Mac OSXの脆弱性、Pantherお布施以外にパッチなし?

このエントリーをはてなブックマークに追加
1守銭奴
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html

米Apple ComputerはMac OS X最新バージョン「Panther」で、従来バージョン
に影響する脆弱性にパッチを当てている。しかしユーザーがセキュリティを確保
するためには129ドルを支払ってシステムをアップグレードしなければならない
のかと、セキュリティ専門家は疑問を投げ掛けている。
Mac OS Xの現在の脆弱性は、ファイルのパーミッションがセキュアでないために
アプリケーションがインストールされてしまう問題、ローカルまたはリモート
ユーザーによってシステムがクラッシュさせられてしまう問題などがある。
_____________________________________________________________________________________

貧乏人は氏ねというわけね。
2●~*:03/10/30 22:54
(*´∀`*)
3既出です。:03/10/30 23:06
4●~*:03/10/31 07:15
>>3
ほかの掲示板のことを既出重複とはいわねーよ、マヌケ
逝ってよし
5●~*:03/10/31 08:59
>ファイルのパーミッションがセキュアでないために
>アプリケーションがインストールされてしまう問題

実はこれ、インストしたときのユーザーで使っている場合、由々しき問題が発生する可能性があるんだけどね。
再起動を待って、root権限で何でも実行出来ちゃうの。
/Libraryのパーミッションがあれなんだよね。
で、起動時に /Libray/StartupItems/XXX/XXX があると実行しちゃうんだよね。
起動してくれるのは init から起動した SystemStarter なんだよね。
つまりあれだね、root権限で実行してくれるんだよね。
何でもありだね。

つまらないフリーウェアに /Library/StartupItems にあれなコードを仕込むコードを入れておく。
あとは2chにばら撒いといて、馬鹿が実行してくれるのを待つだけ。
そのフリーウェアそのものを捨てたとしても、/Library/StartupItems のあれなコードに気づく奴はまずいない。
再起動したあとに地獄は待ってる。
65:03/10/31 09:20
これだけ書いちゃうとあれなんで。

上の奴を防ぐには /Library/StartupItems/ を先に作っておいて、書き込み不可にしておけば良いよ。
/Library ごと書き込み不可にしておいても良いけど、XXがインストールできません。とか言う馬鹿がでてくるだろうし。
7●~*:03/10/31 15:39
8●~*:03/10/31 22:40
9●~*