Yosemite:falha de segurança Rootpipe

Juciano

4 de novembro de 2014

Yosemite

9 Comentários


Segurança em sistemas operacionais é coisa seria, porem todos com certeza tem pontos vulneráveis em sua estrutura, alguns mais difíceis de encontrar e outros não, e hoje a sorteada foi a Apple, que teve seu mais novo sistema operacional Yosemite na boca da mídia por conta de uma falha de segurança bem grave chamada Rootpipe.

O Rootpipe, nome dado a falha, consegue dar a um invasor permissões de root através de uma conta com privilégios de administração.

rootpipe

A falha foi descoberta por Emil Kvarnhammar , que já conhecia a falha desde as versões de teste do sistema, e mesmo a Apple resolvendo aparentemente a falha nas atualizações o problema foi novamente descoberto por Emil Kvarnhammar.

Até o memento a Apple não confirmou o problema e nem deu prazo para resolver o mesmo, se bem que a política da Apple é sempre confessar a falha depois de resolvido. Enquanto isso a recomendação é não usar contas com privilégios de administração. Outra opção seria utilizar FileVault e o configurar uma senha para proteger os arquivos do disco de possíveis alterações.

Juciano

Asus s4000CA Asrock H67ITX HT i5 3570k SSD 120GB + HD 750GB 8GB Memoria Nvidia GT 630

Posts relacionados

Update Yosemite 10.10.5

Juciano

13 de agosto de 2015

Yosemite

23 Comentários

Hoje a Apple disponibilizou o  OS X Yosemite 10.10.5, talvez a ultima atualização do Yosemite antes do lançamento do El Capitan. A atualização tem como objetivo “melhorar a estabilidade, compatibilidade e segurança do seu Mac” e, portanto, é recomendada para todos os usuários instalem em seu hardware rodando Mac OS X Yosemite Abaixo alguns detalhes […]

Continue lendo

Web Driver para OS X 10.10.4

Juciano

6 de julho de 2015

Yosemite

3 Comentários

Hoje eu atualizei os drivers paralelos da Nvidia para o OS X 10.10.4, e  se você também usa Web Driver da Nvidia, notou hoje a opção de atualização para eles. Web Driver é uma proposta da Nvidia a falhas em OpenCL com alguns aplicativos, portanto é uma segunda alternativa para usuários Mac que tenham placas […]

Continue lendo
Carregando...