Luka w Mail znów groźna

22.11.2007 2:33, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Okazało się, że luka w programie pocztowym Mail zawartym w Mac OS X, która została załatana w marcu 2006 roku, znowu jest groźna.

Dziura umożliwia przemycenie kodu wykonywalnego pod przykrywką pliku JPEG. Wykorzystywany jest mechanizm dodatkowych strumieni danych obecny w systemie plików HFS+ i występujący też w NTFS. Dzięki niemu można razem z plikiem zapisać dodatkowe informacje, np. informujące za pomocą której aplikacji dany plik ma zostać otworzony. Ponieważ dodatkowe strumienie danych są dostępne tylko w niektórych systemach plików, z reguły nie są przesyłane przez aplikacje internetowe. Apple stworzyło jednak swój typ MIME o nazwie AppleDouble, który pozwala przesłać także strumienie. Odkryto, że można tak spreparować wiadomość e-mail, że zapisany w niej załącznik będzie miał rozszerzenie .jpg i wyświetlona będzie dla niego ikonka pliku JPEG, ale zostanie wykonany jako skrypt shellowy.

Gdy w ubiegłym roku wprowadzono poprawkę, system Tiger ostrzegał użytkownika, że ma do czynienia z plikiem wykonywalnym. W jakiś jednak sposób poprawka ta nie trafiła do Leoparda i dziura znów jest groźna. Tutaj można przetestować podatność swojego Mac OS X.

Apple na razie nie wydało oświadczenia ze względu na przerwę związaną z Dniem Dziękczynienia.

Źródło: heise online
r   e   k   l   a   m   a

Komentarze (24)  

Avatar
sweteryniarz (niezalogowany) | 22.11.2007 5:43#1

Jakie oświadczenie Apple powinno wydać, bo nie wiem? Po co jest podtrzebne oświadczenie?
Tzn, że powie czy załata czy nie?
gnemirowski jak zwykle sie postarał. Dobrze wiedzieć cos więcej, nie tylko Windows i Linux.
Dzięki!

Avatar
krzysiek1958 (niezalogowany) | 22.11.2007 9:29#2

Kupując np. Apple MacBook 13" w Polsce, za 5449 zł - w promocji!!! - wersja już archiwalna z zegarem 2,16 (nowe są NIEOSIĄGALNE w Polsce - jesteśmy dla Steva za głupim narodem na nowości. W USA model nowszy technologicznie - z zegarem 2,2 - kosztuje 1499 dolarów!!) sami tworzymy kolejnego Billa Gatesa.
Za parę lat będziemy pomstować jaki on jest - ale zważmy, że kupując jedynie dostępne w Polsce, przestarzałe produkty Steve Jobsa - w Dzień Dziękczynienia zrobił sobie wolne bidulek i ma w ... dziurawe oprogramowanie z tajnym kodem jak Microsoft - sami tworzymy sobie wrzody na .....
Zachęcam do systemów otwartych.

Avatar
PIO (niezalogowany) | 22.11.2007 10:19#3

@sweteryniarz: ano chociażby takie oświadczenie, że błąd faktycznie istnieje i wiedzą o nim oraz że już go naprawiają i poprawka będzie dostępna na dniach. Albo mogliby napisać coś o doskonałych praktykach inżynieryjnych i dlaczego poprawki nie ma w Leopardzie. ;]

Avatar
Nawski (niezalogowany) | 22.11.2007 11:03#4

Zanim się tutaj pojawi Nezumi ze swoimi teoriami - prawdą jest to, że Apple wykonał falstart z Leopardem i mimo rekordowo szybkiego `u do 10.5.1 daleko mu jeszcze do pełnej stabilności, jaką miał Tiger.
I chyba jest również prawdą, że coraz częściej mamy do czynienia z bylejakością w wykonaniu tak Microsoftu, jak i Apple.
A co do opinii prawdziwych użytkowników Mac OS - warto zajrzeć na forum myapple.pl

Avatar
nono (niezalogowany) | 22.11.2007 11:04#5

Cytat @ dziurawe oprogramowanie z tajnym kodem jak Microsoft - sami tworzymy sobie wrzody na .....
Zachęcam do systemów otwartych.

Hehe a najlepsze, że napisała to osoba posiadająca Windows; U; Windows NT 5.1

Avatar
:] (niezalogowany) | 22.11.2007 11:05#6

rozumiem ze krzysiek1958 pracuje 78 dni w tygodniu po 24 godziny i nigdy nie robis sobie wolnego .....

A tak wogole jak nie podoba Ci sie dzialanie polskich dystrybutorow apple to pojedz do innego kraju an wycieczke i przywiez sobie nowszy komputer z zegarem szybszym o 0.04 wow.

Swiat stoi wystarczajaco otworem by wyjechac a le niektorzy wola tylko siedziec na d... i gledzic.

Avatar
axe (niezalogowany) | 22.11.2007 11:09#7

widzieliście tego maila testowego?
to zwykły skrypt z rozszerzeniem jpg. na prawdę musieli się postarać zrobić tak nieszczelny system. to jakaś paranoja żeby plik o takim rozszerzeniu był wykonywany i to bez jakiegokolwiek potwierdzenia. w dodatku jeszcze łatali to i znowu zrobili ten sam błąd.

Avatar
krzysiek1958 (niezalogowany) | 22.11.2007 12:24#8

Widzę, że niektóre komentarze są pisane dla pisania.
Po pierwsze - korzystam z Windy, bo żaden Linuks lub inny system nie jest dla mnie tak przyjazny jak Winda - ale szukam i przeniosą się na inny system błyskawicznie - jak będzie tak prosty jak Winda.
Po drugie - mogę sobie kupić w USA i GB, ale co głupcze z serwisem?? Te kompy też się psują. A różnica nie polega na zegarze szybszym o 0,04 tylko NA INNEJ TECHNOLOGII.

Avatar
krzysiek1958 (niezalogowany) | 22.11.2007 12:34#9

Nie jestem guru komputerowym i tak długo będę szukał systemu innego niż Winda - aż znajdę taki, który zainstaluje tak prosto jak winda, będę mógł korzystać z urządzeń peryferyjnych bez kompilacji jądra, w którym aktualizacji dokonam bez rozmyślania co to jest rpm czy coś innego.
Jak taki system w bogatym zbiorze Linuksa ktoś zna - to proszę o wskazanie. Mam wgrany - jako drugi - OpenSuse, ale nie potrafię uruchomić na nim Neostrady na WiFi. Więc jest jak jest.
Ale nie wstydzę się używać Windy zachęcając do systemów otwartych. Szukam i znajdę (Ubuntu zawiesza się przy starcie)

Avatar
Juno (niezalogowany) | 22.11.2007 13:08#10

Nie mge na stronie zrodlowej znalezc oryginalu newsa. :/

Avatar
xyz (niezalogowany) | 22.11.2007 16:01#11

@krzysiek1958
Każdy sądzi po sobie tak więc sam jesteś "********" skoro nie wiesz, że na produkty Appla jest gwararancja międzynarodowa.
Co do systemu to akurat masz rację, ponieważ każdy powinien używać takiego systemu jaki mu pasuje.

Avatar
anonim (niezalogowany) | 22.11.2007 16:08#12

Gwarancja międzynarodowa owszem jest, ale po wykupieniu droższego ubezpieczenia.

Avatar
anonim (niezalogowany) | 22.11.2007 16:24#13

@anonim
Wystarczy rachunek z nr seryjnym sprzętu.

Avatar
mateo (niezalogowany) | 22.11.2007 16:32#14

@krzysiek1958
"Po pierwsze - korzystam z Windy, bo żaden Linuks lub inny system nie jest dla mnie tak przyjazny jak Winda - ale szukam i przeniosą się na inny system błyskawicznie - jak będzie tak prosty jak Winda."

Co znaczy dla ciebie "przyjazny system"?
To znaczy że jak korzystam wyłącznie z dystrybucji linuksa od kilku lat i z windows miałem problemy używałem go przez jakieś 1,5 roku i mi nie przypadł do gustu to teraz mogę moge spokojnie powiedzieć że inne systemy są nieprzyjazne?

"aż znajdę taki, który zainstaluje tak prosto jak winda"

Generalnie przeważąjaca większośc dystrybucji ma graficzne instalatory.

"będę mógł korzystać z urządzeń peryferyjnych bez kompilacji jądra,"

Musisz zwracać uwagę czy producent dostarcza sterowniki do danego systemu. Nie dostrzegam powodu dla którego miałbyś kupywać sprzęt nieobsługiwany pod tym konkretnym systemem.
jedna uwaga nigdy nigdy nie kompilowałem jądra aby cos uruchomić ( jedynie dla zabawy). Poza tym ostatni ktoś mi przynióśł aparat canon z którym stycznosci nigdy nie miałem. instalacja digikam i uruchomienie aparatu zajęło mi troche ponad 5 minut. po prostu musisz troszkę lepiej poznać swój system.

"w którym aktualizacji dokonam bez rozmyślania co to jest rpm czy coś innego."

Debian ma chyba największe rezpozytorium (ponad 20 tyś pakietów)pakietów. Z reguły instaluję paczki .deb oraz
.run. To wszystko da się wyklikać. Polecam spróbować.

"ale nie potrafię uruchomić na nim Neostrady na WiFi."

To znaczy nie wiem jak wygląd ten sprzęt od tp.
Ja mam netię i metoda na problemy internetem jest banalna. ja kupiłem sobie router planet ( 160zł) + kartę sieciową realtek (20 zł) i podłącznie oraz konfiguracja za pomocą przglądarki www zajęła mi parę minut. Po ponownym uruchomieniu miałem juz aktywne połaczenie z internetem.

Avatar
krzysiek1958 (niezalogowany) | 22.11.2007 17:54#15

mateo
Zgadzam się z Tobą i podziwiam za to, że potrafiłeś zrozumieć Linuksa. Dla mnie problemem w OpenSuse jest aktualizacja Firefoxa. Wspomniałem, że nie jestem guru. Tej noestrady z połączeniem przez WiFi szukałem w internecie - i klapa. Dla m,nie za trudne. Mam prawie 50 lat i nie wszystko jest dla mnie proste.
A co do gwarancji międzynarodowej, to powiem tylko tyle, że najpierw chłopcze coś kup (a ja już w USA kupiłem) i potem machaj tym gniotem kwitkowym. Dowiesz się jaka jest różnica w kupowaniu tego typu sprzętu w Polsce - a po drugie to dlaczego w Polsce nie ma tego co jest w Niemczech?? Bo taka do d... jest polityka Appla dla którego jesteśmy murzynami Europy!

Avatar
KrZy$iEk(tm) (niezalogowany) | 22.11.2007 18:09#16

krzysiek1958 | IPHASH : FW-45-CQ-XU | 22.11.2007, 16:54 WIĘC olej Appla bo to jest gorsza firma od Microsoft a Linuxa nie możesz zrozumiec to juz jest tylko Twój problem ,trudno zostan przy Windowsie!

Avatar
krzysiek1958 (niezalogowany) | 22.11.2007 18:13#17

Dla pełnej jasności mojego wzburzenia na politykę tow. Steve Jobsa przykład:
Gdyby w Gerlitz (Niemcy) był sklep Appla, to kupiłbym nowy technologicznie (2,2 GHZ) MacBook za 1249 euro (z VAT) tj. ok. 4600 zł
W tym samym czasie, po drugiej strony Odry, mogę kupić wyłącznie technologicznie starszego Appla (2,16 GHz - nie chodzi tylko GHz - technologia jest też ważna) za 5499 - i to w promocji.
Rozumiem, że część z komentarzy piszą Ci, którzy sprzedają Appla i muszą jakoś tłumaczyć dlaczego wciskają kiche za prawie 1000 zł drożej. Ale to nie powód, aby ktoś, kto chce kupić nowego MacBooka (bo jest ładny i stać mnie na niego i chce kupić nowość - już teraz a nie w grudniu czy styczniu 2009) czekał aż wysprzedana będzie staroć albo kupował w Niemczech. Zachęta aby wzbogacać Niemców, czy też Amerykanów - nie jest dla mnie przekonująca. Skoro już wszystko jest takie super, to ja chce kupić nowości w Polsce i tu w Polsce płacić podatki itd. Chciałem nawet aby firma Apple Polska kupiła mi w USA i sprzedała w Polsce (nawet za 6000 zł) i co?? NIE MOŻNA. Taka jest polityka Appla.

Avatar
krzysiek1958 (niezalogowany) | 22.11.2007 18:18#18

Szanowny KrZy$iEk(tm)
Chyba nie rozumiesz, że pragnę właśnie wskazać, że to nie jest mój problem, lecz nasz problem.
Appla i tak kupie bo mi się podoba, stać mnie na niego i trafia mnie, że nie mogę tego co chcę kupić w 2 miesiące od premiery kupić w Polsce u PRZEDSTAWICIELA PRODUCENTA - bo ma ZAKAZ sprzedaży!!

Avatar
KrZy$iEk(tm) (niezalogowany) | 22.11.2007 18:45#19

krzysiek1958 | IPHASH : FW-45-CQ-XU | 22.11.2007, 17:18 to nie jest nasz problem tylko Appla ,nie chce sprzedawac to nie !!! to jest rynek konsumenta nie producenta zrozum to!!!Apple tak jak kilka innych korporacji o zasi,ęgu globalnym podzielilo świat na kilka stref i my miescimy sie miedzy 3 a 4 światem i taka jest prawda wystarczy pojechac do Berlina i porównac towary tej samej firmy sprzedawne w Polsce i w Niemczech!

Avatar
xyz (niezalogowany) | 22.11.2007 18:59#20

@krzysiek1958
Za tego "chłopca" to bardzo dziękuję, ponieważ w moim wieku to jest duży komplement :)
Z tą gwarancją to nie masz racji ale nie mam ochoty cię przekonywać.
A to, że jesteśmy murzynami europy jak to określiłeś to wiadomo nie od dziś i dotyczy to nie tylko Apple ale także inne koncerny. To po pierwsze a po drugie to nie ukrywajmy, że pazerność naszych sprzedawców nie zna granic.

Avatar
edi15ta (niezalogowany) | 22.11.2007 20:08#21

@krzysiek1958
najnowsze Macbooki beda w grudniu. To ze ich jeszcze nie ma to tylko dlatego ze w Polsce dystrybutarem jest SAD, a nie Apple Polska. Zawsze tak bylo i bedzie dopoki sprzet sprowadza SAD.

Plotka glosi ze w polowie przyszlego roku SAD Polska konczy sie umowa na dystrybucje sprzetu Apple i wtedy Apple Polska ruszy pelna para.

Avatar
bartmarian (niezalogowany) | 23.11.2007 0:57#22

"Apple na razie nie wydało oświadczenia ze względu na przerwę związaną z Dniem Dziękczynienia."

człowiek bez religii jest jak ryba bez roweru

Avatar
ania (niezalogowany) | 23.11.2007 15:24#23

Oj, nie przesadzajmy z tą nową technologią i z tym 0,04 na procku... W świecie macuserów postawę zakładającą "zawsze tylko i wyłącznie TOP model!" nazywa się nieładnie "onanizmem sprzętowym". Naprawdę fajnie że Apple wypuszcza z porządną częstotliwością upgrade'owane modele, postęp musi być, no ale bez przesady... Na moim 2,5 letnim iBooku G4 1,42GHz z 1GB RAMu na pokładzie Leopard śmiga aż miło, dlatego GWARANTUJĘ że nie zauważylibyście absolutnie żadnej różnicy w działaniu maczków o które się kłócicie.

Co do dziury w Mailu; coś ten spreparowany mail nie chce do mnie dotrzeć... ale jak dotrze, to napiszę :)

Avatar
iWicko (niezalogowany) | 25.11.2007 10:46#24

Nowe MB to nie tylko częstotliwość zwiększona o 0,04ghz.
To także nowa szyba FSB 667->800mhz. To nowy chipset obsługujący maksymalnie 4GB RAM. To GMA X3100 obsługująca vertex shadery. To mniejsze zużycie energii..
Po prostu Santa Rosa :)

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Huawei E583C

Test przenośnego routera 3G
Testujemy: Manta Smart TV Box

Internet w telewizorze
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av