbefalder alle dem jeg kommer i nærheden af.

Enten skal det firma, som laver styresystemet tjekke og godkende samtlige 3. parts programmer der bliver lavet (som kan køre på styresystemet), eller skal man blokkere totalt for 3. parts installationer.

Sikkerhed er jo ikke kun et spørgsmål om huller i software, det jo også et spørgsmål om at selv at kunne tænke.
Gravatar #6 - fidomuh
22. mar. 2007 07:52
#5

What? Saa du anbefaler simpelthen alle, ikke at installere 3rd party applikationer?

... Hvad bruger du reelt selv din maskine til? :D

Uanset hvad man bruger sin desktop maskine til, er det umaadeligt svaert at undgaa 3rd party apps.. Og hvis OS'et reelt forbudte det, eller kun tillod "godkendte" apps, saa ville jeg instinktivt fravaelge det ..

3rd party apps er jo hele forcen ved en "pc" som vi kender den idag..?

#0

Hehe, som vi snakkede om igennem PM systemet, saa giver jeg #1 ret..

Apple's PR chef har blot kraevet at de fjernede misledende information, som peger paa at Apple skulel have hul i softwaren..
Selvom at det allerede stod paa sitet at det var 3rd party drivers, saa syntes Apple aabenbart ikke at det var klart nok..

Dog kunne de sagtens have sagt det i en ordentligt toneleje ... :)
Gravatar #7 - Hubert
22. mar. 2007 17:17
#1/6

Åbenbart skræmte det Apple nok til, at få lukket ihvertfald et hul i deres egen wifi driver hvis jeg husker korrekt. Så er det jo let nok og helt i tråd med den mail de har sendt til secure works at påstå, at det ikke var den fejl de var blevet gjort opmærksomme på.

#6

Men ja vi er jo blevet enige om at de burde have brugt et andet toneleje. :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login