AppleのMac OSX(Darwin)に4件の脆弱性見つかる

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
AppleのDarwinに欠陥見つかる――Mac OS X 「Panther」にも影響
http://www.itmedia.co.jp/enterprise/articles/0501/19/news051.html

Darwinは、Apple ComputerのMac OS Xにも大量のコードが採用されている
オープンソースのオペレーティングシステム(OS)だが、そのソースコードを
監査したところ、深刻度の異なる4件の脆弱性が見つかったことを、
あるセキュリティ対策会社が米国時間17日に明らかにした。
2名無しさん@お腹いっぱい。:05/01/20 13:24:49 ID:???
Mac終わったなw
3名無しさん@お腹いっぱい。:05/01/20 16:40:25 ID:riX1ooXC


                       ヒャッヒャッヒャ ヽ(゚∀゚)メ(゚∀゚)メ( ゚∀゚)人(゚∀゚ )メ(゚∀゚)メ(゚∀゚)ノ ッヒャッヒャッヒャ
            
4名無しさん@お腹いっぱい。:05/01/20 17:32:14 ID:???
攻撃しようって人が居ないから問題無し。
すぐに対応するでそ。
5名無しさん@お腹いっぱい。:05/01/20 19:56:19 ID:???
なんかこういうのを見ると、Macは脆弱性が少ないと言うより、
単に調べていないだけって気がするな。
きっと真面目に調べたらもっと出てくるぞ。
6名無しさん@お腹いっぱい。:05/01/20 19:57:42 ID:???
セキュリティの穴をふさぐのはいいが、セキュリティアップデート後の
不具合の方が怖いな。アポーはいつもそうだ。
7名無しさん@お腹いっぱい。:05/01/21 02:04:46 ID:mBdFuim6
>>2
Winも終わってるなw
8名無しさん@お腹いっぱい。:05/01/21 02:41:58 ID:???
>>5
それは多分ホントにそうだと思う。
理由はやっぱり攻撃する人が居ないからだけど。
9名無しさん@お腹いっぱい。:05/01/21 04:26:45 ID:???
どうせマイナーなんだし気にすること無いよ。
10名無しさん@お腹いっぱい。:05/01/21 07:30:51 ID:+1y8tpOa
マカーって何で必死なの?
11名無しさん@お腹いっぱい。:05/01/21 08:05:48 ID:???
おまえらOSの脆弱性で困ったこと無いだろ
12名無しさん@お腹いっぱい。:05/01/21 08:19:28 ID:mBdFuim6
>>11
ない
13名無しさん@お腹いっぱい。:05/01/21 08:34:38 ID:???
穴の数は人気度、観察者の数に比例する。
普段は誰にも見られることないものでも
ちょっとチェックしてみりゃ一度に4件見つかったと。
14名無しさん@お腹いっぱい。:05/01/21 10:49:06 ID:???
Mac穴あきまくりだな。
15名無しさん@お腹いっぱい。:05/01/21 11:47:08 ID:???
終わったな。Mac。
16名無しさん@お腹いっぱい。:05/01/21 12:04:05 ID:???
てか前から終わってるだろ。
17名無しさん@お腹いっぱい。:05/01/21 12:05:41 ID:???
どんな穴かな?
ドキドキ(◎_◎)
アタックくるかな?
18名無しさん@お腹いっぱい。:05/01/21 12:16:26 ID:e5Rqs/2k
パッチま〜だ〜?
19名無しさん@お腹いっぱい。:05/01/21 12:39:36 ID:???
10.3.8で修正入ってくる。
20名無しさん@お腹いっぱい。:05/01/21 13:30:22 ID:???
また修正したらバグがそれ以上増えるんだろうなw
21名無しさん@お腹いっぱい。:05/01/21 13:50:06 ID:???
あーひゃひゃひゃひゃひゃひゃヽ(゚∀゚)メ(゚∀゚)メ( ゚∀゚)人(゚∀゚ )メ(゚∀゚)メ(゚∀゚)ノ
22名無しさん@お腹いっぱい。:05/01/21 14:32:56 ID:KXO7P/HH
うpくるんだろうな。
準備し解かなくちゃ、ハァハァ
23名無しさん@お腹いっぱい。:05/01/21 14:58:59 ID:???
販売に脆弱性の間違いだろ?
24名無しさん@お腹いっぱい。:05/01/21 17:48:34 ID:RCT53VRY
これ要するにDarwinとやらに問題があったってことでしょ?
オープンソースのほうが安全、他はクソとか言ってたじゃん。
オープンソースがwindows並みのシェア持ったら、こういうのボコボコ出てくるんじゃないの?
25名無しさん@お腹いっぱい。:05/01/22 19:59:37 ID:???
また脆弱性か
26名無しさん@お腹いっぱい。:05/01/22 21:14:10 ID:???
4件?WindowsXPの脆弱性は見つかってるだけでも数100件だろ。
いくらなんでも少なすぎないか?
27名無しさん@お腹いっぱい。:05/01/22 21:52:32 ID:???
>>26
潜在的な脆弱性の数はもっとあるけど、調べる人がいないからね。
これは氷山の一角。

あと4件なのは新たに見つかった奴だけの数。
今まで見つかった脆弱性をすべて含めた数ではないので。
28名無しさん@お腹いっぱい。:05/01/22 22:05:50 ID:???
あ〜。確かに4件なわけないかw
ちょっと調べただけでも一つの記事で20件の脆弱性とか見つかったし。
今までのすべてあわせるとMacも結構な数になるかな。
http://www.stupid-net.com/x/mt/archives/000117.shtml
29名無しさん@お腹いっぱい。:05/01/22 23:14:41 ID:???
>>26
>4件?WindowsXPの脆弱性は見つかってるだけでも数100件だろ。
アホか。数千件だ。
30名無しさん@お腹いっぱい。:05/01/22 23:21:56 ID:???
>>26
http://japan.cnet.com/news/sec/story/0,2000050480,20065179,00.htm

2003年だけでも2636。
2004年も含めたら・・・     ガクガク(((( ;゚Д゚))))ブルブル
31名無しさん@お腹いっぱい。:05/01/22 23:25:42 ID:???
マックも脆弱性あるのは知っておけよな。
http://www2.strangeworld.org
32名無しさん@お腹いっぱい。:05/01/22 23:31:10 ID:???
>>31
416個のエラーが出るだけで何もおこらないんですが・・・
33名無しさん@お腹いっぱい。:05/01/22 23:32:03 ID:???
なに、本当はどうなるはずだったの?
34名無しさん@お腹いっぱい。:05/01/22 23:39:13 ID:???
>>33
毛が生える。
35名無しさん@お腹いっぱい。:05/01/22 23:41:57 ID:???
え!なになに!?
毛が生える脆弱性って何よ! すっげえ気になる!
36名無しさん@お腹いっぱい。:05/01/22 23:44:28 ID:???
マカーには見えないのか。マックダメだな。
37名無しさん@お腹いっぱい。:05/01/22 23:48:54 ID:???
>>36
winは毛が見えるの!?
38名無しさん@お腹いっぱい。:05/01/22 23:57:56 ID:???
あ、FireFoxならなった。
ターミナルが開いてなんかmailerがいっぱい出てきたよ。
でもFireFoxだけでなるって事は・・


OSじゃなくてブラウザの脆弱製じゃん!
39名無しさん@お腹いっぱい。:05/01/23 00:03:40 ID:???
safariってすごいよね。ブラウザの脆弱性が発表されても、
いつもその前に対応済ませてる。
40名無しさん@お腹いっぱい。:05/01/23 00:09:40 ID:???
IEでもならなかったよ?
41名無しさん@お腹いっぱい。:05/01/23 00:11:02 ID:???
>>31
サファリじゃ

?マーク出るだけ。

待てど、何も起きません。
42名無しさん@お腹いっぱい。:05/01/23 00:55:39 ID:???
safari再現性低いからか?
自分html組んでもsafariだと何もおこらない時がある。

htmlは時代遅れって言われても・・・
43名無しさん@お腹いっぱい。:05/01/23 15:24:50 ID:???
以外と、firefoxがセキュアじゃなかった
44名無しさん@お腹いっぱい。:05/01/23 15:51:53 ID:???
どれだって同じだって。
マイナーだと発見、攻撃されないだけ。
それはそれでセキュアと言えるかもしれないけど。
45名無しさん@お腹いっぱい。:05/01/23 16:02:38 ID:???
やっぱりUNIXという鍛え抜かれたカーネルを使ったMacはかなーり安全ですよ。
46名無しさん@お腹いっぱい。:05/01/23 16:31:33 ID:???
>>45
UNIXのおかげでOS Xになってから穴出まくりになってしまったわけだが。
47名無しさん@お腹いっぱい。:05/01/23 18:47:01 ID:???
>>45
厳密には違うだろ
あぽーが弄くり回して、偽UNIX
48名無しさん@お腹いっぱい。:05/01/23 18:48:47 ID:???
穴の数

Windows>Linux>*BSD>MacOSX>(超えてはイケナイ領域)>MacOS9 or before
49名無しさん@お腹いっぱい。:05/01/23 21:03:57 ID:???
>偽UNIX

linuxみたいだな
50名無しさん@お腹いっぱい。:05/01/24 12:55:35 ID:???
>「彼の話というのは主に、もしぼくがデスクトップ市場を支配したいなら、アップルと手を組まなければいけない、
>ということだった。ぼくの返事は関心ありません、なんでぼくがアップルの儲け話に興味を持たなければならな
>いんです、というものだった」
>「MachはあまりいいOSじゃないという僕の意見を、ジョブズはまったく理解できないようだった。正直言って、
>あんなのはくそだ。設計段階で、間違えられるところは全部間違えている。そのうえ、他ではやらないオリジナル
>のミスまでいくつかある。」

「Just for fun」 リナス・トーバルス著より抜粋
 
所詮、糞ですから
51名無しさん@お腹いっぱい。:05/01/24 13:02:33 ID:???
ジョブズはいいOSであろうとなかろうと技術は理解できないから。
52名無しさん@お腹いっぱい。:05/01/24 15:45:01 ID:???
>設計段階で、間違えられるところは全部間違えている。

マイクロカーネル選択=ミス、というただの妄想狂の虚言
53名無しさん@お腹いっぱい。:05/01/24 23:50:54 ID:???
結局、>>31は何?Jpegライブラリの脆弱性ってやつなの?
54名無しさん@お腹いっぱい。:05/01/25 09:44:29 ID:???
>>53
いえ、マカ夫が泣きながら貼ったブラクラですw
55名無しさん@お腹いっぱい。:05/01/25 11:22:51 ID:???
>>43
一度に12件の穴修正だからね。
56名無しさん@お腹いっぱい。:05/01/26 08:06:20 ID:???
これはどうなの?
http://arvan.hp.infoseek.co.jp/korp/
57名無しさん@お腹いっぱい。:05/01/26 08:49:41 ID:???
>>56
これはFirefoxは引っかからなかった。というか、○○というプロトコルに対応してない、とか延々出る
58名無しさん@お腹いっぱい。:05/01/26 09:58:52 ID:???
>>57
サファリだと色々なアプリケーションが起動するね。
59名無しさん@お腹いっぱい。:05/01/26 10:44:49 ID:rs/MgFBO
今朝今年初のセキュリティーアップデートが出てるが、これが穴修正なのかな?
60名無しさん@お腹いっぱい。:05/01/26 12:17:45 ID:???
Appleってセキュリティアップデート出すのは良いけど、
出したことも、その内容もきちんと明らかにしないんだよね。


うーん。2ちゃんねるでスレたてたほうがいいんじゃね?
61名無しさん@お腹いっぱい。:05/01/26 12:34:32 ID:???
62名無しさん@お腹いっぱい。:05/01/26 13:09:32 ID:???
>>マイクロカーネル選択=ミス、というただの妄想狂の虚言

マイクロカーネルを選択した代表的なOS=WindowsNT,MacOSXなど

確かに糞ばかりだw
63名無しさん@お腹いっぱい。:05/01/26 15:54:23 ID:???
>>62

マイクロ
BSD、BeOS、MkLinux

で、モノシリックこそ
旧MacOS、Win9x
糞ばかりだw
64:05/01/26 15:54:55 ID:???
モノリシック
65名無しさん@お腹いっぱい。:05/01/26 16:18:39 ID:???
LinuxはSolalisは糞?
66名無しさん@お腹いっぱい。:05/01/26 16:41:47 ID:???
Linux も Solairs も BSD もモノリシックですよ。
マイクロカーネルは BeOS や Mac OS X。

モノリシックは時代遅れ、と昔は言われたが、Linux の台頭で見直された。
実際、ほとんどの Unix 系 OS はいまだにモノリシックだし。

Windows NT は当初はマイクロカーネルだったけど、パフォーマンスが悪いので、
色々手が加えられ、現在はマイクロカーネルとは言いがくなってる。

パフォーマンスが悪いとわかっていながらマイクロカーネルを採用したから
OS X はリーナスにボロクソに言われてるんだろ。
ジョブスは、どんなに OS X のパフォーマンスが悪くても信者は絶賛するとわかってたんだな。
なかなか狡猾な奴だ。
67名無しさん@お腹いっぱい。:05/01/26 19:56:48 ID:???
>>56
サファリで開いたが、なんで、カミーノが立ち上がるんだろ……
68名無しさん@お腹いっぱい。:05/01/26 23:10:35 ID:???
ある規模以上のソフトウエアには必ずテストを逃れたバグや不具合が存在する
それらが発見および悪用される確率はその製品が使用される機会と相関関係がある

それだけのこと
69名無しさん@お腹いっぱい。:05/01/27 13:11:22 ID:???
Mac終わったな
70名無しさん@お腹いっぱい。:05/01/27 13:30:09 ID:???
脆弱性があるのを分かった上で放置するゲイツより遥かに誠実だと思うが
71名無しさん@お腹いっぱい。:05/01/27 13:37:59 ID:???
>>70

具体的には?

あと、もし林檎が今の窓と同じくらいのシェアになったとして
次々とバグが穿り返されてもジョブスなら対応出来ると?
72名無しさん@お腹いっぱい。:05/01/27 13:50:44 ID:???
>>70
OS Xの旧バージョンは放置されているのを知らない信者
73名無しさん@お腹いっぱい。:05/01/27 14:24:33 ID:???
Appleは小さくニッチにアホ騙して儲けるのがちょうどいいよ。
手広くやったら破綻する。
74名無しさん@お腹いっぱい。:05/01/27 21:19:13 ID:???
>>71
元々、Macのセキュリティーホールは少ないよ。
Windowsが異常に多いのかも。
75名無しさん@お腹いっぱい。:05/01/27 22:31:59 ID:???
だから発見する奴がいないだけっつーの

火狐のシェアが増えたとたんバグがザクザク見つかるのと同じで
76名無しさん@お腹いっぱい。:05/01/27 22:33:34 ID:???
ってことにしといてよ。

500万で。
77名無しさん@お腹いっぱい。:05/01/27 22:39:17 ID:???
Detroit Free PressのコラムニストMike WendlandはMac miniのレビュー記事を書いた。
http://www.freep.com/money/tech/mwendland25e_20050125.htm

WendlandはMac miniの長所として、小ささ、シンプルさ、特徴的な
外観、サイバー攻撃やウイルス懸念の小ささ、シンプルで直感的で
使いやすい様々なソフトウェア、堅牢なMac OS X、そして何よりも
低価格であることを挙げている。

Mac miniを使用した時の感想は次のように書かれている。
Mike Wendland:「Mac miniを箱から取り出し、17インチのDellの
液晶ディスプレイと、がらくたを詰め込んだ引き出しの中にあった
キーボードとマウスをつけたが、起動まで2分もかからなかった。
設定も何もしなかった。Mac miniはボタンを一度押すだけで起動した。」
「Miniは先週から使っているが、私は大いに感心させられた。Miniは
虚弱体質のコンピューターではない・・・」
78名無しさん@お腹いっぱい。:05/01/27 22:48:17 ID:???
MSも1年おきぐらいにバージョンUPすればいいんじゃないのかなー

何時までもxpのまんまだから穴を付かれるだよ。
79名無しさん@お腹いっぱい。:05/01/27 23:11:07 ID:???
>>74
騙されてるおまえはこれでも読め。

http://www.itmedia.co.jp/survey/articles/0406/25/news018.html
> 比較的セキュアなOSだと評判のOS Xに対してSecuniaが今年と昨年で出した
> アドバイザリーは36件。これはWindows XP Professionalや
> Red Hat Enterprise ServerなどのOSに匹敵する数字だ。

その上でチェックする人間が多い方が穴の数が多いことも考えろ。
80名無しさん@お腹いっぱい。:05/01/27 23:13:43 ID:???
CBSの技術系コラムニストLarry Magidは「Mac Minis Could Make Converts
(Mac mini、転向者を生み出す可能性)」と題する記事を執筆した。
http://www.cbsnews.com/stories/2005/01/24/scitech/pcanswer/main668781.shtml

「アップルの新しい499ドルMacintoshの誇大宣伝を聞き、私は少し
考えた。コンピューター会社のBMWとして知られているあのアップルが、
Macintosh愛好家を満足させつつも、ウインドウズユーザーの関心を惹く
に足るほどの安価なマシンを本当に出せるのだろうかと。箱を開け、
Mac miniを設置すると、その答えが十分にイエスであることがわかった。」

「・・・私はMac miniを手持ちのウインドウズネットワーク上のファイル
にアクセスできるようにし、数百枚の画像、Excel書類、Word書類、音楽
ファイルを(Mac miniに)コピーした。Word書類はMac版Wordでちゃん
と使えたし、画像のiPhotoは見事な仕事ぶりを見せた。iTunesもPCと同じ
ように動く。」
81名無しさん@お腹いっぱい。:05/01/27 23:21:56 ID:???
>>80
スレ違い
82名無しさん@お腹いっぱい。:05/01/28 00:00:51 ID:???
宣教ご苦労さん
83名無しさん@お腹いっぱい。:05/01/28 01:24:24 ID:???
うれしそうだね。Windowsユーザー諸君。その様はMacユーザーが
「Windowsなんてバグだらけ、その点MacOSXは....」と偉そうにほざく
のと全く同じ視点、同じ次元だってことに、そろそろ気がついたらどう
だい??。

あんたらは勝ち組なんだろ?。「金持ち喧嘩せず」にはなれんも
んなのか?。こんなことだから、「そんなにMacのことが気になる
のかい。」とかいわれるんだよ。

比較にもならん、ちっぽけなOSのことでいちいち一喜一憂しなさ
んなってーの。
84名無しさん@お腹いっぱい。:05/01/28 03:03:59 ID:???
マカー用ならマカー板でという話もあるけど、
ここ1、2ヶ月くらいのOSアップデートで(現在10.3.7)
マカー上でのことえりがキョドってて困るんだよねー。

投稿記事書いてるとき、ポインタが変換中の文と一緒にフィールド内の
あらぬ場所へテレポして文章メチャメメチャにしたり、
変換前の入力分の下線が規定通りの文章直下でなく、文章上に斜めに走ったり。

お陰で誤字脱字の絶えず投稿ミスも多い毎日。みなさまいかがお過ごし?
85名無しさん@お腹いっぱい。:05/01/28 13:04:33 ID:???
>脆弱性があるのを分かった上で放置するゲイツより遥かに誠実だと思うが

パッチが配布してからユーザーに脆弱性をアナウンスするアポーといい勝負だな、
86名無しさん@お腹いっぱい。:05/01/28 13:06:29 ID:???
>比較にもならん、ちっぽけなOSのことでいちいち一喜一憂しなさ
>んなってーの。

ウインドウズのウイルスが発見される度に喜んでコピペを貼るマカ夫の事ですか?
87名無しさん@お腹いっぱい。:05/01/29 15:52:16 ID:???
>>85
通りすがりですが、
脆弱性のアナウンスはパッチが用意できた時点でしないと
攻撃のターゲットにされるだけです。
MSも脆弱性のアナウンスと同時にアップデートを呼びかけているはずだと思います。
88名無しさん@お腹いっぱい。:05/01/29 20:26:13 ID:???
そう考えると穴が見つかったらすぐにマスゴミにリークするやつも問題だな。
マイクロソフトやアップルに連絡してパッチができてから発表すべきだよな。
89名無しさん@お腹いっぱい。:05/01/29 21:27:02 ID:???
ぺんぎん:バグ見つけたから自分で書き直してリーナスに送る
90名無しさん@お腹いっぱい。:05/01/29 21:38:08 ID:???
>>89
直にリーナスに送る前にコミュニティで検証するだろ
91名無しさん@お腹いっぱい。:05/01/31 01:36:35 ID:???
>>86
Macに不利な記事を嬉々としてコピペするドザの事です
92名無しさん@お腹いっぱい。:05/01/31 01:59:00 ID:???
>89
いまはそうだろうね
93名無しさん@お腹いっぱい。:05/01/31 03:34:01 ID:zY74NRFR
ウイルス作製犯はマカに多い
94名無しさん@お腹いっぱい。:05/01/31 04:57:12 ID:???
マカにそんなスキルはない
95名無しさん@お腹いっぱい。:05/01/31 08:38:24 ID:???
実はマカがスキルのあるプログラマに依頼してるんです。
96名無しさん@お腹いっぱい。:05/01/31 16:41:27 ID:???
マカは依頼する金があるならお布施の方にまわします。
97名無しさん@お腹いっぱい。:05/02/01 10:55:14 ID:???
「マックの父」は本当にジョブズCEOか?

>ラスキン氏によると「ジョブズCEOはマッキントッシュの構想を嫌っていた」という。
>「ジョブズCEOはあちこちで、『だめだ、だめだ、うまくいくものか!』と触れ回った。
>ジョブズCEOはマッキントッシュに対して最も辛辣な批判をあびせた1人で、取締
>役会ではつねにマッキントッシュをこき下ろした。だが、この構想がうまくいきそう
>だとわかって、魅力的な新製品になると見ると、自分の担当にしようと画策を始め
>たのだ」

http://hotwired.goo.ne.jp/news/culture/story/20040114205.html
98名無しさん@お腹いっぱい。:05/02/01 16:43:56 ID:???
ラスキンのMacintoshはまったく別もの。
LisaプロジェクトをおんだされたJobsがMacintoshプロジェクト乗っ取ってミニLisaを作ったんだよ。
後年ラスキンは「Macは自分が構想した」ってでかい顔してるけどラスキンの構想したMacintoshを
そのまま開発してたら『だめだ、だめだ、うまくいくものか!』のとおりになってただろう。
ラスキンは自分の都合のいい部分だけを偉そうに騙る糞野郎だ。
99名無しさん@お腹いっぱい。:05/02/08 10:59:52 ID:???
>そのまま開発してたら『だめだ、だめだ、うまくいくものか!』のとおりになってただろう。

一度自分でダメ出しをしていたプロジェクトを乗っ取って成功したら
自分の手柄にするなんて恥ずかしいよな禿w
100名無しさん@お腹いっぱい。:05/02/14 13:02:13 ID:???
>>99
以上、パルマー禿げですた。
101名無しさん@お腹いっぱい。:05/02/14 13:26:26 ID:???
因みにジョブ禿はもうすぐ癌再発で死亡予定w
102名無しさん@お腹いっぱい。:05/02/17 13:57:55 ID:???
>>101
あんた、人間として最低だよ。
103名無しさん@お腹いっぱい。:05/02/17 14:09:23 ID:???
>>102
大丈夫、101は人間では、
104名無しさん@お腹いっぱい。:05/02/18 19:25:00 ID:???
そう、人間ではなくマカ夫さんでした
105名無しさん@お腹いっぱい。