Mac OSX - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Zilla

Нифига се.. Прям сервис-пак какой-то

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Все в порядке вещей, с виндой сравнивать не советую :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Все в порядке вещей, с виндой сравнивать не советую :P

У винды столько обновок за раз не весят... ;) Шучу, но есть доля шутки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Все в порядке вещей, с виндой сравнивать не советую

И правильно - не стоит сравнивать с виндой.

Виндовые дырки закрываются два раза в месяц, а маковские - только когда накопят больше ста штук.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
И правильно - не стоит сравнивать с виндой.

Виндовые дырки закрываются два раза в месяц, а маковские - только когда накопят больше ста штук.

Реально, под эти дырки делает эксплойты только Чарли Миллер :rolleyes:

...Миллер знает, где находятся уязвимости в продуктах Apple, однако он также знает, что антивирус не нужен большинству пользователей, как RouglyDrafted Magasine http://www.roughlydrafted.com/2009/03/20/k...-antivirus-foe/ и заметил еще в январе 2009 года. Он знает это потому, что никто не станет покупать обнаруженные уязывимости. Когда Миллер перестанет появляться на CanSecWest с эксплойтами, можно будет начать беспокоиться, потому что он нашел покупателя. До тех пор можете болеть за победу Миллера, потому что это значит, что пользователям Маков мало о чем стоит беспокоиться в реальности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Реально, под эти дырки делает эксплойты только Чарли Миллер

Мне кажется, что волноваться надо не из-за того, кто и для чего делает эксплоиты, а из-за "оперативности" Эппла по устранению уязвимостей.

...Миллер знает, где находятся уязвимости в продуктах Apple, однако он также знает, что антивирус не нужен большинству пользователей

В этой теме я не поднимал вопрос нужности антивирусов для маков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Мне кажется, что волноваться надо не из-за того, кто и для чего делает эксплоиты, а из-за "оперативности" Эппла по устранению уязвимостей.

В этой теме я не поднимал вопрос нужности антивирусов для маков.

Apple никогда не делал ежемесячных критических обновлений, как Майкрософт, тем более особо критичных, лично я не вижу:

•повышение уровня надежности при работе с серверами Microsoft Exchange;

•улучшение производительности некоторых операций обработки изображений в iPhoto and Aperture;

•повышение уровня стабильности и улучшение производительности графических программ и игр;

•устранение задержки между заданиями при печати;

•исправление ошибки, возникавшей при печати на принтерах HP, подключенных к AirPort Extreme;

•разрешение проблемы, возникавшей при перетягивании контактов из Адресной книги в iCal;

•исправление ошибки, возникавшей при перетягивании объекта из стека, вызывавшей отказ автоматического скрытия Dock;

•разрешение проблемы с некорректным отображением информации Википедии в Словаре;

•улучшение производительности программы MainStage на некоторых системах Mac;

•разрешение проблемы с расстояниями между знаками в шрифтах OpenType;

•повышение уровня надежности при работе с некоторыми Bluetooth-дисплеями Брайля;

•разрешение проблемы с VoiceOver, возникавшей при просмотре веб-сайтов с помощью Safari 5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Apple никогда не делал ежемесячных критических обновлений, как Майкрософт

Мне это известно.

Может быть эпплу и не нужно часто выпускать исправления, но хотелось бы узнать, зачем они копили эти 130 уязвимостей? Почему они не могли выпускать патчи по мере исправления ошибок?

тем более особо критичных, лично я не вижу:

•повышение уровня надежности при работе с серверами Microsoft Exchange;

•улучшение производительности некоторых операций обработки изображений в iPhoto and Aperture;

•повышение уровня стабильности и улучшение производительности графических программ и игр;

•устранение задержки между заданиями при печати;

•исправление ошибки, возникавшей при печати на принтерах HP, подключенных к AirPort Extreme;

•разрешение проблемы, возникавшей при перетягивании контактов из Адресной книги в iCal;

•исправление ошибки, возникавшей при перетягивании объекта из стека, вызывавшей отказ автоматического скрытия Dock;

•разрешение проблемы с некорректным отображением информации Википедии в Словаре;

•улучшение производительности программы MainStage на некоторых системах Mac;

•разрешение проблемы с расстояниями между знаками в шрифтах OpenType;

•повышение уровня надежности при работе с некоторыми Bluetooth-дисплеями Брайля;

•разрешение проблемы с VoiceOver, возникавшей при просмотре веб-сайтов с помощью Safari 5.

Здесь перечислены все исправления или только самые важные?

Просто список изменений как-то коротковат для исправления 130 уязвимостей...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
:rolleyes:

update.png

post-6726-1289559175_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь

Я как-то боле софосу верю:

Many of the vulnerabilities could be exploited by malicious hackers to run unauthorised code on your Mac computer, opening you up to the potential of being spied upon, having information stolen, or cybercriminals comandeering your Mac into becoming part of a botnet.

PS. А это что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Я как-то боле софосу верю:

PS. А это что?

Про ботнеты понятно :rolleyes: ...or cybercriminals comandeering your Mac into becoming part of a botnet....

Больше меня повеселило, в связке с предыдущей цитатой про ботнеты: .... And don't forget, you may also want to take a look at Sophos's free Mac anti-virus product which we launched last week for home users.... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
...or cybercriminals comandeering your Mac into becoming part of a botnet....

Да, это они зря такое написали. Ведь всем же известно, что мак взломать в принципе нельзя :lol:

А Чарли Миллер, на самом деле, занимается магией :lol:

Больше меня повеселило, в связке с предыдущей цитатой про ботнеты: .... And don't forget, you may also want to take a look at Sophos's free Mac anti-virus product which we launched last week for home users....

Вот гады?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Да, это они зря такое написали. Ведь всем же известно, что мак взломать в принципе нельзя :lol:

А Чарли Миллер, на самом деле, занимается магией :lol:

Вот гады?

Ну он пишет, что ломать Мас даже проще чем винду :rolleyes:

А софосе действительно маркетинг на уровне :lol: Сначала напугать, а потом предложить бесплатный антивирус :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Кстати, полистал маковские сайты и форумы по поводу последнего обновления. Нигде нет даже малейшего упоминания о безопасности. В основном все обсуждают, как после обновления работает система, глючит или стала работать быстрее, ну и в таком же ключе.

Вот какие маководы беспечные, надо срочно поднимать их бдительность, усилением предсказаний/предостережений о будущих вирусных эпидемиях и бот-сетях :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Кстати, полистал маковские сайты и форумы по поводу последнего обновления. Нигде нет даже малейшего упоминания о безопасности. В основном все обсуждают, как после обновления работает система, глючит или стала работать быстрее, ну и в таком же ключе.

Вот какие маководы беспечные, надо срочно поднимать их бдительность, усилением предсказаний/предостережений о будущих вирусных эпидемиях и бот-сетях

Чарли Миллер говорит, "что ломать Мас даже проще чем винду", но прекрасные элои предпочитают обсуждать "как после обновления работает система, глючит или стала работать быстрее, ну и в таком же ключе"...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Parshin

а зачем её ломать то нужно было? по мне эполовский софт и так недорог

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×