Gyurkity Péter

Mini javítócsomagot adott ki az Apple

Egyes szakértők mini javítócsomagnak nevezik a Mac OS X operációs rendszerhez kedden megjelent frissítést, ami az Apple közleménye szerint összesen 15 közismert sebezhetőséget javít.

A biztonsági hibák egy része az operációs rendszerben található nyílt forráskódú szoftverekben bújik meg - ilyen például a Kerberos azonosítási rendszer, amely a számítógépes hálózatok védelméért felelős. A frissítés a Mac OS X 10.3.5, valamint 10.3.4 változatokhoz egyaránt elérhető, de a "Jaguár" néven ismert 10.2-es verzió számos hibáját is kijavítja. "A biztonsági hibák javítása a 10.2-es verzióra is ugyanúgy vonatkozik, mint a későbbi változatokra" - jelentette ki a vállalat egyik biztonsági tanácsadója.

A javítás többek között befoltozza azt a biztonsági rést, amelynek révén egy esetleges támadó az Apache 2 webszerver, vagy a Safari böngésző program összeomlását idézhette elő, és eltulajdoníthatta a hálózaton tárolt jelszavakat. A hálózati biztonsággal foglalkozó Secunia korábban rendkívül súlyosnak minősítette a Kerberos sebezhetőségét, és a második legveszélyesebb kategóriába sorolta a hibát.

A javítás megjelenése már jó ideje napirenden volt, hiszen nyilvánosságra került sebezhetőségek rendkívül kellemetlenné váltak az Apple számára, mivel a vállalat korábban kijelentette, hogy a nyílt forráskódú szoftverek jelentik az operációs rendszer biztonságának alapkövét. Bár a nyílt forráskódú szoftvereket általában rendszeresen frissítik, az Apple mégis a ritkább frissítések mellett döntött, és inkább kisebb javítócsomagokat állít össze a különálló javítások megjelentetése helyett. A rendszer nem igazán népszerű, és a vállalat a Microsoftnál is több kritikát kap a ritkábban megjelenő javítások miatt.

Az operációs rendszer javítása - telepítési instrukciókkal és javítócsomag részletes adataival együtt - már letölthető az Apple weboldalán.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Laci #50
    OK. Bocs a hosszú hozzászólásokért, nem bírok leállni. A jövőben megpróbálom nem felpörgetni magam, mondjuk ez sokszor, mint látszik nem szokott sikerülni. De volt már egy időszak amikor sikerült direkt nem írnom a fórumba, mert meg tudtam győzni magam hogy felesleges:)) Ilyen lett volna ez is, de Lola barátunk kérdését nem tudtam szó nélkül hagyni: "...Hol vagy Laci ilyenkor? :))..." - Én meg jöttem:))))
  • Pheel #49
    Csak a te időddel akarok spórolni. Nem arról van szó, hogy útban lenne, csak éppen az átlag látogató az 5 sornál hosszabb hozzászólást is alig olvassa, nem a 2 oldalast.

    Amíg a moderálási alapelvekbe belefér, amit írsz, addig nincs okom/jogom törölni. Meg nem is akarok.

    Moderálási elvek
  • Laci #48
    "Esetleg írhatnál egy tanulmányt erről az egészről..."
    Pontosan miről? Neki is állok, de félek akkor az lesz a baja valakinek, csak nem itt a fórumon, hanem ott ahol azt beadom:)
    Szólj, ha nem írhatok a fórumba ilyeneket (bár ezt nem írtad így le), vagy moderálj ki ha olyan a hozzászólas. Nem emiatt fogok vádaskodni. A múltkori törlés ügyről csak gyanítottam, hogy te voltál a moderátor, de az sem volt szvsz baj, szerintem sem kell minden hülye vitát itt megtartani, abban szintén tévedtem téged illetően, sorry, de ezt is megbeszéltük már... Ha kárt okozok ezzel az SG-nek akkor is szólj!
  • Pheel #47
    Esetleg írhatnál egy tanulmányt erről az egészről, ahelyett, hogy a fórumot írod tele, amit a látogatók nagy része el sem olvas, mert hosszú...
  • Laci #46
    Ma nem volt semmi dolgom... Egyébként én is ideges lennék a főnök helyében ha a felvázolt helyzet valós lenne. Sok ember rengeteget dolgozik, eltartja gyakorlatilag az országot, én (még) messze nem vagyok ilyen emberke, erre nem is vagyok éppen büszke, de azért tartok tőle ez nem lesz mindig így ha érted mire gondolok:))
  • Pheel #45
    Te amúgy dolgozol vagy otthon lebzselsz? Első esetben, ha a főnököd lennék, akkor rohadtul ideges lennék, hogy ennyire nem dolgozol munkaidőben.
  • Laci #44
    "a mai bonyolultságú rendszerek teli vannak hibákkal. MIND"

    Hogy ne legyek ennyire offtopic, visszatérve az ostoba, csúsztató relativizálásra, amit egyébként nemcsak az informatikában használják előszeretettel azok az emberek, akik valami valótlant felszinesen akarnak bizonyítani (rengeteg emberre lehet így hatni egyébként, ez a baj) olvastam már régebben is a MacOS "súlyos biztonsági hibájáról" más fórumokban, ott is windózhősök kezdtek belekapaszkodni a hírbe és bizonygatni hogy minden rendszerben ugyanannyi hiba van (szó szerint ezt a képtelen baromságot írták többen ott is). Ugyanannyi hiba mi?:))) Hehh:) SZVSZ nem kéne őket utánozni...

    [ÚJRA OFF]

    Egyébként azokkal az arcokkal kell a legjobban vigyázni akik magukat függetlenként beállítva relativizálnak (pont mint a politikában: azt szokták mindig mondani, hogy ők egyik rendszernek sem a hívei, de szerintük minden párt ugyanazt csinálja...ők a kevésbé vagy jóval kevésbé rossz fogalmát nem akarják ismerni úgy látszik). Egy kalap alá tolják a win-t, meg a MacOS-t aztán hitelüket kétségkívülinek próbálják mutatni ilyen módszerekkel. Persze kinek tesznek jót? A kizsákmányolóbb rendszernek. Itt is az a cél természetesen, hogy az ugyanolyan szar rendszerek közül azért mégis a windózt fényezzék...
    Megjelenik a winről majdnem minden hónapban többször a biztonsági résről és egyéb hibákról szóló publikus bejelentés a MacOS-ről meg megjelenik valamikor az m$ hibatumultus között egy MacOS-ről szóló, aztán mingyárt lehet mondani, hogy lám lám ez is ugyanolyan gagyi, csak nem mondják, nem kutatják, meg nincs elterjedve és nem is érdekel senkit. Érdekes, hogy a "független" Secunia jelentette be ezt is, és ha jól tudom ők vizsgálnak is. Ezek szerint az m$ rendszereket többször vizsgálják ők meg mint a Mac-ot? Biztos, hogy m$ sem fizethet le senkit? Vajon melyik cég az, amelyiknek kell a burkolt reklám is? Az amelyik gagyi terméket akar eladni, vagy amelyik jobbat? Gondolom inkább az előbbi...erről ennyit. Minimális gondolkodás kéne hozzá...
    Ó ők biztos soha nem akarnak az Apple ellen semmit (lejáratókampányt sem) ááá. Csak mondjuk több hírben ezt ők sem titkolják...pl az iPod-nál is:
    "Az amerikai szoftveróriás nem titkolja, hogy az MSN Music fő célpontja az Apple iTunes szolgáltatása, ennek legyőzését tekintik a cégnél az elsődleges feladatnak." Lol.

    Ez ám az a cég, amelyikért a becsületes ember rajong! Gratula! Bizony! Az elsődleges feladat nem az hogy jó termékeket adjunk a felhasználónak, hanem hogy a konkurenciát tönkretegyük úgy, hogy leutánozzuk az ő szolgáltatásait, amit ott meg is tudtak valósítani (kb. 20 éve ezt csinálják minden céggel). És még tőlem várják el itt egyesek, hogy ne merjek ám egy rossz szót sem szólni az ilyenekre:) Jajj bocsánat, hogy én ezzel nem értek egyet, biztos itt is bennem van a hiba:)

    "Azaz dehogy vannak, ez teljesen természetes, csak te próbálod beállítani annak win esetén, minden más esetben meg elbagatelizálni."

    Előttem van az a videó, ahol bemutatják az akkor új egyik windózt Bill Gates meg a haverja. Természetesen nem kell sok idő, hogy kiderüljön: A kékhalál ott is ott ólálkodik (már már loálkodik) a bemutatógépükben:)) A dicsőséges windózbemutatás közben persze elő is jön a kék képernyős hibaüzenet jó kis fagyással és lám mi történik: Mindenki felháborodását messziről lesajnálva (Billiék ugye megtehetik) elkezd vigyorogva röhögni a két jóember ugyebár vélhetőleg ELBAGATELIZÁLVA a rögtön és röhejesen szembetűnő súlyos hibát, ami a win bemutatása során fellépett. Ez még bétaverziónál is sok lenne. Én ilyenkor már nem tudok röhögni hanem ideges leszek, hogy így a pofánkba röhöghetnek azok az emberek, akik miatt ezek a jelenségek az otthonok, cégek millióiba is sűrűn jelentkezve beköltöztek... Köszönjük m$!

    "A sok buta multinacionális vállalat meg csak öli bele a pénzt, pedig, ha megkérdeznének téged, máris megvilágosodnának :)))"

    Vannak fényképek is különböző köztéri kijelzőkről, meg cégeknél előfordult összeomlásokról ahol a kékhalál díszeleg. Tiszta lol az egész, gondolom épp ezért csinálnak erről képeket. Úgy látszik igen, a multinacionális vállalatoknak is megéri, hogy az m$ melletti döntésük miatt ne lehessen sokszor tájékozódni a kijelzőkről, összeomoljon a számítógépes rendszer stb... De ez megint a SZOLGÁLTATÁST IGÉNYBEVEVŐ EMBEREKKEL VALÓ nemtörődés, nem pedig a cég legfőbb problémája, bár szerintem emiatt elesnek egy kis profittól, de ez sem érdekli iőket annyira... A lefizetés témája meg megint a másik, ami itt sem biztos, hogy csak puszta paranoiából kerülhet elő...

    "ja igen, biztos lefizették. Tudjuk, én is a ms embere vagyok és mindenki az, aki megkérdőjelezi - uram bocsá megcáfolja konkrét tényekkel, felmérésekkel - a teljesen logikátlan elméleteidet :))"

    Én nem akarok senkit bántani, meg súlyosan rágalmazni, de nem értem, akkor miért van az, hogy emberek minden kritikától megvédenek egy olyan dolgot, amiről hivatalosan is mindig kiderül valami lol és szégyenteljes hiba, persze a konkurenciát hasonló esetben, mégha csak egyszer-kétszer is fordul elő vele, azonnal ledegradálják a windóz szintjére. Az elterjedtség ellenére ismert és hivatalosan is használt az Apple rendszere is, úgyhogy az arány ettől még koránt sem nem fog a win javára mutatni. Nekik nem szokott elég lenni, ha mondjuk leírom, hogy enyhén szólva is gondok vannak a multitasking-al, vagy hogy amit az m$ ellop azt ő maga már nem tudja úgy megvalósítani, mint a megkárosított konkurencia, meg amiket már vagy ezerszer leírtam... Fennhangon technikai érveket követelnek, akármit is írhat az ember. Rendben van, sokmindenhez nem értek ezt én is tudom, de ha én kérek szakmai érveket, még annyit sem kapok, mint amennyit én írok, vagy ha igen, akkor az általában valami csúsztatásféle szokott lenni, vagy félreértésen alapul, vagy olyan szöveg, amiről eszembe jut néhány mondat, amit szinte szóról szóra úgy írtak le pl. egy win-ről szóló meglehetősen demagóg propagandairományban. Én most lehet hogy hülyén, de megpróbáltam lejjebb nagyvonalakban Mac(OS)-PC(Win) összehasonlítást írni és az ott felvetődő jelenségek, tulajdonságok nagyon alapvető problémáknak tűnnek. Ha valaki itt a windózt védi, attól hadd kérjam már, hogy ne csak úgy oktasson ki mondjuk engem, hogy "hülyeségeket írtál" meg ilyenek, mert ezek sem szakmai érvek, ez megint nem jó semmire. Én nem kötekedni akarok, de van amit én már veszek be, nekem sem tudnak mindent beadni. Szeretnék egy nálam jóval hozzáértőbbtől is egy pc(win)-Mac(OS) összehasonlítást ezekről az említett felhasználási és egyéb problémákról részletesen, a működés leírásával és akkor talán ennek a vitának is több értelme van... Persze innen már nehéz elhinnem, hogy ez majd a windóz képét még javítani fogja...
    Az anyagi érdekekről meg annyit, hogy nemcsak azokról van szó, akik az m$-nél dolgoznak, hanem rengeteg olyan informatikában dolgozó alkalmazottról, akik win felületen használnak, írnak programokat. Nekik is anyagi érdekük védeni ezért a wint, mert úgy biztos ez a rendszer, ha mindenhol megmarad az m$ uralma. Ezzel csak az a baj, hogy mindenkit ezen a szintan akarnak tartani, aki nem kiváncsi a kacat windózra, azt is. Nekik ez így is jó. Van akinek viszont nem elég, ha egy tíz-húsz éve meghaladott rendszert erőltetnek rá még mindig folyamatosan és ehhez kéne jó pofát vágnia...
    A másik az, hogy az ilyen helyen dolgozók windózzal foglalkoznak, ahhoz mérnek minden más rendszert is, azt hiszik az ottani hibák természetesek, vagyis nem is hibák és ha valakinek az ővéiknél nagyobb és több problémájuk van vele, azt lámernek titulálják és biztosak benne, hogy ők azért elégedettek vele, mert értenek hozzá és nincs vele semmi problémájuk. NEKIK. Sokszor a lehetőségek maximuma is a windózban lévő lehetőségeket jelentik számukra. Így nem csoda, ha az m$ maga mellé tud állítani embereket...

    "Én egyébként dolgoztam mac szervízben (nem én szereltem) hát láttam 1-2 dolgot (nem hardverhibát) amióta én csak mosolygok a sok sültbolondon aki 6-800e-ket dob ki egy ilyen gépre :))"

    Én meg nem tudok mosolyogni, mert a legnagyobb sültbolondság az volt hogy magunkat is átverve, másokat is kárhoztatva áttértünk a csili-vili hazugságok hatására a csodának titulált ibm típusú meg "kompatibilis" pécékre. Ehh, ezt a "kompatibilis" szót is pont jó helyen említették:)) Persze később derül ki igazán, hogy az ember miből is vásárolt be...
  • Macc #43
    En csak azt nem ertem, hogy milyen arlistarol van szo? en 12e Ft-ert vettem vadiuj billentyuzetet, es 20-ert lattam kekfogast. A 900e-res G5-ot, meg valami atom Dual P4-hez kene hasonlitani, ott meg mar arban nem lesz ekkora a kulomseg. Ja es a 900 az brutto osszeg. (750 netto) Dual 1.8-ast ami elegge hasit mar nett 479-ert kapsz. Tehat annyira azert nem draga. Es tudok ajanlani olyan Apple boltot, ahol nagyon segitokeszek az eladok:) (asszem van apple polojuk:)
  • Laci #42
    "FOLYAMATOS játékélményt...FOLYAMATOS multimédia..."
    A folyamatost itt nemcsak úgy kell érteni, hogy nem lassú és azért nem akadozik, hanem hogy nem csúszik szét és nem "rángatózik" darabonként a kép, amikor mozgás van a képernyőn...
    Egyébként meg a kompatibilitás egy Apple-nél megvalósított dolog, mert eleve úgy állítják össze, hogy ról átgondolt rendszer legyen és jó legyen az integráltsága. Pécén ezt már nem is nagyon lehet megcsinálni, mert nem túl szabványos, de ha mégis sikerül, még mindig ott vannak a lentebb említett szinkron/hatásfok/stabilitás problémák, amit (szerintem persze, mert majd azért is én kapom a flémet a pofámba mert ezt le merem írni) a létjodosultságát is megkérdőjelezik TECHNIKAILAG. Persze én is tudom, hogy olcsóbb, egyszerűbb beszerezni, sokkal több rá itt a program, stb...
  • Laci #41
    "Gondolom egy 1-2% os piaci részesedéssel bíró cég esetében..."

    Namost először is szerintem nem kell mindent elhinni, vagy szó szerint érteni, az az 1-2% Az Apple-ra vonatkozik a cégek közül és jónéhány céget felsorakoztatnak az ilyen felmérések során. Rengeteg ferdítésre való lehetőséget is felvet ez. Az tényleg szomorú hogy így foglalkoznak a számtechboltokban az emberekkel. És ennek lesz az eredménye, hogy sokan nem ismerik meg és egy kalap alá hozzák a pécével, pedig hát ehh...

    "Állítom hogy ma már egy korrekt winxp-s renszernek is legalább akkora a funkcionalitása mint egy macosx-es rendszernek ha nem nagyobb!!!"

    "Korrekt winxp-s rendszer" - Nahát ilyet mutasson már valaki nekem is!!!!

    "A vírusokat és a trójai progikat is olyan rendszerre írják nyilván, aminek hatalmas a piaci részesedése! Viszont az állandó támadások miatt, állandóan tesztelődik is a windows!"

    Ez is csak a winfanok érve volt eddig. De ez nem jelenti azt hogy ott ahol tényleg használják nem írhatnának rá nagyon ilyeneket. Érdekes arról még hogy az Apple-ra épülő rendszerek valahol (mert a világban vannak ám ilyenek) vírusok miatt veszélybe kerültek még nem nagyon hallottam, de a win-ről legalább havonta, de még sokszor többször is jönnek ilyen hírek.

    "Egy igényes és design PC-t ma már harmad annyiból össze lehet rakni mint egy komplett mac rendszert."

    "Egy igényes pécé" - -||-
    Nahát ilyet is szereném ha valaki mutatna, mert más gépeket látva nekem nehezemre esik elhinni, hogy egy olyan gépnek van igényes változata, ami egy olyan processzor-és alaplap/csatoló -architektúrára van ráhúzva, ami lb. 30 éve nem fejlődött, nem tud 90 MHz felett folytonos jelet biztosítani, kiterszesztett a szóhossz, a megcímezhető memória is virtuálisan van többszörözve és minnél újabb (ez esetben leginkább csak nagyobb az órajel) annál instabilabb, kisebb hatásfokú és főleg szinkronhibás az ilyen processzorra épült tákolmányok (pc) kimenő jele.
    Azért egy PPC processzor tényleg drágább, de ott csinálnak is valamit a fejlesztők és hát meg kell nézni egy-két tesztet is a sebességgel kapcsolatban is, de ami a fő különbség: a szinkronhibák valahogy mintha az ilyen rendszereknél kicsit hiányoznának:) Sokan persze nem foglalkoznak vele, mert a szövegszerkesztés a szempont (amit egy C64-en/ZXSpektrumon is lehet) de nem a multimédia. Csakhogy aki akar is ilyen téren kihozni valamit az szembetalálkozik ezekkel a hibákkal... A windózról nem is beszélve, mert az pl. az ilyen multimédia\video témakörben kapásból össze tud omlani egy sima VirtualDUB-tól és a hatásfokot szoftveresen is lennt tartja a túlbonyolított ugyanakkor elég béna memória és taskváltás-kezelésével, ez egyrész lassít, másrészt újabb szinkronhibákat okoz. Na ezen jelenségeket látva azért én ideges szoktam lenni, talán érthető okokból. Ráadásul itt csak úgy lehet segíteni, ha a pécét és a wint 0-ról előről kezdik felépíteni, vagy sehogy...

    Az a 900e ft-os G5 meg kb. másfélszer olyan gyors (legalábbis tesztek szerint) és FOLYAMATOS játékélményt (persze ha van rá) és ennél még jobb hatásfokú és FOLYAMATOS multimédia-, video alkalmazás futtatását teszi lehetővé, nameg nem biztos hogy csak annyit tud mint az Chieftec dragon házas csoda:))) A csendesség összehasonlítását meg tényéleg hagyjuk:)))