Avançar para o conteúdo principal

Descoberta falha de segurança no Mac OS Yosemite

O Yosemite, a mais recente versão do MAC OSX, tem uma falha de segurança grave,a solução para esta falja de segurança irá ser solucionada antes do início do próximo ano.
O Rootpipe, consegue dar a um atacante permissões de root através de uma conta com privilégios de administração.
Rootpipe_0
A falha foi já apresentada à Apple, que está a trabalhar numa solução, sendo esta esperada para o início do próximo ano. 
Por esta razão a falha apenas vai ser detalhada na segunda quinzena de Janeiro de 2015.
Em concreto existe muito pouca informação disponível sobre o Rootpipe e Emil Kvarnhammar recusa-se a falar muito sobre ela, descrevendo-a apenas como uma falha que dá ao atacante permissões de root, e consequente controlo total sobre a máquina, se a conta afectada tiver permissões de administração.
A descoberta desta falha foi inicialmente feita em versões anteriores ao OSX Yosemite, tendo a Apple libertado de imediato uma correcção que tratou do problema.
Mas a perseverança de Emil Kvarnhammar levou a continuasse a explorar essa mesma falha e que com relativa facilidade conseguisse contornar o OSX Yosemite e que fosse possível explorá-la. Claro que de imediato reportou o problema à Apple, que o está a resolver
Não havendo para já uma solução para o Rootpipe, o que está a ser recomendado aos utilizadores é que abandonem a utilização de contas com privilégios de administração.
Basta que criem uma segunda conta no OSX, esta com privilégios de administração, e que depois os retirem à conta que normalmente usam. Esta nova conta apenas deve ser usada nos momentos estritamente necessários.
Uma segunda solução, esta complementar à primeira, é a utilização do FileVault, para cifrar os dados no disco do Mac, garantindo assim que mesmo que exista acesso a estes, será necessário uma palavra passe para lhes acederem.

Comentários

Mensagens populares deste blogue

Llama Mountain: A board mais pequena do mundo é da Intel

A miniaturização dos componentes que constituem os nossos computadores tem estado a atingir níveis microscópicos. Ao criarem estes componentes passa a ser possível incluí-los em chassis ainda mais pequenos ou permite ganhar espaço para a colocação de outros elementos de maiores dimensões. A Intel apresentou hoje um protótipo, de nome Llama Mountain, que revela uma motherboard completa, mas de dimensões extremamente pequenas. Esta tecnologia vai estar disponível para qualquer OEM criar dispositivos, completos, ainda mais pequenos ou com outras características únicas. O Llama Mountain foi apresentado pela Intel na Computex um tablet único, a correr Windows 8.1 Pro, que é suportado por uma motherboard de dimensões reduzidas e que permite que exista espaço para a colocação de duas baterias. Estas duas baterias, de dimensões generosas, garantem a este tablet de 12.5 polegadas uma autonomia de 32 horas. Também como resultado da utilização desta motherboard, o tablet que fo...

O Windows 8.1 já chegou!

A mais recente actualização do Windows já está na loja de aplicações do Windows! De acordo com as datas que Microsoft tinha apresentado para o lançamento da mais recente versão do windows, seria hoje que a sua chegada aconteceria. E como a Microsoft cumpre escrupulosamente aquilo que promete, o Windows 8.1 já começou a ser visto na Loja de Aplicações para actualização. Segundo vários relatos, e confirmado pelo Pplware, já existem utilizadores a ter disponível na Store do Windows a opção de actualização para o Windows 8.1. A instalação desta actualização, que será muito mais que isso, vai permitir aos utilizadores terem acesso a todas as novidades do Windows 8.1, sendo a mais esperada o regresso do botão Iniciar. Existem ainda outras novidades, que formos apresentando e que podem ser descobertas com a utilização deste novo sistema operativo. Para verificarem se o Windows 8.1 já está disponível para download no vosso sistema, devem abrir a Store e verificar ...

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega