Kritična ranljivost v Apple Mac OS X

Apple izpusti popravek, da popravi napako

Medtem ko so vedno obstajali in verjetno bodo vedno razpravljali med Apple diehards in uporabniki Microsoft Windows, o katerih je "boljši" operacijski sistem, kar določa "boljše" je v veliki meri subjektivno in odprto za individualno razlago. Varnost in stabilnost pa je še ena zgodba.

Varnost in stabilnost operacijskega sistema je bolj ali manj objektiven - bodisi stabilen ali varen ali pa ni. V zvezi s tem, tudi kot uporabnik operacijskih sistemov Microsoft večino časa, moram priznati, da operacijski sistem Apple Mac OS X običajno prihaja ven. Microsoft si prizadeva za izboljšanje, vendar je Mac OS X še vedno boljši v teh oddelkih (vem, da obstajajo velike razlike v mnenju na obeh straneh ograje in verjetno logični argumenti se lahko najdejo za eno stališče - to je samo moje mnenje).

Microsoft je objavil varnostne biltene, ki podrobno opisujejo nove ranljivosti in objavljajo nove popravke na ad hoc podlagi, ki so bile včasih dnevne pojave. Od takrat so se preselili na mesečni datum izdaje za varnostne biltene in ponavadi imajo dve ali tri nove ranljivosti in popravke, ki jih objavijo vsak mesec. Nasprotno pa se zdi, da so Mac OS X pomanjkljivosti redki dogodki, tako da je, če je eden, precej velika novica. Še posebej, če je tako resen kot ta najnovejša varnostna luknja.

Ta ranljivost, ki jo je Secunia označil kot "izjemno kritično", bi lahko napadalcu omogočil, da bi lahko izvedel morebitne ukaze Unix, ki jih izberejo v ciljnem sistemu, vključno z brisanjem celotnega domačega imenika uporabnika.

Ranljivost je bila razvrščena kot "ekstremna" predvsem zaradi dveh razlogov. Prvič, dokazano je bilo, da je pomanjkljivost obstajala tudi v sistemu Mac OS X, ki je bil popolnoma popravljen s pomočjo nedavne ranljivosti "pomoč" URI-jev. Drugič, ker obstajajo delovni izkoriščenosti, ki obstajajo za to ranljivost že.

Apple je pomislil, da gre za resno napako, da so izdali lasten bilten, nekaj, kar običajno ne delajo, in izdali tudi popravek za napako. Vsem uporabnikom Mac OS X svetujemo, da posodobijo svoje sisteme in to obliž uporabijo čim prej. Za več informacij si lahko ogledate članek Mac OS X Flaws z orodjem About.com Antivirus Guide Mary Landesman.