2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

【ザル】OSXのマルウェア対策機能「Gatekeeper」は簡単に回避可能。不正なコード実行可能。失敗作確定

1 :名無しさん@お腹いっぱい。:2016/02/06(土) 07:11:51.99 ID:???.net
AppleのOS Xのマルウェア対策機能「Gatekeeper」に迂回の恐れ
セキュリティ研究者が「Gatekeeperの完全な失敗」を指摘する発表を行った。
http://www.itmedia.co.jp/enterprise/articles/1601/19/news054.html

「Gatekeeper」が迂回されてしまう脆弱性を発見してきたセキュリティ研究者が、
ハッカーカンファレンス「Gatekeeperの完全な失敗」を指摘する発表を行った。
2件のGatekeeperの脆弱性を発見し、Appleに通知してきた。
いずれも悪用は簡単で、インターネットからダウンロードした署名のないコードを実行可能だ。
AppleはOS Xの更新版でそれぞれの脆弱性に対処したものの、
OS X最新版の「10.11.2」でも依然として、Gatekeeperは簡単にかわすことができてしまう。
攻撃者がHTTP通信に割り込む中間者攻撃を仕掛けて
インターネットからマルウェアをダウンロードさせることも可能だとしている。
Gatekeeperの仕組みやパッチについて分析し、「Gatekeeperのアーキテクチャ上の限界」を指摘。
不正なコード実行を防ぐため、独自開発ツール「Ostiarius」も紹介している。

2 :名無しさん@お腹いっぱい。:2016/02/06(土) 09:25:29.34 ID:fm7Q83Sr.net
それでもWindowsよりマシなんでしょ?

3 :名無しさん@お腹いっぱい。:2016/02/06(土) 09:46:57.75 ID:???.net
>>2
【ザル】2015年に発見された脆弱性の数、1位 Mac OS X 2位iOS
http://sumahoinfo.com/ios-more-dangerous-than-android-security-risk-zeizyakusei-iphone

悪名高きFlash Playerでさえも3位。
世界一脆いと言われるApple製OSのセキュリティーの弱さは2015年も変わらず。

iOSとAndroid、いずれも昨年2015年を通して色々なセキュリティー上の脆弱性が見つかりました。

以下がOSやアプリケーションごとの2015年中に判明した脆弱性の数。
http://i0.wp.com/sumahoinfo.com/wp-content/uploads/2016/01/cve_top_50_2015.png
Iphone OS、つまり「iOS」では昨年1年で375個の脆弱性が見つかっており、
Mac OS Xにつぎ2番目に脆弱性が多い、ということになります。

Android OSは130個なので、iOSはAndroid の3倍近い数のセキュリティー脆弱性がある。

iOSの方がセキュリティ面での問題が発生しやすいという点は事実だと思います。

4 :名無しさん@お腹いっぱい。:2016/02/06(土) 09:48:13.85 ID:???.net
>>2
【スパイウェア】Mac、Spotlightから検索語句と位置情報を送信【だだ漏れ】
http://readwrite.jp/startup/15960/

単純だが、明解とは言えないやり方だ

アップルがリリースしたOS X Yosemiteには、ユーザーの個人情報漏洩の恐れが若干ありそうだ。
Yosemiteは、デフォルトでローカルの検索語句と位置情報をアップルと提携する第三者に
送るように設定されているようだ。

アップルは、コンピューター上のファイル検索や、オンライン検索に使用するMacのビルトイン
検索ツールであるSpotlightからいくつかの情報を集めている事を認めた。

5 :名無しさん@お腹いっぱい。:2016/02/06(土) 13:47:29.11 ID:???.net
>>2
MacOSはセキュリティ最弱だよ

6 :名無しさん@お腹いっぱい。:2016/02/10(水) 03:45:04.05 ID:???.net
w

7 :名無しさん@お腹いっぱい。:2020/04/09(木) 15:10:56.31
デマ乙

8 :名無しさん@お腹いっぱい。:2023/12/09(土) 10:34:27.37 ID:K8IVB8xy6
地球破壊テロリスト自閉隊がADS-Bも出さずにCH-47やら都心付近までクソ爆音航空機飛ばしまくって低周波騒音被害を引き起こしてるな
内心民間人に中指立ててる自閉隊とは国民の生命と財産を守る存在ではなく税金泥棒しながら莫大な温室効果カ゛スまき散らして
物価暴騰させて住民の権利を強奪して気候変動させて災害連発させて国土まで破壊して私腹を肥やすテロリス├の典型だからな
戦争前のウクライナの軍事予算はGDP比4%以上あったわけだし軍のクーデターによって政権掌握されたミャンマーはGDP比2%台
徴兵して拒否すれば犬コロ公務員に制圧させて殺害可能な社会にしようとしてるのか゛岸田異次元増税憲法ガン無視地球破壞霸権主義文雄
真の防衛として利権を貪って税金泥棒して地球破壊して私権侵害して私腹を肥やすだけの人類に湧いた害蟲クソ公務員を全滅させて
一刻も早く拳銃、スティンガ―,手榴弾を新三種の神器にしないとお前らウクライナやロシアの逃亡民みたいな目に合うぞ
ちなみにと゛ちらも逃亡民は國境警備兵に逮捕されて最前線に送られとるわ
(羽田)ttps://www.call4.jΡ/info.рhp?tуpe〓items&id=I0000062 , ttps://haneda-projecт.jimdofreе.com/
(成田)ttps://n-souonhigaisosyoudan.amebaownd.Com/
(テロ組織]ttps://i.imgur.com/hnli1ga.jpеg

5 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
名前: E-mail (省略可) :

read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★