1/3 sayfa
|
Snow Leopard güvenliğinde kaçan fırsatlar
31 Ağustos 2009, 12:30
Snow Leopard'ın güvenlik açıkları
Ali Güngör
Windows'ta doğru işleyen ancak Snow Leopard'a düzgün dahil edilemeyen özellikler...

Snow Leopard her alanda gelişmiş bir işletim sistemi ama güvenliği tatmin edici değil
Bu konuda okuyacaklarınız:
Mac'in anti-virüs yazılımıyla gelmesi olay yarattı. Ancak bu sistemin zayıflıkları da rakipleri için eğlence konusu oldu. Apple mühendisleri büyük bir fırsatı kaçırarak en son işletim sistemini daha güvenli hale getiremedi. Peki neden?
ASLR, ya da "Address space layout randomization", işletim sistemi her başlatıldığında farklı bir hafıza bölümü seçiyor. Microsoft bu sistemi Vista'da kullanmaya başladı. Snow Leopard ise bu alanda oldukça başarısız oldu. İşletim sisteminin heap, stack ve dynamic linker kısımlarını rastgele hale getirmeyerek güvenliğinde dev bir gedik bıraktı.
Buffer overflow gibi hataları tespit eden bir saldırgan kolayca OS X'te zararlı kod çalıştırabilir. Bu özelliğin yarım uygulanması daha çok soruna sebep oluyor. Leopard'dan bu yana güvenlik araştırmacıları bu eksiklikten şikayet ediyor. Yeni sürümle birlikte sağlam bir güvenlik bekleyenler yine hayal kırıklığına uğruyor.
Şimdi araştırmacılardan en önemli eksiklikleri ve kaçan fırsatları dinleyelim...
ASLR, ya da "Address space layout randomization", işletim sistemi her başlatıldığında farklı bir hafıza bölümü seçiyor. Microsoft bu sistemi Vista'da kullanmaya başladı. Snow Leopard ise bu alanda oldukça başarısız oldu. İşletim sisteminin heap, stack ve dynamic linker kısımlarını rastgele hale getirmeyerek güvenliğinde dev bir gedik bıraktı.
Buffer overflow gibi hataları tespit eden bir saldırgan kolayca OS X'te zararlı kod çalıştırabilir. Bu özelliğin yarım uygulanması daha çok soruna sebep oluyor. Leopard'dan bu yana güvenlik araştırmacıları bu eksiklikten şikayet ediyor. Yeni sürümle birlikte sağlam bir güvenlik bekleyenler yine hayal kırıklığına uğruyor.
Şimdi araştırmacılardan en önemli eksiklikleri ve kaçan fırsatları dinleyelim...
Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın
Sonraki Sayfada:
FORUMDA TARTIŞIN
Oyla:
En Düşük
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 6 yorum
amd geçmişte overclock lu işlemcileri üst versiyon diye millete sbunlu kaydırak yapan firmalardan biridir. ayrıca geçmişte bilinen bellek taşması hataları vs... çoğunuktadır. --- EN ÖNEMLİSİ hayati önem taşıyan ağır işemlerde son derece başarısız ve hatalıdır.
linux ise üzerinde kurlacak programların yeterli olmaması ve güvenlik açıklarının daha tam olarak ortaya çıkmaması yüzünden kullanmakta riskli görüyorum EVET UNIX tabanlı olabilir ama UNIX amaçlı kullanılamaz yani kimse ben padişahın oğluyum diye övünüp kendini avutmasın aynı şey MAC OS içinde geçerlidir.
sayın arkadaş takoz yapmış PC ama sorarım şimdi ; acaba mac almışsın bize mac takozu ile ne yapıyorsun işe yarar bir şeyler varmı portföyünde? internet ve süslü masaüstü dışında ne yapıyorsun?
eğer grafikersen grafikerlik sadece photoshop ta 2 dekupe 1 kontras 2 efekt ile olmaz - freehand de 2 kare 2 satır yazı ile de olmaz...!!!
çok hızlı 3d yazı hazırlaman gerektiğinde acaba cracklı photoshopunun hangi crakli efektini kullanıyorsun :D muahahahahaayt onu bilem bulamazsın.
ama komşularını çağır da havanı at baari bak süslü ve makyajlı avrat kılıklı bir makinam var diye, paran zaten boşa gitmiş :D
linux ise üzerinde kurlacak programların yeterli olmaması ve güvenlik açıklarının daha tam olarak ortaya çıkmaması yüzünden kullanmakta riskli görüyorum EVET UNIX tabanlı olabilir ama UNIX amaçlı kullanılamaz yani kimse ben padişahın oğluyum diye övünüp kendini avutmasın aynı şey MAC OS içinde geçerlidir.
sayın arkadaş takoz yapmış PC ama sorarım şimdi ; acaba mac almışsın bize mac takozu ile ne yapıyorsun işe yarar bir şeyler varmı portföyünde? internet ve süslü masaüstü dışında ne yapıyorsun?
eğer grafikersen grafikerlik sadece photoshop ta 2 dekupe 1 kontras 2 efekt ile olmaz - freehand de 2 kare 2 satır yazı ile de olmaz...!!!
çok hızlı 3d yazı hazırlaman gerektiğinde acaba cracklı photoshopunun hangi crakli efektini kullanıyorsun :D muahahahahaayt onu bilem bulamazsın.
ama komşularını çağır da havanı at baari bak süslü ve makyajlı avrat kılıklı bir makinam var diye, paran zaten boşa gitmiş :D
| 01 Eyl 2009 20:05 | ![]() | ![]() |
yillarca pc ve windows(3.1 den vista ya kadar) kullandiktan sonra (buna linux de dahil) mac ve osx'e gecince bilgisayar kullanmanin ne demek oldugunu anladim. Evet mac pahali ama bunu da hakkini veriyor (Sanki hp,sony veya dell'in denk donanimlari cok ucuzlar.) kullanimi bu kadar rahat hizli pratik bir sistem daha yok. Bu gun pcler de kullanilar teknoloji maclerde cok daha onceden kullanilmaya baslandi usb firewire sata gibi. Yukarida yazilari bulunan arkadaslar Windows'un mavi ekraniyla yakindan tanisik deyiller galiba. Unix sistemin saglam ve basarili oldugunu dunya kabul ediyor windows u neresinden savunuyorsunuz anlamis deyilim. Evet aciklari olabilir eksik olabilir ama windows kadar berbat bir isletim sistemi kesinlikle deyil. Ve neden Intel pc ve windows kullananlar cok yasiyorlar madem teknolojik gelisimi destekliyorsun o zaman neden amd ve linux deyil (amd acik kaynak yazilimlari en fazla destekleyen firmadir) Bir gun sizde pc nizi benim gibi lastik takozu olarak kullanacaksiniz
| 31 Ağu 2009 23:30 | %100 | ![]() | ![]() | %0 |
Türk milleti gelenekçidir yenilikçi değildir.
| 31 Ağu 2009 18:04 | ![]() | ![]() |
daha bir sürü kurdu var o ısırıklı elmanın içinde, ama bu çürük elmaya para verenlermideleri bulandıktan sonra farkına varıyorlar yada okadar çok inatla kendilerini beğeniyorlar ki kustukları halde elmam güzel diyorlar.
bari gidin fear factor e falan katılında o kurtları yemek için üste para vermeyin --- en azından yarışmayı kazanırsanız üste para alırsınız :)))
INTEL PC VE WINDOWS KULLANAN HERKESE SAYGILAR
bari gidin fear factor e falan katılında o kurtları yemek için üste para vermeyin --- en azından yarışmayı kazanırsanız üste para alırsınız :)))
INTEL PC VE WINDOWS KULLANAN HERKESE SAYGILAR
| 31 Ağu 2009 14:24 | %100 | ![]() | ![]() | %0 |
apple sadece müşteri kazıklamakta başarılı, bunun dışında hatalı ve gelişmemiş sistemlerini yeni kullanıcılara satarak ülke ekonomisini feci şekilde olumsuz etkiliyorlar.
SORARIM SİZLERE: ACABA MICROSOFTA WINDOWS İÇİN DAVA AÇARAK EXPLORER VE VİRÜS KORUMASINI ENGELLEMEYE ÇALIŞANLAR NEDEN ŞİMDİ apple' a dava açıpta VİRÜS PROGRAMINI ENTEGRE EDEMEZSİN DEMİYORLAR ?
teknolojik gelişimi engelleyen toplumlar dsiz bir kuyu içerisinde çürüyüp yok olmaya mahkumdurlar.
olaylara bakış açılarına bakın, saldırı yapan tüm firmalar hep yazılımları yarım yada tam performansla çalışmaz ve problemlidir, işte bu olaylara her alanda bakış açılarının bir aynasıdır.
bu yüzden avrupa topluluğundaki dengesizlik - terbiyesizlik - ahlaksızlık ve İŞSİZLİK SINIRLARI TAMAMİYLE AŞILMIŞ DURUMDA ve bu durumun teknolojiye yansıması da ancak mafyavari saldırganlık ve haksız ambargo ile tanımlanabilir. İŞTE MICROSOFT' A YAPILAN BUDUR. çünki diğerleri hiç bir işi ve yazılımı tam anlamıyla çalşabilir ve problemsiz yapamamaktadırlar...!!!
ama virüs yazarlarının ülke nüfusu bazında yüzdeye vurduğunuzda ve ortalamalarına baktığınızda ingiltere - fransa - ve diğer avrupa ülkelerinde en fazla virüs yazarı bulunduğu ortaya çıkar ki - amerika dakiler bile avrupadan kaçmış yada göç etmiş olanlardır.
teknoloji düşmanı kurum ve toplumlara lütfen geçit vermeyin HERŞEY İNSANLIK ADINA GELİŞİM VE HAYATMIZI DAHA DA GÜZELLEŞTİRMEK İÇİN
INTEL PC VE WINDOWS KULLANAN HERKESE SAYGILAR
SORARIM SİZLERE: ACABA MICROSOFTA WINDOWS İÇİN DAVA AÇARAK EXPLORER VE VİRÜS KORUMASINI ENGELLEMEYE ÇALIŞANLAR NEDEN ŞİMDİ apple' a dava açıpta VİRÜS PROGRAMINI ENTEGRE EDEMEZSİN DEMİYORLAR ?
teknolojik gelişimi engelleyen toplumlar dsiz bir kuyu içerisinde çürüyüp yok olmaya mahkumdurlar.
olaylara bakış açılarına bakın, saldırı yapan tüm firmalar hep yazılımları yarım yada tam performansla çalışmaz ve problemlidir, işte bu olaylara her alanda bakış açılarının bir aynasıdır.
bu yüzden avrupa topluluğundaki dengesizlik - terbiyesizlik - ahlaksızlık ve İŞSİZLİK SINIRLARI TAMAMİYLE AŞILMIŞ DURUMDA ve bu durumun teknolojiye yansıması da ancak mafyavari saldırganlık ve haksız ambargo ile tanımlanabilir. İŞTE MICROSOFT' A YAPILAN BUDUR. çünki diğerleri hiç bir işi ve yazılımı tam anlamıyla çalşabilir ve problemsiz yapamamaktadırlar...!!!
ama virüs yazarlarının ülke nüfusu bazında yüzdeye vurduğunuzda ve ortalamalarına baktığınızda ingiltere - fransa - ve diğer avrupa ülkelerinde en fazla virüs yazarı bulunduğu ortaya çıkar ki - amerika dakiler bile avrupadan kaçmış yada göç etmiş olanlardır.
teknoloji düşmanı kurum ve toplumlara lütfen geçit vermeyin HERŞEY İNSANLIK ADINA GELİŞİM VE HAYATMIZI DAHA DA GÜZELLEŞTİRMEK İÇİN
INTEL PC VE WINDOWS KULLANAN HERKESE SAYGILAR
| 31 Ağu 2009 13:46 | %100 | ![]() | ![]() | %0 |
Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ
CHIP ONLINE FORUM
- Hangi Ekran Kartını Seçmeliyim.
- İ.K.İ.Ç KONU CLOSE BY COTRJ65 ...
- Beyler telefon alıcam ama..
- Bilgisyar toplamamda bana yardım ...
- 2000 tlye bilgisayar için yardım
- VGA'dan DVI'a geçmek istiyorum ama !
- Hangi forumlara üyesiniz?
- Merhabalar kasa topluyorum
- çok acil bakarmısınız
- Pc toplamam lazim yardim lutfen ...daha fazlası
CHIP Online Uygulamaları
Web hosting'de kampanya!
Sınırsız cpanel hosting...
Alan adı kaydı, web hosting ve sunucu ihtiyaçlarınıza tek elden hesaplı çözümler!
İlginizi Çekebilir
İlişkili diğer video, haber, ürün ve galeriler
- Haber: "Kimilerine göre terörist, çoğuna göre..."
- Haber: Windows Vista'dan kötü haber!
- Haber: Sahibini zengin eden virüs!
- Haber: Haber başlıklarına taşınan 10 saldırı!
- Haber: Trend Micro, Mac sahiplerini uyardı!
- Haber: Symantec 2011 Tehdit Raporu açıklandı!
- Haber: Microsoft, güvenlik tehditlerine karşı uyardı
- Haber: Siber tehditler raporunda önde onlar var!
- Haber: Mac'e bir şok daha!
- Haber: Windows 8, Windows 7'ye karşı...
CHIP Online'da Bugün
Son Eklenen Haberler ve Makaleler
- En ince cebi bakın kim yaptı!
- 9 Temmuz'da canınız yanabilir
- Meğer Steve Ballmer'ı yanlış anlamışız!
- TTNet'ten yeni paket: HAZIRNET
- Google'a göre başarısızlık yok!
- Windows 8 canavarı: Şimdilik en iyisi o!
- Android, iOS'u "eziyor!"
- Facebook efsanesi hortladı!
- Metro IE10 Flash'ı "kısmen" destekleyecek!
- Siri ve S-Voice karşı karşıya!
CHIP Online-Video
Son Eklenen Videolar
- Eurovizyon 2012 Birincisi İsveç'in şarkısı
- Can Bonomo'nun Eurovizyon 2012 Finali Performansı (HD)
- Volvo'dan yayalar için hava yastıklı otomobil
- James Bond - Skyfall Fragman (HD)
- Gelişim aşamasındaki Metro Firefox'dan video!
- Google'dan yeni özellik: Knowledge Graph!
- Apple'ın 1984'den kalan Ghostbusters videosu!
- Windows 8'de yer alacak Aile Güvenliği özelliği!
CHIP Online-Galeri
Galeriler, Ürünler ve Duvarkağıtları
Cehennemden fırlayan 30 web sitesi!
Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!
Okur Haberleri
Üyelerimizin gönderdiği Teknoloji Haberleri
- Windows 8 sadece 15 dolar !
- Telefonla Evdeki Cihazları Uzaktan Kontrol Etme
- Dev Upload Sitesi Kapandı ! (Mega Upload)
- AMD'den RAGE oyunu için özel sürücü.!
- AMD HD 6990 için özel soğutma
- Google'dan Müzik Keşfetme Sitesi
- Facebook'ta Fotoğraflar Daha Büyük ve Daha Hızlı!
- Twitter Tehlike Saçıyor !
- Şüpheli Dosyaları Analiz Ettirme Siteleri
- LG’den akıllı çözüm!
Dijital Fotoğraf Kursu
En Çok Okunan Haberler
Bu haftanın en çok okunan haberleri
- 1Şimdi de Galaxy S III'ün arkası...
- 2"O bile Nokia'yı kurtarmayabilir!"
- 3Zaman kaybettiren 10 teknoloji yalanı!
- 4Apple'ın "uzay gemisi" ortaya çıkıyor!
- 5Ve Chrome, Internet Explorer'ı geçti!
- 6Eski bir laptop'u hızlandırmanın 5 yolu!
- 7Steve Ballmer'dan "dev" Windows 8 tahmini!
- 8Galiba bu sefer geliyor!
- 9Zuckerberg'in serveti 2.1 milyar dolar düştü!
- 10Hepsi ilk kez Windows 8'de olacak!
En Çok Okunan Makaleler
Bu haftanın en çok okunan makaleleri
- 1HTC'nin amiral gemisi One X test merkezimizde
- 2Unutulmaz 8 internet yalanı
- 3Herkes için en iyi DSLR'ler...
- 4En iyi 15 çift çekirdekli cep telefonu!
- 5TEST: Nikon D3200
- 6Çok çekirdekli CPU'lar için 36 popüler araç!
- 7Unutulmayan 10 çöküş!
- 8En iyi ve en şık 12 ultrabook!
- 9Tarayıcınız için en iyi 25 user script!
- 10Efsane ceplerin varisleri
CHIP Dergisi: Mayıs 2012





























