Nový bezpečnostní update a leden - měsíc chyb Mac OS X
20. 12. 2006, 1:03 · Nakousnutá jabka · Bleskovka
Apple dnes uveřejnil další bezpečnostní záplatu – tentokrát se týká pouze jedné chyby, která je poměrně zajímavá: Java applet může použít QuickTime for Java, aby získal obrázky vykreslené na obrazovku pomocí QuickTime objektu na webové stránce (v Java appletu?) a nahrál je na server, ze kterého samotný applet pochází. Když je tato funkce využita ve spolupráci s Quart Composerem, je možné zachytit obrázky, které obsahuji lokální informace. Přeloženo do češtiny, alespoň jak to já chápu, chytrý Java applet vám mohl v podobě obrázků vytáhnout z počítače informace. To nyní není možné, neboť Quart Composer může spolupracovat pouze s podepsanými applety. Určeno pro Mac OS X 10.4, již nyní ve vašem Software Update!
Již si nepamatuji, čeho byl leden měsíc za “starých dobrých časů”, ovšem leden 2007 bude mimo jiné měsícem Apple chyb. Vývojář (či lépe řečeno hacker v dobrém slova smyslu), který v listopadu připravil “Měsíc kernelových chyb”, kdy každý den oznámil jednu dosud neznámou chybu v některém z kernelů, se hodlá v lednu zaměřit pouze na Mac OS X a aplikace, které na něm běží. Podobně jako u listopadového projektu nebude Apple předem informovat o nalezených chybách, jak je jinak dobrým zvykem. Je možné, že se Apple ještě pokusí nějak zasáhnout, když se objevil podobný nápad “Týden chyb v databázi Oracle”, poměrně záhy po ohlášení autor svůj projekt zase zrušil bez bližšího vysvětlení.
Doufejme, že žádná z chyb nebude tak kritická, aby donutila někoho k vývoji bleskově se šířícího worma….
Zdroj: MacRumors