Gott sei Dank bin ich Laie und habe kein Wort verstanden, sonst müsste ich mir jetz Sorgen machen , oder?![]()
Ergebnis 1 bis 10 von 11
- 09.09.2006, 18:39 #1Rheinischer Winterrambour
Themenstarter
- Registriert
- 06.2005
- Beiträge
- 917
MAC OSX mit fundamentalem Sicherheitsproblem ?
ich habe beim stöbern im web folgenden artikel gefunden :
http://uninformed.org/index.cgi?v=4&a=3
er beschreibt, das aufgrund der tatsache, daß der mcosx kernel xnu seine bsd-funktionen auf einem mach-microkernel aufbaut ein erfahrender mensch den mach-microkernel über dessen api direkt ansprechen und damit bsd-sicherheitsfunktionen wie chroot() umgehen kann.
ist zwar keine sache die bisher entscheidenen einfluss auf die sicherheit der existierenden mac os-x installationen hat, beschreibt aber doch eine in meinen augen, generell kritische konzeption...
.... besonders für server-systeme und die konstruktion von root-kits.MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
80GB iPod; Camera Connector, Radio Remote, BlueEye
Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play
- 09.09.2006, 20:06 #2Tokyo Rose
- Registriert
- 01.2004
- Alter
- 36
- Beiträge
- 69
- 09.09.2006, 20:21 #3
es ist eine Beschreibung wie du dir ein Rootkit baust unter Mach bzw. mit Mach um auf das eigentlich BSD-System zu kommen. OSX basiert nämlich aus beidem. Er scheint sich sonst seiner Sache sehr sicher zu sein und dumm klingt es nicht. Müsste wohl jeder bei sich mal ausprobieren und hoffen, dass Apple den Artikel auch schon zum Lesen bekommen hat um Änderungen am Mach-Kernel vorzunehmen
iBook G4, das einzig Wahre.
Wegweiser durch Apfeltalk (Eigentlich gab es den Thread "Wegweiser durch Apfeltalk" von ZENcom noch vor einiger Zeit. Doch nun ist er weg... im Stillen Gedenken an den Thread)
- 09.09.2006, 20:25 #4
@ Stoney: Geht mir auch so.
[FONT="Trebuchet MS"]It's so simple to be wise.
Just think of something really stupid to say...
... and say the opposite[/FONT]
- 09.09.2006, 21:50 #5Rheinischer Winterrambour
Themenstarter
- Registriert
- 06.2005
- Beiträge
- 917
@stoney und sportsfreunde
stellt euch mac os x wie einen schichtkuchen vor.
das mac os sicherheitssystem basiert auf der vorletzten schicht und der autor beschreibt wie man das komplette sicherheitssystem umgehen kann indem man über spezielle programmierschnittstellen auf die allerunterste schicht zugreift.
damit ist es z.b. einem programm möglich sich komplett vor mac osx verstecken zu können.
wenn man einen trojaner mit so einer "tarnkappe" versieht, dann hat man kaum eine chance ihn im system zu entdecken.MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
80GB iPod; Camera Connector, Radio Remote, BlueEye
Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play
- 10.09.2006, 10:36 #6
Müssen wir uns da jetzt ernste Sorgen machen? Was kann man dagegen tun?
[FONT="Trebuchet MS"]It's so simple to be wise.
Just think of something really stupid to say...
... and say the opposite[/FONT]
- 10.09.2006, 11:32 #7Rheinischer Winterrambour
Themenstarter
- Registriert
- 06.2005
- Beiträge
- 917
es ist nicht auszuschliessen, daß diese "neuen" erkenntnisse und der artikel auch leute interessieren wird die daran interessiert sind malware für mac osx zu erstellen.
auf der anderen seite wird darüber spekuliert, daß apple zukünftig den micro mach-kernel komplett aus seinen zukünftigen os versionen entfernen wird.
damit hätte sich das thema dann erledigt.
wir können garnichts dagegen tun, bis auf die üblichen sicherheitsmaßnahmen im umgang mit email anhängen und der internetnutzung.MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
80GB iPod; Camera Connector, Radio Remote, BlueEye
Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play
- 11.09.2006, 17:39 #8
Kopf hoch Leute. Die Jungs bei Apple sind doch nicht doof (das gibts nur bei Mediamarkt). Die werden auch schon wissen, was es fuer Probleme gibt und an Loesungen arbeiten.
Interessant ist, dass Sicherheitsloecher in OS X immer oeffentlich werden, BEVOR was passiert (wohingegen es bei Windows wohl eher anders herum ist)iMac 27" Late 2009 | iPhone 4 black | iPhone 4 white | iPod 5th Gen. white 30GB | Macbook Pro Late 2007 | iPad2 WiFi 3G 32GB white
When does the narwhal bacon? At midnight.
- 11.09.2006, 17:43 #9
Frage: dann muß ein Angreifer aber von außen, durch meine Firewall und via meinem internen Netz auf meinen Rechner zugreifen können, oder? D.h. für mich als Otto Normalanwender, das ich erstmal nix zu befürchten habe, solange die Firewall dicht hält. Und solange ich sicherstelle, das niemand aus dem lokalen Netz so einen Angriff startet (was bei einer 20qm Wohnung und mir als Alleinnutzer kein Thema sein sollte)?
Zitat: "Das ganze Unglück der Menschen rührt allein daher, dass sie nicht ruhig in einem Zimmer zu bleiben vermögen." (Blaise Pascal 1623-1662)
- 11.09.2006, 19:21 #10Rheinischer Winterrambour
Themenstarter
- Registriert
- 06.2005
- Beiträge
- 917
MBP 1.83GHz, 2GB, 100/7200 HD (w8615)
Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
80GB iPod; Camera Connector, Radio Remote, BlueEye
Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play


Zitieren





