Charlie Miller a Snow Leopard biztonságáról

Címkék

Charlie Miller - amellett, hogy elismerte, az Apple tett a biztonság terén a Snow Leopard-dal - megjegyezte, hogy az cég legfrissebb operációs rendszerének Address Space Layout Randomization (ASLR) szolgáltatása ugyanolyan félig kész valami, mint amilyen a két évvel ezelőtt megjelent Leopard-ban volt. A biztonsági szakember szerint az Apple nem élt a lehetőséggel, hogy a frissen kiadásra kerülő OS-ében javítsa ezt a problémát. Miller megjegyzi, hogy a Snow Leopard sokkal biztonságosabb, mint a Leopard volt, de elmarad a Vista és a Windows 7 mögött. A részletek itt.

Hozzászólások

Kenny: MMffm mmfmm mmmfmmm.
Stan: You can say that agian, Kenny.
Kenny: MMffm mmfmm mmmfmmm.

ps:Miért kell sürübben Windowst telepiteni mint Os X-et?
____________________________
Darwin Kernel Version 10.0.0: Fri Jul 31 22:46:25 PDT 2009; root:xnu-1456.1.25~1/RELEASE_X86_64

Amellett, hogy nem ertek egyet Oregonnal, meg mindig homaly, hogy mi a rettenetrol beszeltek. A linkelt cikkben a Leopardrol, a Snow Leopardrol, illetleg a Windows Vistarol es a Windows 7-rol van szo. Ti nem csak ezekrol beszeltek.
Raadasul a Linuxszal kapcsolatban is butasagot irtal (ti. arra nem telepithetsz akarmit?)

Hogyan is kellene erre reagalni? OMG|OMFG|-1?

Nem trollkodni akarok, csak ravilagitani, hogy semmi koze a temahoz a threadnek, IMHO.

szerk: az objektivitas remenyeben: a Linux csak egy kernel, eleve hulyeseg volt megemliteni (ugylatszik egyesek meg mindig nem ertik mi ez).
---
"A legjobb dolgok az életben nem dolgok."

(ironia on)
Az objektivitas jegyeben legkozelebb kimeritobben fogok kommentelni.
(400-700 oldal minimum.)
(ironia off)
Gyengebbek kedveert: Ettol meg a Trey altal publikalt hir es a linkelt cikk kozott van nemi
elteres. De mindenki csak a ps-re kommentel :DDDDD
____________________________
Darwin Kernel Version 10.0.0: Fri Jul 31 22:46:25 PDT 2009; root:xnu-1456.1.25~1/RELEASE_X86_64

+ pluginek
+ apróbb programok, melyeket nem az eredeti hozzászólásodban levő vendor gyárt
+ nagyobb programok, melyeket nem az eredeti blablabla...
+ blablabla

Te még nem láttál macest szerintem. :)

Van cég, ahol a komplett ügyvitel, a napi dolgok macen zajlik.
Én pl. négyet is tudok kapásból.

Jar is nehany hajo rakomany faszkorbacs az Apple HQ-nak.

---
pontscho / fresh!mindworkz

Lehet hogy Windows-on jo ASLR implementacio van, de ott meg van mas problema: SEH. En meg mindig abban a hitben elek hogy MS-en a structured exception handling exploitok a nyerok. Valaki vilagositson meg ha tevedek.