Mondi su mondi, sistemi di sistemi.

Leopard: analisi delle novità sulla sicurezza. Un aggiornamento

Matasano ha postato degli aggior­na­menti all’ana­lisi di Leopard nell’ambito della sicu­rezza, in parte per pre­ci­sare, chia­rire e sin­te­tiz­zare la messe di infor­ma­zioni dai com­menti, in parte per ana­liz­zare altre novità.

Fra que­ste novità la più rile­vante – dal punto di vista di Matasano – è il “Parental Control”. Questo sistema può essere usato per con­trol­lare quali ese­gui­bili un certo account può uti­liz­zare e for­ni­sce gra­tis quello che sotto Windows viene ven­duto a caro prezzo come soft­ware aggiun­tivo di terze parti. Purtroppo è pos­si­bile aggi­rare la limi­ta­zione sugli ese­gui­bili com­pi­lando del codice come dylib e “iniet­tarlo” in un’applicazione auto­riz­zata all’esecuzione tra­mite DYLDINSERTLIBRARIES.

A pro­po­sito del code signing, con­tra­ria­mente a quanto ripor­tato, sem­bra che Mac OS 10.5 (più pre­ci­sa­mente il firewall) lo usi per delle effet­tive restrizioni.

Per proseguire

Commenti e trackback sono disabilitati.