IlSoftware.it - Il portale italiano sul software

Ricerca

domenica 26 maggio


Scovata una "debolezza" nella sandbox di Apple

di Michele Nasi (16/11/2011)


A breve Apple obbligherà tutte le applicazioni concepite per il sistema operativo Mac OS X a funzionare all'interno di una sandbox, un'area che fungerà da recinto per i vari programmi evitando che possano accedere a determinate risorse. L'obiettivo è quello di giocare d'anticipo e, con la crescente popolarità dei sistemi della Mela, evitare che eventuali malware possano causare danni al sistema od alle altre applicazioni installate.

Secondo gli esperti di Core Security, però, le protezioni sinora messe in piedi sarebbero facilmente neutralizzabili da parte degli aggressori. In una dettagliata analisi, consultabile cliccando qui, la società di Boston (USA) ha spiegato che un malintenzionato, per "dribblare" le limitazioni imposte dalla sandbox, dovrebbe semplicemente inviare un messaggio verso un'altra applicazione. I ricercatori hanno fatto leva sull'architettura "open scripting" di Apple (ved. questa pagina) per interagire con la finestra del terminale e provocare l'esecuzione di uno script.
L'operazione viene eseguita all'infuori della sandbox e senza alcun genere di limitazione.

Già nel 2008 il noto ricercatore Charlie Miller, tornato a far parlare di sé nei giorni scorsi, era giunto ad un risultato similare concentrandosi sull'attività di un numero ristretto di applicazioni.
Articolo seguente: Anche Microsoft pianifica il lancio di un social network?
Articolo precedente: Riconoscimento facciale: Android si sblocca con una foto
2592 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS