Flashback trojan napadol viac ako 600-tisíc Apple Macs strojov a vytvoril botnet
Článok na arstechnica.com hovorí, že Flashback trojan BackDoor.Flashback.39 - využívajúc dovtedy neopravenú zraniteľnosť v Java verzii - napadol viac ako 600-tisíc Apple Macs strojov a vytvoril celkom pekné Mac botnet, ktoré mimochodom obsahovalo aj 274 Macs "bots" strojov v Cupertino, CA - sídlo vedenia spoločnosti Apple. Oracle vydalo opravu tejto chyby zabezpečenia Java vo februári tohto roka, ale Apple poslalo opravu (pozri patche pre Java zraniteľnosť v Mac OS X 10.6 a 10.7) až začiatkom tohto aprílového týždňa potom, čo sa začala šíriť správa o najnovšom Flashback variante BackDoor.Flashback.39. Doplnenie správy: pozri si. na objasnenie pojmov české cs.wikipedia.org/wiki/Botnet.
Pre pridávanie komentárov sa musíte prihlásiť.
Keď už je bežné, že každá väčšia firma v tomto svete špehuje !
Oracle malo chybu v ich Java Frameworku a tou chybou trpeli užívatelia MAC OS X. To následne skompromitovalo Apple.
Otázku kto bol vinník, teda či bola chyba na strane Oracle Java VM, alebo na strane OS či prehliadača nemá zmysel rozoberať. Zbytočne by sa zvrhla.
V rámci riešenia vydalo Oracle záplatu, Apple ju otestoval či nebola šitá horúcou ihlou a či neprinesie viac škody ako úžitku. Po testoch bola tá záplata sprístupnená užívateľom.
Ale, v súvislosti s nadchádzajúcimi novinkami v HTML5 a hľavne lokálnym úložiskom dát sa môžeme tešiť na podobné bezpečnostné incidenty aj v ostatných OS, vrátane Linuxu. Predsa len, ten trojan bol o možnosti zápisu na lokálny disk. Dúfam, že prehliadače uzavrú monosť zápisu mimo vyhradený priečinok.
Inak, obvykle ten frmol nie je až taký veľký. Od toho sú predsa voľne dostupné trhy s exploitami. Ale, občas sa vyskytne greyhat s ktorým sa nepohodne oficiálny odberateľ a celé to praskne. Potom máš na výber ypustiť na rýchlo uvoľnenú záplatu čo môže mať horšie chyby, alebo to zopár týždňov testovať. Podobnych incidentov bolo tochto roku viacej, ale netýkali sa Linuxu a tak sa o nich neoplatilo diskutovať.
Ak by tak nebolo, tak by sme používali bezchybné produkty. Spomínať si na reálne situácie nemusíš, ale výnimky nerob.
Už sme dávno nehovorili spolu ...
:-)
K veci: plne s Tebou súhlasím, fakty sú fakty ....
požiadam ostatných, žiaden flameware ...