безопасность Apple находится в плачевном состоянии

Discussion in 'Мировые новости. Обсуждения.' started by BHYCHIK, 9 Jun 2009.

  1. BHYCHIK

    BHYCHIK Member

    Joined:
    30 Jan 2009
    Messages:
    52
    Likes Received:
    28
    Reputations:
    9
    Рич Могалл, известный эксперт в области безопасности, основатель фирмы Securosis и владелец семи компьютеров Mac, в своей недавней статье на сайте Tidbits подверг компанию Apple критике за задержку патча для Java, неспособность защитить своих пользователей от вредоносных программ и других сетевых угроз, а также за отсутствие официальной политики безопасности, после чего предложил ее руководителям улучшить данную ситуацию, внедрив циклы безопасной разработки приложений при создании все возрастающего числа продуктов.

    Это предложение стало одной из пяти инициатив, которые он выдвинул для Apple, чтобы та могла обеспечить безопасность собственных клиентов.

    Свой список он опубликовал после того, как Apple в понедельник выпустила Safari 4.0 – версию браузера, закрывающую в нем более 50 дыр, среди которых значатся уязвимость к клик-джекингу, DoS-атакам и баги, позволяющие производить удаленное выполнение кода.

    Кроме того, Могалл предложил Apple назначить и наделить полномочиями руководителя, который занимался бы безопасностью продукции Apple. Он мог бы выступать как в качестве публичного представителя компании, так и в роли внутреннего руководителя, ответственного за инциденты, связанные с безопасностью и обеспечение безопасности новых программ.

    Эксперт также призвал Apple доделать работу по внедрению методов защиты от эксплоитов в OS X. Несмотря на то, что такие функции, как виртуализация, рандомизация библиотек, флаги блокировки исполнения и защита стека уже частично внедрены, по мнению Могалла они либо не до конца завершены, либо имеют такие баги, которые сводят к нулю их роль в обеспечении безопасности.

    Оставшиеся два предложения заключаются в следующем:

    * Организовать группу лиц, ответственных за взаимодействие между сотрудниками компании и экспертами в области безопасности, которые сообщают о наличии уязвимостей в продукции Apple.
    * Отслеживать уязвимости в сторонних приложениях.

    9/06/2009
    http://www.xakep.ru/post/48476/default.asp
     
  2. snider

    snider Banned

    Joined:
    20 Mar 2009
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    шантажист :)
     
  3. Baofy

    Baofy Member

    Joined:
    26 Feb 2009
    Messages:
    12
    Likes Received:
    72
    Reputations:
    7
    на работу к ним хочет
     
  4. Chuma XX

    Chuma XX Member

    Joined:
    20 Nov 2005
    Messages:
    0
    Likes Received:
    5
    Reputations:
    0
    я дак патча для Java так и не дождался. Отрубил в настройках
     
Loading...