Week 10
Fam famed Mac ο Μίλερ, κύριος αναλυτής ασφαλείας των Independent Security Evaluators, είναι γνωστός για την ανδρεία του στην πειρατεία των προϊόντων της Apple, κερδίζοντας το διαγωνισμό hacking της διάσκεψης ασφάλειας CanSecWest δύο χρόνια ευθεία.
Ο Μίλερ ανέλυσε το τελευταίο του εύρημα - μόλις ανακαλύφθηκε πριν από δυο μέρες - την Πέμπτη στο συνέδριο ασφάλειας Black Hat Europe. Το εύρημα διαψεύδει την κοινή γνώμη για το πώς λειτουργεί ένα μη τροποποιημένο iPhone.
Οι περισσότεροι ερευνητές της ασφάλειας θεώρησαν ότι δεν ήταν δυνατόν να εκτελέσει κέλυφος σε ένα iPhone. Το Shellcode είναι ένας κώδικας που μπορεί να τρέξει από μια γραμμή εντολών, αλλά το iPhone θεωρήθηκε ότι δεν το επιτρέπει για λόγους ασφαλείας.
Οι παλαιότερες εκδόσεις του λογισμικού iPhone δεν είχαν πολλές δυνατότητες προστασίας για να εμποδίσουν τους ανθρώπους να παραβιάζουν τη μνήμη τους για να τρέξουν άλλες εντολές, είπε ο Miller. Αλλά η πιο πρόσφατη έκδοση του λογισμικού του iPhone ενίσχυσε τη συνολική ασφάλεια του τηλεφώνου, δήλωσε ο Miller.
Ο Miller δήλωσε ότι βρήκε έναν τρόπο να ξεγελάσει το iPhone σε κώδικα λειτουργίας που επιτρέπει το shellcode. Για να εκτελέσετε κέλυφος σε ένα iPhone, ωστόσο, ένας εισβολέας θα χρειαζόταν πρώτα ένα λειτουργικό exploit για ένα iPhone ή έναν τρόπο να στοχεύσει κάποια ευπάθεια λογισμικού, για παράδειγμα, στο πρόγραμμα περιήγησης ιστού Safari ή στο λειτουργικό σύστημα του κινητού. Ο Miller δήλωσε ότι δεν έχει ένα τώρα.
Αλλά αν κάποιος έκανε "αυτό θα σας επέτρεπε να εκτελέσετε οποιοδήποτε κωδικό θέλετε", δήλωσε ο Miller σε συνέντευξή του μετά την παρουσίασή του.
Το 2007 ο Miller και μερικοί από τους συναδέλφους του βρήκε μια ευπάθεια στο κινητό Safari που θα επέτρεπε σε έναν εισβολέα να ελέγχει το iPhone. Η Apple ειδοποιήθηκε αμέσως και αργότερα εξέδωσε ένα patch για το πρόβλημα.
Η σημασία του εύρους του Miller είναι ότι λειτουργεί με αναλλοίωτες εκδόσεις του iPhone καθώς οι συσκευές πωλούνται στα καταστήματα. Οι ερευνητές έχουν δείξει μεγαλύτερη ικανότητα χειρισμού των iPhone που είναι "jailbroken", ο όρος για τα τηλέφωνα που έχουν τροποποιηθεί για να επιτρέπουν την εγκατάσταση εφαρμογών που δεν ελέγχονται από την Apple. Αυτά τα τηλέφωνα με jailbroken έχουν λιγότερες προστασίες στη μνήμη της συσκευής, δήλωσε ο Miller.
Ο Miller είπε ότι δεν είναι σίγουρος αν η Apple γνωρίζει το τελευταίο τεύχος. Ο Miller σταμάτησε να θεωρεί το πρόβλημα ευάλωτο, λέγοντας αντ 'αυτού ότι οι μηχανικοί της Apple ίσως αγνοήσουν το θέμα. Η Apple επίσης δεν έχει βγει ποτέ δημόσια και είπε ότι είναι αδύνατο να εκτελέσει το shellcode σε ένα iPhone, δήλωσε.
> Η Dell ξεκίνησε την κομψή και μοντέρνα σειρά laptop της Adamo την Τρίτη με τιμές που ξεκινούν από $ 2000. Με το MacBook Air της Apple και το Voodoo Envy της HP, η γραμμή Adamo της Dell στοχεύει στην εκτόξευση της εικόνας της Dell, προσφέροντας ευαισθησία στο σχεδιασμό του φορητού υπολογιστή σε συνειδητές χρήστες που θέλουν να υπονομεύσουν την ισχύ επεξεργασίας σε ένα πανέμορφο εξωτερικό περίγραμμα. οι περισσότεροι φορητοί φορητοί υπολογιστές της χρονιάς, ο Adamo της Dell θα είναι διαθέσιμος απ

[Περαιτέρω ανάγνωση: Οι φορητοί υπολογιστές Adamo είναι κατασκευασμένοι από αλουμίνιο (με σχεδιασμό unibody, a-la MacBook Air) και θα έρχονται σε δύο χρώματα - όνυχα και μαργαριτάρια (ή ασπρόμαυρα για εσάς και για μένα) . Ο φορητός υπολογιστής διαθέτει οθόνη LCD 13,4 ιντσών με οπίσθιο φωτισμό γυαλιστερού χρώματος ευρείας οθόνης (16: 9) με ανάλυση 1,366 x 768, τοποθετημένη πίσω από ένα φύλλο από άκρη σε άκρη (που παρατηρήθηκε προηγουμένως στη νέα σειρά MacBook της Apple). Οι φορητοί υπολογιστές τ
Ο ερευνητής βρίσκει κρίσιμα τρωτά σημεία στο προϊόν Antivirus της Sophos

Ο ερευνητής ασφάλειας Tavis Ormandy ανακάλυψε κρίσιμα τρωτά σημεία στο προϊόν εντοπισμού ιών που αναπτύχθηκε από την εταιρία Sophos προκειμένου να αποφευχθεί η χρήση του προϊόντος σε κρίσιμα συστήματα, εκτός εάν ο πωλητής βελτιώσει την ανάπτυξη προϊόντων, τη διασφάλιση της ποιότητας και τις πρακτικές απόκρισης ασφαλείας.
Από την IBM για να πουλήσει τμήματα της επιχείρησης διακομιστή της στη Lenovo είναι πιθανό να επικεντρωθεί στο hardware x86 του commodity low-end και όχι στα x86 συστήματα υψηλότερου βαθμού, όπως οι διακομιστές PureSystems και iDataPlex της IBM, δήλωσε ο αναλυτής της βιομηχανίας. για να πουλήσει τμήματα της επιχείρησης διακομιστή της στη Lenovo, πιθανότατα θα επικεντρωθεί σε εξοπλισμό x86 βασικού εξοπλισμού χαμηλού επιπέδου, όχι σε συστήματα x86 ανώτερου βαθμού, όπως οι διακομιστές PureSystems κ

Ερωτηθείς για τις συνομιλίες σχετικά με την τριμηνιαία οικονομική κλήση της IBM την Πέμπτη, σχολίασε το τι ονόμασε «φήμες». Ένας εκπρόσωπος της IBM, επίσης, αρνήθηκε να σχολιάσει.