Shellshock, test e patch per OS X

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

Avatar utente
a-mac
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: ven, 21 dic 2012 10:32
Messaggi: 4534
Località: fsf.org

Top

Contatta:
bruncik ha scritto:E per quelli che resistono (per tanti motivi) su Snow Leopard?
persone che sanno il fatto loro... come le capisco e condivido ;-)
“...è complicato, ma semplice”

_ UNIX: Live Free or Die
_ With great power comes great responsibility
_ You may say, I'm a dreamer, but I'm not the only one, I hope some day you'll join us, And the world will live as one!

Avatar utente
CristalLina
Stato: Non connesso
Maccanico attivo
Maccanico attivo
Avatar utente
Iscritto il: lun, 08 lug 2013 10:35
Messaggi: 328
Località: [K]uore

Top

Con Windows 8 nessun problema! Evviva!
CristalLina

Avatar utente
bruncik
Stato: Non connesso
Music Expert
Music Expert
Avatar utente
Iscritto il: mar, 24 feb 2009 08:33
Messaggi: 1323

Top

a-mac ha scritto: persone che sanno il fatto loro... come le capisco e condivido ;-)
Sarà... ma intanto mi attacco al tram! :D
"...musica, musica, è tutto quel che ho!"

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
bruncik ha scritto:... ma intanto mi attacco al tram! :D
Molto probabile, purtroppo.

Se non troverai, spero, una patch di gente che si da da fare, dovrai aspettare Apple.
Forse, potrebbe essere rinnovata l'ennesima litania:

È poco sicuro, devi aggiornare.
E se non puoi, acquistare un modello recente

Avatar utente
a-mac
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: ven, 21 dic 2012 10:32
Messaggi: 4534
Località: fsf.org

Top

Contatta:
bruncik ha scritto:
a-mac ha scritto: persone che sanno il fatto loro... come le capisco e condivido ;-)
Sarà... ma intanto mi attacco al tram! :D
secondo me, è un bug che proprio non ci riguarda affatto
così come quello legato ad openssl
salvo che usi il tuo Mac per offrire e condividere in rete servizi web o in reti intranet con persone sconosciute

io nemmeno ho verificato se esistono aggiornamenti e nemmeno perdo tempo ad applicarli
nonostante le spiegazioni limpide e cristalline di faxus

certo, il problema di sicurezza è grave
ma dipende che ci fai con il tuo Mac
in una tua piccola rete locale dietro un router, non mi preoccuperei
“...è complicato, ma semplice”

_ UNIX: Live Free or Die
_ With great power comes great responsibility
_ You may say, I'm a dreamer, but I'm not the only one, I hope some day you'll join us, And the world will live as one!

Avatar utente
mauropasha
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: sab, 07 giu 2008 15:51
Messaggi: 13910
Località: Bari

Top

Contatta:
a-mac ha scritto:...usi il tuo Mac per offrire e condividere in rete servizi web o in reti intranet con persone sconosciute...
infatti...
Non basta avere NON ATTIVO il login da remoto nel pannello condivisione delle preferenze di sistema?
mauro
se non sai cosa stai per fare, non lo fare
senza dimenticare che sbagliando s'impara

Avatar utente
bruncik
Stato: Non connesso
Music Expert
Music Expert
Avatar utente
Iscritto il: mar, 24 feb 2009 08:33
Messaggi: 1323

Top

faxus ha scritto: È poco sicuro, devi aggiornare.
E se non puoi, acquistare un modello recente
Capisco, faxus, non ho più aggiornato per non dover riacquistare Logic che all'epoca del mio acquisto aveva uniti anche Mainstage, SoundTrack Pro e WaveBurner. Senza contare gli aggiornamenti vari delle librerie di suoni (alcuni sono gratuiti, ma altri sono a pagamento).
Per l'acquisto di un modello più recente, vorrei tenermi il mio iMac 2.8 GHz i7 ancora per qualche anno...
a-mac ha scritto: secondo me, è un bug che proprio non ci riguarda affatto
così come quello legato ad openssl
salvo che usi il tuo Mac per offrire e condividere in rete servizi web o in reti intranet con persone sconosciute
niente di tutto questo, a-mac, niente servizi web e reti intranet, solo navigazione in rete normalissima.
a-mac ha scritto:io nemmeno ho verificato se esistono aggiornamenti e nemmeno perdo tempo ad applicarli
nonostante le spiegazioni limpide e cristalline di faxus
io seguo sempre le notizie che riguardano la sicurezza e, come immaginerai, questa mi spaventa un po', dal momento che ho inserito il comando di faxus (grazie!) sul terminale e mi segnala la vulnerabilità
a-mac ha scritto:certo, il problema di sicurezza è grave
ma dipende che ci fai con il tuo Mac
in una tua piccola rete locale dietro un router, non mi preoccuperei
speruma!
"...musica, musica, è tutto quel che ho!"

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5448
Località: Stockholm, SE

Top

mauropasha ha scritto:
a-mac ha scritto:...usi il tuo Mac per offrire e condividere in rete servizi web o in reti intranet con persone sconosciute...
infatti...
Non basta avere NON ATTIVO il login da remoto nel pannello condivisione delle preferenze di sistema?
Per accedere a bash, devi aprire una shell, e questo lo fai solo se permetti l'accesso da remoto,
con il login, oppure se hai un server http.

Dietro un NAT (chiamatelo firewall) stai tranquillo.
Anche io ho SL, e aspetto che prima o poi qualcuno mi compili una bash patchata.

Nessun maccanico ha un XCode per SL?
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
mauropasha
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: sab, 07 giu 2008 15:51
Messaggi: 13910
Località: Bari

Top

Contatta:
Perdonami Hammarby, ma io so' de coccio (come qualcun altro, ma io lo ammetto :D ).
Io mi chiedevo se fosse sufficiente togliere la spunta a login da remoto.
Verosimilmente tu mi hai risposto (di sì),
Hammarby ha scritto:...Per accedere a bash, devi aprire una shell, e questo lo fai solo se permetti l'accesso da remoto,...
ma non essendo io sicuro di aver capito, te lo richiedo :oops:
Se non c'è autorizzazione ad avere accesso da remoto il problema non si pone, vero?
denghiu in anticipo
mauro
se non sai cosa stai per fare, non lo fare
senza dimenticare che sbagliando s'impara

Avatar utente
Zen
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 14 gen 2012 01:24
Messaggi: 2435

Top

Nessun maccanico ha un XCode per SL?
Ma non puoi scaricarlo dal sito ufficiale di Apple? https://developer.apple.com/downloads/index.action" onclick="window.open(this.href);return false;

Avatar utente
mattleega
Stato: Non connesso
Pestifero
Pestifero
Avatar utente
Iscritto il: mar, 30 ott 2007 19:20
Messaggi: 19735

Top

Hammarby ha scritto:...Nessun maccanico ha un XCode per SL?
Io ce l'ho.
Solo che sono 3,79 GB

Immagine

E, a parte masterizzare un DVD ed inviartelo, non saprei come fare per fartelo avere.
...

L’inerzia soddisfatta dei cittadini è all’origine di quella incredibile malattia che è la servitù volontaria

E se vivremo, sarà per calpestare i re.

Una delle più importanti differenze tra uomini e animali è che questi ultimi non permettono, al più idiota tra loro, di diventare capo branco.

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5448
Località: Stockholm, SE

Top

mauropasha ha scritto:Perdonami Hammarby, ma io so' de coccio (come qualcun altro, ma io lo ammetto :D ).
Io mi chiedevo se fosse sufficiente togliere la spunta a login da remoto.
Verosimilmente tu mi hai risposto (di sì),
Hammarby ha scritto:...Per accedere a bash, devi aprire una shell, e questo lo fai solo se permetti l'accesso da remoto,...
ma non essendo io sicuro di aver capito, te lo richiedo :oops:
Se non c'è autorizzazione ad avere accesso da remoto il problema non si pone, vero?
denghiu in anticipo
Se chiudi a chiave la porta di casa, nessuno potrà mai lasciare aperto il rubinetto del lavandino ed allagarti la cucina ;-)
Zen ha scritto:
Nessun maccanico ha un XCode per SL?
Ma non puoi scaricarlo dal sito ufficiale di Apple? https://developer.apple.com/downloads/index.action" onclick="window.open(this.href);return false;
La curva di apprendimento di XCode è ripida, ed io ho troppo poco tempo per mettermi a risolvere i problemi di Apple.

Se ci fosse qualcuno che ha già tutto pronto, e puo produrre un bash buono solo premendo un tasto...
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
Puntuale
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Avatar utente
Iscritto il: ven, 05 apr 2013 14:22
Messaggi: 241
Località: Svizzera

Top

Contatta:
mauropasha ha scritto:Perdonami Hammarby, ma io so' de coccio (come qualcun altro, ma io lo ammetto :D ).
Ma anche su Tiger con PPC sul G5?

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5448
Località: Stockholm, SE

Top

Puntuale ha scritto:
mauropasha ha scritto:Perdonami Hammarby, ma io so' de coccio (come qualcun altro, ma io lo ammetto :D ).
Ma anche su Tiger con PPC sul G5?
Boh!

Prova la stringa di test e verifica da te.

Comunque da quanto capisco io, si tratta di un errore talmente generico, e di tipo talmente comune, che il fatto di usare un PPC non ti salva.
Si tratta di un exploit dello stack, che permette di eseguire codice arbitrario, di conseguenza se l'hacker sa di avere a che fare con un PPC,
riesce facilmente ad averne il controllo.

Difficilmente i routers commerciali sono basato su i86, molto più spesso hanno processore MIPS, ARM o PPC, e sono soggetti al problema.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
iMaurizio
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 12 set 2014 03:21
Messaggi: 3909

Top

Nel mio vintage ma fidato iMac di casa ho ancora un pacifico OS 10.5.8; devo preoccuparmi ? :roll:

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Bing [Bot], trendiction [Bot] e 5 ospiti