RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Sociales, Noticias & Entretenimiento > Noticias
Comunidad

Respuesta
 
Herramientas Desplegado
Antiguo 23-abr-2015     #1
Post Es trivial para cualquier atacante eludir las herramientas de seguridad de Mac


Durante años, Apple ha disfrutado de una buena reputación entre los usuarios por la seguridad de sus productos. Esto ha mejorado con la adición de nuevas características de seguridad tales como Gatekeeper y XProtect a OS X, pero uno de los investigadores, dijo que todas esas protecciones son fáciles de pasar por alto por un un atacante.

Gatekeeper es una de las tecnologías clave que utiliza Apple para evitar que el malware se ejecute en máquinas con OS X. Se ofrece a los usuarios la posibilidad de restringir las aplicaciones que se pueden ejecutar en sus máquinas por choosiing para sólo permitir aplicaciones de la Mac App Store. Con esa configuración en juego, sólo aplicaciones legítimas firmadas deben ser capaces de ejecutarse en la máquina. Pero Patrick Wardle, director de investigación en SYNACK, dijo que esas restricciones son triviales. "Gatekeeper no verifica un contenido adicional en las aplicaciones. Así que, si puedo encontrar una aplicación aprobada por Apple y conseguir que se cargue el contenido externo, cuando el usuario lo ejecuta, se pasará por alto Gatekeeper", dijo Wardle en una charla en la Conferencia RSA.

La copia de seguridad de Gatekeeper es XProtect, sistema Anti-Malware de Apple para OS X. El malware no es un problema masivo para OSX, pero hay definitivamente algunas familias conocidas por ahí, que se está creando todo el tiempo, dijo Wardle. El pasar más allá de XProtect resulta ser tan simple como pasar Gatekeeper. Wardle encontró que simplemente volviendo a compilar una pieza conocida de software malicioso para OS X, con solo cambiandole el hash, él podría conseguir pasar el malware a través de XProtect y ejecutarlo en la máquina. Incluso más simple, podría simplemente cambiar el nombre del malware, y también lo dejaría colarse. "Es trivial eludir XProtect", dijo.

OS X ahora también incluye un Sandbox, que Wardle dijo está bien diseñado, pero hay una serie de vulnerabilidades conocidos a nivel del núcleo de OS X que puedan evitar pasar por el Sandbox. Project Zero de Google ha descubierto y publicado varios de estos errores, Wardle dijo que utilizando cualquiera de ellos se tiene la posibilidad de anular la sandbox. "Si bien la tecnología núcleo sandbox es fuerte, hay un montón de errores que pueden prescindir de ella", dijo.

En general, las herramientas de seguridad en OS X no presentan un gran desafío para los atacantes en este momento, dijo Wardle. "Si las Mac's fueran totalmente seguras, yo no estaría aquí hablando", dijo Wardle. "Es trivial para cualquier atacante eludir las herramientas de seguridad de Mac."


Fuente


"...Si hubiera más personas que amaran el hogar sobre el oro,
el mundo sería un lugar más feliz..."
Thorin
Responder Citando
Los siguientes 9 usuarios agradecen a tortex por este mensaje:
asgorreidaa (28-abr-2015), carmen10 (24-abr-2015), Francisco6812 (23-abr-2015), guga8 (24-abr-2015), josner (25-abr-2015), kike444 (30-abr-2015), redeyegt (23-abr-2015), Rin (27-abr-2015), XKeithful (24-abr-2015)
Antiguo 23-abr-2015     #2
Predeterminado

No existe sistema seguro, ni mac, ni linux y que decir de windows.


Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas"






ptsss da clic en las imagenes para saber mas.
Responder Citando
Los siguientes 4 usuarios agradecen a redeyegt por este mensaje:
josner (25-abr-2015), Rin (27-abr-2015), tortex (23-abr-2015), XKeithful (24-abr-2015)
Antiguo 24-abr-2015     #3
Predeterminado

apoco MAC tiene algun tipo de seguridad ??? jajajajajajajajajajajajaja
Responder Citando
Los siguientes 3 usuarios agradecen a baduser por este mensaje:
guga8 (24-abr-2015), josner (25-abr-2015), Rin (27-abr-2015)
Antiguo 24-abr-2015     #4
Pregunta Mac=Windows?

Y la seguridad de Windows?
Responder Citando
Usuarios que han agradecido este mensaje de guga8
Rin (27-abr-2015)
Antiguo 27-abr-2015     #5
Predeterminado

entiendo pero parece que google quiere, a como dé lugar, desprestigiar todos los s.o. para servir en bandeja de platino con oro blanco (menos eso no lo hará.. con la cantidad de dinero...) su chrome OS o de plano, su lleno de malware android... porque solo publica y publica y ... publica.. pero no se ha visto que "ayude" a parchar o diga "mira cuate, aca arrgla esto" sino que solo lo hace público y se lava las manos con cara de "problem?"


No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard
Responder Citando
Usuarios que han agradecido este mensaje de Rin
guga8 (27-abr-2015)
Antiguo 27-abr-2015     #6
Predeterminado

Es una guerra normal de competencia para sacar lo bueno de su sistema operativo y desprestigiar los de la competencia.
Responder Citando
Usuarios que han agradecido este mensaje de frutiloopis
guga8 (27-abr-2015)
Antiguo 27-abr-2015     #7
Pregunta

Ver MensajeIniciado por Rin Ver Mensaje
entiendo pero parece que google quiere, a como dé lugar, desprestigiar todos los s.o. para servir en bandeja de platino con oro blanco (menos eso no lo hará.. con la cantidad de dinero...) su chrome OS o de plano, su lleno de malware android... porque solo publica y publica y ... publica.. pero no se ha visto que "ayude" a parchar o diga "mira cuate, aca arrgla esto" sino que solo lo hace público y se lava las manos con cara de "problem?"


Rin que navegador o navegadores usas???

Última edición por guga8; 27-abr-2015 a las 08:57
Responder Citando
Respuesta

Etiquetas
atacante, eludir, herramientas, mac, seguridad, trivial


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿Sexo Virtual? Qué es, cómo se practica, etc. cardavid Sexualidad 41 25-jun-2017 19:31
PLACA BASE: Componentes y sus funciones Eloy58 PC's Desktops 45 28-sep-2013 13:25
Algunos Mmorpg's AgUiLa32 Juegos PC 12 04-feb-2013 06:20
.: ¿Que es un PCB o Circuito Impreso? :. VJEVans Otras 8 07-ene-2013 18:05
Los Servicios de Windows Professional XP cbyte XP/2000/2003/NT 12 28-nov-2010 18:55


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Ad Management by RedTyger