Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11
  1. #1
    Rheinischer Winterrambour
    Themenstarter

    Registriert
    06.2005
    Beiträge
    917

    MAC OSX mit fundamentalem Sicherheitsproblem ?

    ich habe beim stöbern im web folgenden artikel gefunden :
    http://uninformed.org/index.cgi?v=4&a=3

    er beschreibt, das aufgrund der tatsache, daß der mcosx kernel xnu seine bsd-funktionen auf einem mach-microkernel aufbaut ein erfahrender mensch den mach-microkernel über dessen api direkt ansprechen und damit bsd-sicherheitsfunktionen wie chroot() umgehen kann.

    ist zwar keine sache die bisher entscheidenen einfluss auf die sicherheit der existierenden mac os-x installationen hat, beschreibt aber doch eine in meinen augen, generell kritische konzeption...
    .... besonders für server-systeme und die konstruktion von root-kits.
    MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
    Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
    M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
    80GB iPod; Camera Connector, Radio Remote, BlueEye
    Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play

  2. #2
    Tokyo Rose
    Registriert
    01.2004
    Alter
    36
    Beiträge
    69
    Gott sei Dank bin ich Laie und habe kein Wort verstanden, sonst müsste ich mir jetz Sorgen machen , oder?

  3. #3
    Neuer Berner Rosenapfel Avatar von Cyrics
    Registriert
    04.2005
    Ort
    Leipzig
    Alter
    27
    Beiträge
    1.974
    es ist eine Beschreibung wie du dir ein Rootkit baust unter Mach bzw. mit Mach um auf das eigentlich BSD-System zu kommen. OSX basiert nämlich aus beidem. Er scheint sich sonst seiner Sache sehr sicher zu sein und dumm klingt es nicht. Müsste wohl jeder bei sich mal ausprobieren und hoffen, dass Apple den Artikel auch schon zum Lesen bekommen hat um Änderungen am Mach-Kernel vorzunehmen
    iBook G4, das einzig Wahre.
    Wegweiser durch Apfeltalk (Eigentlich gab es den Thread "Wegweiser durch Apfeltalk" von ZENcom noch vor einiger Zeit. Doch nun ist er weg... im Stillen Gedenken an den Thread)

  4. #4
    Querina Avatar von Sportfreunde
    Registriert
    04.2006
    Ort
    Lebkoungsiddi
    Beiträge
    180
    @ Stoney: Geht mir auch so.
    [FONT="Trebuchet MS"]It's so simple to be wise.
    Just think of something really stupid to say...

    ... and say the opposite[/FONT]

  5. #5
    Rheinischer Winterrambour
    Themenstarter

    Registriert
    06.2005
    Beiträge
    917
    @stoney und sportsfreunde
    stellt euch mac os x wie einen schichtkuchen vor.
    das mac os sicherheitssystem basiert auf der vorletzten schicht und der autor beschreibt wie man das komplette sicherheitssystem umgehen kann indem man über spezielle programmierschnittstellen auf die allerunterste schicht zugreift.
    damit ist es z.b. einem programm möglich sich komplett vor mac osx verstecken zu können.
    wenn man einen trojaner mit so einer "tarnkappe" versieht, dann hat man kaum eine chance ihn im system zu entdecken.
    MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
    Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
    M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
    80GB iPod; Camera Connector, Radio Remote, BlueEye
    Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play

  6. #6
    Querina Avatar von Sportfreunde
    Registriert
    04.2006
    Ort
    Lebkoungsiddi
    Beiträge
    180
    Müssen wir uns da jetzt ernste Sorgen machen? Was kann man dagegen tun?
    [FONT="Trebuchet MS"]It's so simple to be wise.
    Just think of something really stupid to say...

    ... and say the opposite[/FONT]

  7. #7
    Rheinischer Winterrambour
    Themenstarter

    Registriert
    06.2005
    Beiträge
    917
    es ist nicht auszuschliessen, daß diese "neuen" erkenntnisse und der artikel auch leute interessieren wird die daran interessiert sind malware für mac osx zu erstellen.
    auf der anderen seite wird darüber spekuliert, daß apple zukünftig den micro mach-kernel komplett aus seinen zukünftigen os versionen entfernen wird.
    damit hätte sich das thema dann erledigt.
    wir können garnichts dagegen tun, bis auf die üblichen sicherheitsmaßnahmen im umgang mit email anhängen und der internetnutzung.
    MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
    Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
    M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
    80GB iPod; Camera Connector, Radio Remote, BlueEye
    Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play

  8. #8
    Galloway Pepping Avatar von Crunshinut
    Registriert
    02.2006
    Ort
    Hagen
    Alter
    31
    Beiträge
    1.351
    Kopf hoch Leute. Die Jungs bei Apple sind doch nicht doof (das gibts nur bei Mediamarkt). Die werden auch schon wissen, was es fuer Probleme gibt und an Loesungen arbeiten.

    Interessant ist, dass Sicherheitsloecher in OS X immer oeffentlich werden, BEVOR was passiert (wohingegen es bei Windows wohl eher anders herum ist)
    iMac 27" Late 2009 | iPhone 4 black | iPhone 4 white | iPod 5th Gen. white 30GB | Macbook Pro Late 2007 | iPad2 WiFi 3G 32GB white
    When does the narwhal bacon? At midnight.

  9. #9
    Normande Avatar von lodger
    Registriert
    09.2005
    Ort
    Düsseldorf
    Alter
    38
    Beiträge
    578
    Frage: dann muß ein Angreifer aber von außen, durch meine Firewall und via meinem internen Netz auf meinen Rechner zugreifen können, oder? D.h. für mich als Otto Normalanwender, das ich erstmal nix zu befürchten habe, solange die Firewall dicht hält. Und solange ich sicherstelle, das niemand aus dem lokalen Netz so einen Angriff startet (was bei einer 20qm Wohnung und mir als Alleinnutzer kein Thema sein sollte)?
    Zitat: "Das ganze Unglück der Menschen rührt allein daher, dass sie nicht ruhig in einem Zimmer zu bleiben vermögen." (Blaise Pascal 1623-1662)


  10. #10
    Rheinischer Winterrambour
    Themenstarter

    Registriert
    06.2005
    Beiträge
    917
    Zitat Zitat von Crunshinut Beitrag anzeigen
    Interessant ist, dass Sicherheitsloecher in OS X immer oeffentlich werden, BEVOR was passiert (wohingegen es bei Windows wohl eher anders herum ist)
    nöö ist bei windows nicht zwingend andersrum.
    MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
    Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
    M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
    80GB iPod; Camera Connector, Radio Remote, BlueEye
    Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play

Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •