neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Firewall v Mac OS X 10.5 Leopard má vážne chyby

DSL.sk, 30.10.2007


Štandardný firewall v novom operačnom systéme Mac OS X 10.5 Leopard má vážne bezpečnostné chyby, pre ktoré je v súčasnom stave ideálnejšie používať nastavenia BSD firewallu ipfw cez príkazový riadok.

K takýmto záverom prišla analýza firewallu v Mac OS X 10.5 heise Security.

Pravdepodobne najzávažnejšou chybou je skutočnosť, že pri nastavení "blokovať všetky prichádzajúce spojenia" Leopard naďalej umožňoval pripojenie na viacero služieb bežiacich na testovanom MacBooku, napríklad lokálny NTP server, NetBIOS menný server a Bonjour.

Ďalšie zaujímavé vlastnosti firewallu sa prejavili pri nastavení "Sprístupni špecifické služby a programy", ktoré by zrejme malo umožniť zvonku prístup k štandardným službám.

Ako zistil ale test, nastavenie automaticky umožňuje zvonku prístup pravdepodobne k úplne všetkým portom, ktoré otvoria ľubovoľné aplikácie užívateľa. Podľa výsledku testu heise Security si tak trojan, ktorý začne počúvať na nejakom porte, automaticky otvorí backdoor.

Ďalšími kritizovanými vlastnosťami je skutočnosť, že firewall štandardne po inštalácii nie je aktivovaný a dokonca v prípade upgradu a aktivovaného firewallu v predchádzajúcej verzii Mac OS X je po upgrade na Leoparda deaktivovaný.

Heise Security na základe testu Mac OS X 10.5 ponúka užívateľom v súčasnosti okrem odpojenia od siete jediné riešenie, manuálnu konfiguráciu firewallu ipfw.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

ale né, ozaj?
Odpovedať Známka: 3.3 Hodnotiť:
 

"Apple zjevně není schopen udělat stabilní systém ani na 5 konfigurací počítačů co nabízí, Microsoftu se to daří na miliardy různých systémů. Jak neschopný musí Apple být?"
Odpovedať Hodnotiť:
 

mac os x a linux budu mat viac neobjavenych/nezaplatanych chyb ako winxp lebo ich pouziva ovela menej ludi...
Odpovedať Hodnotiť:
 

O tom linuxe by som to netvrdil
Odpovedať Hodnotiť:
 

to si musel dlho nad touto vetou rozmyslat ? Sa divim ze si sa nezapiekol.
Odpovedať Hodnotiť:
 

Sa ani nedivim ze ma apple chyby vo firewalle ked ich vlastni Microshit.
Odpovedať Hodnotiť:
 

uz davno nie ;)
Odpovedať Hodnotiť:
 

akoze bohuzial ta musim sklamat, microsoft vlastni 51% akcii applu, cize je 51% vlastnikom spolocnosti ;)
Odpovedať Hodnotiť:
 

leopard je zcasti zalozeny na freebsd ked uz
Odpovedať Hodnotiť:
 

Mac OS X, je zdegenerovana verzia FreeBSD. To dokaze len Apple.
Odpovedať Hodnotiť:
 

win je kktina prvej triedy. bill je chuj. apple je nasa zatial jedina zachrana. drzme im palce. su na tom sice inak s cenami ale hadam sa to viac rozbehne. chyby sa opravia ale vzdy je to lepsie ako mat win. keby ste mali tusenie keci problemov som za zivot mal s winom. hambim sa ze mam kupeny original. apple do toho!!! mac rules
Odpovedať Hodnotiť:
 

hej, tu tu chybu aspon opravia co najskor :-) urcite uz na tom makaju :-) som zvedavy kedy vyjde SP pre vistu :-))))) (ktora uz je na trhu nejaky ten cas ;-)
Odpovedať Hodnotiť:
 

ja s nim nemam ziadny problem.... ale aspon vidno vase IQ... ked ma problem win alebo IE je to odpad, ale to ze FF a MAC su derave vam nevadi... minule sa robili prepocty pocet chyb vs pouzivanost prehliadaca a FF je v porovnani s IE derave sitko... ale mne je to jedno... nepouzivam ani jeden z nich... a ani operu...
Odpovedať Hodnotiť:
 

a co robis? po veceroch strikujes svetre s babkami z okolia?
Odpovedať Hodnotiť:
 

nase IQ? porovnaj si ceny tych produktov co spominas. Keby bol win zadarmo , nevadilo by ze je to derave ako sito ,ale dat si za taky nepodarok este platit je drzost ktora nema obdoby. Dalej ako sa sprava firma k svojim produktom. Opravy open source produktov su casto krat este skor ako sa zverejni chyba , co sa o platenom hnoji od M$ neda povedat. Tam opravy zaostavaju aj rok. A teraz hovor o kvalite produktov v porovnani cena/vykon.
Odpovedať Hodnotiť:
 

Prosim??? PC aj s Windowsami kupis za 30 tisic a Mac za 60! Co tu trepes o cenach?! Najhorsia vlastnost vsetkych Apple ogrcanych produktov a este si ju vezmes do ust!
Odpovedať Hodnotiť:
 

tak si zrataj kolko stoji v USA iMAC 20" a ci zozenies za tie peniaze taku alternativu. (myslim so vsetkym vsudy..)
Odpovedať Hodnotiť:
 

MAC OS X kupis za 3500Kc, nechapem preco do toho zaratavas HW
Odpovedať Známka: 4.8 Hodnotiť:
 

apple je snad jedina firma s malym zastupenim trhu (6-7%) ktora si dovoluje chovat sa ako keby bola monopol. To nieje ziadna zachrana, to su idioti.
Odpovedať Známka: 5.0 Hodnotiť:
 

Chcel by som mať také malé zastúpenie trhu...
Odpovedať Známka: 4.3 Hodnotiť:
 

To ze si mal problemy s winom, nieje chyba softwaru ael uzivatela co s nim pracuje, Este taky dotaz ked vravite ze je win deravy ako sito.. co je pre teba vlastne deravy co tym pojmom myslis... lebo niej diera ako diera. Derave su aj linux-i a mac-i
Odpovedať Hodnotiť:
 

Presne, moja rec. Vsetko zalezi od pouzivatela. Na svete je tolko debilov ktorym by som nezveril moj PC ani na hodinu, lebo co by tam ti porobili... Kazdy normalne pocitacovo zdatny clovek nema ziadne extra problemy. No dobre, jasne, ze treba mat firewall a antivirus, za to ale Win nemoze. Keby bol Linux nejpouzivanejsi, vsetci by robili virusy na ne. "Everybody wanna attack you if you're on top" - to je sice vyrok nie pocitacovy ale hodi sa presne na toto.

...a este jedna vec. Niekde som cital, ze dobrych 99 % chybovych hlasok sposobuju PROGRAMY a nie samotny Win, padom len Win sam seba ochranuje, pripadne ochranuje hardware. Cize pozor na tie vase 3D screensavere a podobne blbosti co si instalujete...
Odpovedať Hodnotiť:
 

svoj notes by som ti dal aj na mesiac a ani by si si v nom neskrtol... kym nemas root heslo tak mozes ist do pupav. nepokazis mi ani ten najminiaturnejsi prd...

v tomto je windoza uplne inde:-D

ale je typicke istym ludom trepat o veciach o kerych nemaju ani sajnu.
Odpovedať Známka: 4.3 Hodnotiť:
 

...ano? No prines mi ho, o co sa stavime ;) Uz nejeden linux so zabudnutym rootom som "nabural", aby sa tam dostal jeho vlastnik... a Windowsy ani nehovorim... a ak si nebodaj taky sikovny, ze mas aj BIOS zaheslovany, tak ked ten comp budem mat u seba ani to nebude problem. Akonahle ma niekto fyzicky pristup do vnutra compu, si hotovy, dostane sa tam aj keby co. Este tak HDD heslo trochu pomoze, ale aj to sa da obist...
Odpovedať Hodnotiť:
 

HDD heslo?? to som este nepocul.. pribliz... to je jasne ze ak mas fyzicky kontakt tak to bios heslo ti je na prd, staci ti na doske vytiahnut jeden jumper prehodit ho o jeden kolil nehcatz ho tam na par sek. a dat spet ;)
Odpovedať Hodnotiť:
 

samozrejme zalezi od tipu dosky...
Odpovedať Hodnotiť:
 

Hej hej, hodis si tam heslo a po vytiahnuti disku sa k nemu neda pristupovat. Ale ako hovorim tusim su aj na to utilitky, co to vedia prekabatit.
Co sa tyka BIOSu, tak neni to u vsetkych take jednoduche ako pises, napr. niektore dosky maju 2 biosy a po resetovani ak tam bolo heslo nenabehnu uz vobec... ale da sa to niekedy obist vymenenim EPROM cipu... no skratka vsetko sa da, ked sa vie ako na to...
Odpovedať Hodnotiť:
 

V tom mas pravdu, ale je to dost OTRAVNE, ak uzivatel nevie ako to vypnut...
Odpovedať Hodnotiť:
 

kvalita za dobru cenu
Odpovedať Hodnotiť:
 

Hahahaha - ostudaaaa. iptables rules :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

ako tak pozeram vyvoj zavedenia toho OS X tak som rad, ze pouzivam win a linux lebo tam aspon viem ze nejake chyby su kdezto pri MAC vela uzivatelov sniva ze je bezdierovy.
Ludia, tuk tuk, zobudte sa.


Odpovedať Hodnotiť:
 

aky vyvoj?

rad by som videl porovnanie poctu a druhu chyb medzi Leopard vs Vista...

paci sa mi ako sa najde zopar dier vo firewalle, vsetci su z toho hotovi :))))

ja som firewall nepouzival doteraz a nepotrebujem ho pouzivat ani nadalej...
Odpovedať Známka: -3.3 Hodnotiť:
 

to svedci o tvojej odbornosti
Odpovedať Hodnotiť:
 

mozno pouziva maca iba lokalne a hra na nom sachy
Odpovedať Známka: -8.8 Hodnotiť:
 

hej? a nevies mi povedat naco by mi bol ked na mojej masine nebezia ziadne remote - accessible sluzby? :-) okrem SSH?
Odpovedať Známka: 5.0 Hodnotiť:
 

vsetky ostatne porty boli zablokovane ;-)
Odpovedať Hodnotiť:
 

inak nic ine som od "osadky" dsl.sk ani necakal,

predstav si ze firewall pouzivam a dokonca ho pouzivam v mode "Sprístupni špecifické služby a programy"

a cuduj sa svete, ono to funguje :)

dost mozne ze slo o zle vysvetlenie poslednej moznosti. do zoznamu sa totiz pridavaju aplikacie aj ktore maju byt zablokovane aj ktore maju byt povolene. otazkou je co sa stane ak aplikacia v zozname nie je vobec...
Odpovedať Hodnotiť:
 

tak tak ako vravis v poslednom odstavci, ale ide o to ze n a to neprisli ich vyvojari... co s tymi ktore v zozname niesu
Odpovedať Známka: -8.9 Hodnotiť:
 

ja nechapem co sa tu robi haloo, ved ten system sa predava 4ty den a je logicke ze prvy mesiac, dva, sa budu opravovat chyby, ktore si nevsimli developeri
Odpovedať Hodnotiť:
 

takto nefungujuci firewall nie je chyba ale hanba
Odpovedať Známka: 4.3 Hodnotiť:
 

ale taketo chyby?????????????????????
Odpovedať Známka: -8.9 Hodnotiť:
 

tak to si toho asi dost vela nevsimli ,nemyslis?
Odpovedať Známka: -6.7 Hodnotiť:
 

.. a co tak vyvojove verzie beta, alfa, RC1, RC2 apod. Co robili testeri?.... takuto zasadnu chybu si nevsimnu ... naozaj hamba
Odpovedať Hodnotiť:
 

...a jedneho dna chlapci z Mac-a zistili, ze aj firewall treba.
Odpovedať Známka: -8.9 Hodnotiť:
 

poviem to takto. ziaden os nie je dokonaly. aj linux ma diery. aj mac. ale WINDOWS SUCKS!!! zly clovek chcel urobit ten najhorsi virus a podaril sa mu. je to win. nech stoji mac trochu viac. ale ma uroven. win je chyba. a problem nie je medzi stolickou a pc ale v MS. su to luzri. keby mal apple lepsi podiel na trhu boli by aj lepsie ceny. ale aspon nie je taky rozmnozeny tj. menej problemov. adobe ho podporuje a co viac si worker moze priat. kazdy os je zlo ale mac je podla mna najmensie. pamatajte WIN SUCKS!!!
Odpovedať Známka: -3.3 Hodnotiť:
 

jj windows je jeden velky bordel v jednej zlozke. win je za trest
Odpovedať Známka: -3.3 Hodnotiť:
 

ja som presiel na OS X pred rokom a nikdy by som sa naspat uz nevratil. konecne som ja panom mojho stroja a nie naopak.
Odpovedať Hodnotiť:
 

mat takyto pocit je prvy predpoklad ze je to naopak ako to tvrdis:-D ale hold snivaj si dalej svoj americky sen.

slobodny software s moznostou usposobenia si ho podla svojich predstav a SCHOPNOSTI je o niecom inom ako si ist kupit neco co nekdo spravil a kupujucemu moze byt a je sum a fuk ako to funguje. hlavne ze moze spotrebovavat:-D a o tomto je .. jedinou alternativou je Linux. aj ked je mozno najmenej erogonomicky s trojice win,OS-X a linux
Odpovedať Hodnotiť:
 

Linux je dobry na zaciatok, na hranie, na ucenie sa, ale nie je to vhodny system na pracu... aspon pokial si grafik, fotograf...
Odpovedať Známka: -3.3 Hodnotiť:
 

ludia vazneee mac rules
Odpovedať Známka: -7.1 Hodnotiť:
 

\"konecne som ja panom mojho stroja a nie naopak.\"

toto sa mi paci :-)
Odpovedať Známka: -9.1 Hodnotiť:
 

ja mam tiez ten pocit a to som presiel na mac z linuxu da sa povedat...
Odpovedať Známka: 4.3 Hodnotiť:
 

Vsetci si tu len nadavate , pozrite si zahranicne fora , tam si useri linuxu , osx a windows navzajom pomahaju a vy si tu len nadavate ako na kazdom slovenskom fore , kazdy je najvacsi odbornik. Ja osobne pouzivam apple a je to najmensie zlo , produkty su kvalitne a nemozem si vynachvalit , mac som zacal pouzivat pred dvoma rokmi, kto s macom nikdy nic nemal a ani sa ho len nedotkol nikdy tomu nebude rozumiet. O cenu tu vobec nejde , pocitace sa pouzivaju kazdy den a tak je jedno ci stoja 30000 alebo 60000.
Odpovedať Známka: -3.3 Hodnotiť:
 

presne toto som chcel povedat ale som to nevedel sformulovat. ani tu nejde moc o hadku ale o naj os. a rebricek by bol asi taky:

1. mac
2. linux
win sa nepocita za os...je to sklamanie
Odpovedať Známka: 8.9 Hodnotiť:
 

Je tu medzi vami pubertalnymi kokotmi aj niekdo so zdravym rozumom, alebo mate vsetci nasrate v hlave. Ak vyrastiete a prestanu svami jebat hormony a dostanene rozum uvedomite si ze lepsi system ako Vista, nielen z hladiska bezpecnosti, na trhu nieje.
Odpovedať Známka: 3.3 Hodnotiť:
 

tak sme sa zasa raz pobavili . vista je naj ..

Windowsy nie su naj od kedy prisli.

Xpcka stoja za nieco az po druhom service packu, k tomu este doinstalovat antivir, firewall, a potom na pomalom systeme cakat, ktora aplikacia posle cely system do haja.

Vistu som mal na troch notebookoch, vsetky som dal na XPcka, lebo kym nepride aspon Service pack I, tak je na nic.

Mimochodom nemam rad, ked macy hodnotia ludia co ich nepoznaju ..

mac nie je bezpecny, aha . nema antivir, firewall je integrovany a aj v leoparde sa coskoro vyladi, takze ak mam system, neinstalujem 1000 doplnkov a update kazdy tyzden. Mac OS je niekde inde, uz Tiger verzia bola pred vistou a to su uz dake dva roky.

Ocenil by som, keby tu pisali ludia, co skusili a nie vulgarne deti .. viz posledny prispevok.

K.
Odpovedať Známka: -8.9 Hodnotiť:
 

Ozval sa odbornik...Precitaj si prosim fakta na Hulanovom blogu. Mozno je to extremisticky kokot, ale ma pravdu.
Odpovedať Hodnotiť:
 

hura windows vista a jeho spatna kompatibilita uzasne :-) do kosa. mac is best. Hulan nema pravdu ani v jednom tvrdeni je to absolutny ignorant , netvrdim ze je hlupy ale jeho dovody na ''antiapple pristup'' je smiesny a zaujaty. Pretoze je niekto chudobny a nemoze si dovolit mac za to my uz nemozeme. Nic v zlom mr. Hulan.
Odpovedať Známka: 8.9 Hodnotiť:
 

je to jednoduche jeden operacny system ako windows , na svete su miliardy pcciek ktore maju najroznejsie zostavy a komponenty roznych znaciek , ako moze jeden os fungovat spravne na tolkych konfiguraciach , je to ako keby sme chceli aby jedna cd mechanika citala vsetky cdcka na svete to proste nejde. Apple predava vyladene a odskusane stroje s vybornym operacnym systemom , leopard je novy a tak je pochopitelne ze par mesiacov sa nieco bude platat ako pri vsetko co ma svoje prve muchy
Odpovedať Známka: -9.0 Hodnotiť:
 

pokial neskusis os X tak sa ani neozyvaj. a pokial ho skusis tak uz sa ani nevratis na win
Odpovedať Známka: 8.9 Hodnotiť:
 

ticho tam. mac je os. win je sracka chudobni ludia...
Odpovedať Hodnotiť:

Pridať komentár