image

Lek in firmware wachtwoordbeveiliging Intel Macs

dinsdag 4 april 2006, 10:07 door Redactie, 6 reacties

Apple heeft een update voor haar Mac OS X besturingssysteem uitgebracht. Naast allerlei verbeteringen voor en aanpassingen van de software, heeft men ook een security lek in Macintosh computers met een Intel processor verholpen. Deze machines ondersteunen de "firmware password feature". Een aanvaller die fysieke toegang tot de computer had zou het firmware wachtwoord kunnen omzeilen en zo toegang kunnen krijgen tot de Single User Mode.

Mac OS X 10.4.6 Update kan via de Software Update optie of Apple Downloads gedownload worden. (Apple)

Reacties (6)
04-04-2006, 10:12 door Anoniem
Krijgt Apple nu ook te maken met Wintel achtige gebreken?
04-04-2006, 11:33 door SirDice
Wat is hier Wintel-achtig aan dan?
05-04-2006, 09:29 door Anoniem
Dit is standaard... if you have physical access to a box,
any box, all bets are off.
Opstarten van cdrom? Is heel normaal op een unix-machine...
als je eenmaal console-toegang hebt. Vandaar dat fysieke
toegang hee belangrijk is.
05-04-2006, 17:23 door SirDice
Inderdaad... Dat heeft helemaal niets met windows en/of
intel (compatible) machines te maken...
Een aanvaller die fysieke toegang tot de computer had
{...}
De rest van de zin is niet relevant.. OS is niet relevant..
Architectuur is niet relevant.. Dit betekent gewoon dat je
fscked bent..
05-04-2006, 21:08 door gmlk
Door Anoniem
Krijgt Apple nu ook te maken met Wintel achtige gebreken?
Wellicht wel
met intel achtige dingen: http://blogs.zdnet.com/Murphy/?p=566

Persoonlijk heb ik niet genoeg kennis van de ia32/x86 cpu-familie om het te
kunnen vergelijken met de PPC, Sparc, etc.
06-04-2006, 09:16 door SirDice
De reden dat er voor Solaris Sparc t.o.v. Solaris x86 minder
exploits zijn komt omdat de Sparc architectuur al sinds jaar
en dag een non-executable stack heeft. Dat maakt het
exploiten moeilijker (echter niet onmogelijk)..

Dit argument gaat volgens mij niet op voor de nieuwe Intel
Macs aangezien de gebruikte Intel processoren ook een
non_executable stack bescherming hebben..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.