Apple łata lukę z Pwn2Own

PC World 15 kwietnia 2011 11:27 Antoni Steliński
Koncern Apple udostępnił aktualizacje dla systemu iOS oraz przeglądarki Safari - poprawka usuwa z nich poważny błąd w zabezpieczeniach, który został wykorzystany przez trzech uczestników konkursu hakerskiego Pwn2Own (dzięku luce w produktach Apple'a zarobili oni w ten sposób 45 tys. USD).
iOS - system operacyjny wykorzystywany w iPhone i iPadzie - został w ten sposób zaktualizowany do wersji 4.3.2. Najważniejszą nowością w tym wydaniu wydaje się załatanie wspomnianej luki, która w czasie konkursu hakerskiego posłużyła Charlie'emu Millerowi oraz Dionowi Bllazakisowi do przejęcia kontroli nad smartfonem iPhone 4.

Dodajmy, że ten sam błąd występował również w Mac OS X, jednak ten system został zaktualizowany już trzy tygodnie temu (21 marca) - Apple nie poinformował niestety, dlaczego tak długo zwlekał z usunięciem owej luki ze swojego OS-u dla urządzeń mobilnych.

Udostępniona właśnie aktualizacja usuwa również poważny błąd z oprogramowania Webkit ("silnika" renderującego kod HTML), wykorzystywanego w przeglądarce Safari. Ta "słabość" również została wykorzystana przez uczestników Pwn2Own - hakerzy z francuskiej firmy Vupen włamali się przez ów błąd do Macbooka Air. Problem ten został ostatecznie rozwiązany w udostępnionym właśnie wydaniu Safari - 5.0.5.

Ostatnia aktualizacja Apple'a wprowadza nowe pozycje do czarnej listy cyfrowych certyfikatów SSL, wykorzystywanych do potwierdzania autentyczności stron WWW. To efekt głośnej kradzieży certyfikatów z firmy Comodo - producenci przeglądarek musieli na nią zareagować, tak by przestępcy nie byli w stanie oszukiwać internautów. Dodajmy, że przed Apple'm swoje programy aktualizowali w podobny sposób m.in. Microsoft (IE), Mozilla (Firefox) oraz Google.

Udostępniona teraz "certyfikatowa" poprawka przeznaczona jest dla iOS - aktualizację dla Safari działającego w Mac OS X Apple udostępnił już w marcu. Safari dla Windows nie wymaga aktualizacji - jeśli użytkownik zaktualizował system operacyjny Microsoftu, to zagrożenie go nie dotyczy.

Najnowsze wersje Safari dla Mac OS X i Windows można zainstalować korzystając z wbudowanego do aplikacji mechanizmu pobierania poprawek. Aktualizacja iOS odbywa się za pośrednictwem programu iTunes.


Komentarze (3)

  • ~dareczek
  • 2011-04-15 13:47:24

A Opera nie musi nic łatać, ponieważ żaden hakier jej nie złamał. Opera jest najlepsza, nawet sama redakcja tak stwierdziła na łamach najnowszego numeru PC WORLD.

  • mbq
  • 2011-04-15 22:56:40

@dareczek Akurat na kradzież kluczy centrum certyfikacji żadna przeglądarka nic nie poradzi póki nie zaktualizują się CRLe; no chyba że nie wspiera ssl-a...

  • ~Cabi
  • 2011-04-16 18:25:02

Poco w Aplu łatać Safari, jak AppleOS i iOS jest załatany ??????????????

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001