U najnoviji macOS lako se može provaliti

poruka: 28
|
čitano: 7.018
|
moderatori: vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "U najnoviji macOS lako se može provaliti".
15 godina
offline
U najnoviji macOS lako se može provaliti

Shitstorm of comments in 3....2.....1.......

Gods are fragile things; they may be killed by a whiff of science or a dose of common sense. – Chapman Cohen
 
3 1 hvala 0
15 godina
offline
U najnoviji macOS lako se može provaliti

Mene samo zanima kako izgleda taj kod koji, nakon što navališ na login button ko sivonja, odjedanput dozvoli logiranje.

 

 

onLoginButton_Click()
{
  if (korisnik == upornakonjina)
   skipLoginValidation();
  else
   performLoginValidation();
}

Rvat katolik!
Poruka je uređivana zadnji put sri 29.11.2017 10:25 (tnakir).
 
34 0 hvala 0
6 godina
protjeran
offline
U najnoviji macOS lako se može provaliti

ATJLučko na aparatima

 
21 0 hvala 0
13 godina
offline
Re: U najnoviji macOS lako se može provaliti
syncmaster245b kaže...

Shitstorm of comments in 3....2.....1.......

 MAC OS je najbrži, najsigurniji, nema virusa, najstabilniji i vrijedi uloženi novac makar je "obični" PC za iste novce 50%+ hardwerski jači.

 

Dali si to tražio  ? :p

16 godina
offline
U najnoviji macOS lako se može provaliti

"Ukratko, potrebno je isključiti mogućnost "root" korisnika, ili ga pak ostaviti uključenoga ali mu dodijeliti lozinku."

Ovdje ne pise tako, vec obrnuto (inace ne bi bio ni neki propust, a sumnjam i da mozes imate enableanog root-a bez passworda).

Poenta je da to funkcionise upravo ako je root korisnik disabled:
https://gizmodo.com/theres-a-massive-security-vulnerability-in-the-new-maco-1820810018

 

"As Macrumors points out, you can prevent this by enabling a root user on your Mac."

 
1 0 hvala 0
15 godina
offline
Re: U najnoviji macOS lako se može provaliti
tnakir kaže...

Mene samo zanima kako izgleda taj kod koji, nakon što navališ na login button ko sivonja, odjedanput dozvoli logiranje.

 

..

 -kao i svaki kod, kojem je važnije da sys radi nego sigurnost (sony, razni web servisi, firewallovi.. i inače soft za koji je pretpostavlja da su buletpruf ili bi morali biti.., pa ih banalno dosanje ili baci na koljena ili skinu gaće i dozvole guženje .. jer, biznisu-sysu iza zapravo nije sigurnost-neprobojnost primarna ideja, nego održavanje postojećeg sysa u pogonu, nastavak biza uz kozmetička krpanja.. a sve je šuplje.)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
offline
U najnoviji macOS lako se može provaliti

A dobro, exploit je bar user friendly, u Apple stilu. :)

 
18 0 hvala 1
15 godina
offline
Re: U najnoviji macOS lako se može provaliti
ihush kaže...

 -kao i svaki kod, kojem je važnije da sys radi nego sigurnost (sony, razni web servisi, firewallovi.. i inače soft za koji je pretpostavlja da su buletpruf ili bi morali biti.., pa ih banalno dosanje ili baci na koljena ili skinu gaće i dozvole guženje .. jer, biznisu-sysu iza zapravo nije sigurnost-neprobojnost primarna ideja, nego održavanje postojećeg sysa u pogonu, nastavak biza uz kozmetička krpanja.. a sve je šuplje.)

Znam, ali taj "feature" je trebalo iskodirati. To meni nije jasno :)

Rvat katolik!
15 godina
offline
Re: U najnoviji macOS lako se može provaliti

-da. Jer od mračnog srednjeg vijeka, znamo da to nije po duhu svetom.. nego je svaki redak koda naštrikao programer, upravo onako kako je zamislio (osim buga).. its a fičer.

 

-zapravo, ovakav fičer je stvarno fičer (bez sarkazma.. ili donekle).. jer mora postojati 'rezervna guma', backdoor... isto je na svim OSevima s root/admin accom.. baypass. Mora postojati. Problem uopće nije problem jer si fizički ograničen (u odnosu na ozbiljne mrežne probleme, rupe koje su tu i zna se.. a mreža je nezamjenjiva, tobigtofall..). Ovo je onak, nevažno-sporedno. Više juzera mora zabrinjavati npr sigurnost kroz npr bluetooth.. koje nema.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
14 godina
offline
U najnoviji macOS lako se može provaliti

 

Neki dev si je napravio pomoćnu skriptu i nakon debugiranja zaboravio zakomentirati tih par linija :)

Nadam se da nije u commment stavio i svoje ime/nick kako bi lakše našao svoj kod jer mu ne gine naguz

Moj PC  
2 0 hvala 1
13 godina
offline
Re: U najnoviji macOS lako se može provaliti
Paolo Maldini kaže...

ATJLučko na aparatima

Malo teži slučaj kolega, uzalud vam svaki trud i nada 

 

Kao prvo, onaj tko ima neki Apple OSX računalo, sam je kriv za mogućnost bilo kakve zlouporabe. 

Kao drugo, u mojem slučaju, "bolje se sam ......", nego da meni padneš u ruke da netko pokuša samo uzeti nešto moje! 

 

Prije nekoliko godina, bio sam u ribičiji, sa svojim malo kvalitetnijim priborom, i jedan štap je bio spremljen u futrolu jer ga više nisam trebao, i dok sam ja lovio sa drugim, dva balavca su se sletila da bi ga maznuli! 

Kada sam se izdreknuo na njega, a imao sam komplet sa olovom 150 grama, udicama 2/0 veličine, nit oko 0.70, kada sam mu "prišapnuo" da ću ga baciti u vodu, kako je samo ostavio kao da se je opekao na neku vruću granu 

Nema tko dirati "u moje gadgete" kao što je isto ne diram u tuđe, i sve u redu nema straja niti brige! 

ATJ Lučko
6 godina
protjeran
offline
Re: U najnoviji macOS lako se može provaliti
ATJLučko kaže...
Paolo Maldini kaže...

ATJLučko na aparatima

Malo teži slučaj kolega, uzalud vam svaki trud i nada 

 

Kao prvo, onaj tko ima neki Apple OSX računalo, sam je kriv za mogućnost bilo kakve zlouporabe. 

Kao drugo, u mojem slučaju, "bolje se sam ......", nego da meni padneš u ruke da netko pokuša samo uzeti nešto moje! 

 

Prije nekoliko godina, bio sam u ribičiji, sa svojim malo kvalitetnijim priborom, i jedan štap je bio spremljen u futrolu jer ga više nisam trebao, i dok sam ja lovio sa drugim, dva balavca su se sletila da bi ga maznuli! 

Kada sam se izdreknuo na njega, a imao sam komplet sa olovom 150 grama, udicama 2/0 veličine, nit oko 0.70, kada sam mu "prišapnuo" da ću ga baciti u vodu, kako je samo ostavio kao da se je opekao na neku vruću granu 

Nema tko dirati "u moje gadgete" kao što je isto ne diram u tuđe, i sve u redu nema straja niti brige! 

 

15 godina
offline
Re: U najnoviji macOS lako se može provaliti

-ribička priča.. uobičajeno, dok gramaža olova govori o velikim ribama. Direktno povezano s temom, vjerom, .. :)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
6 godina
protjeran
offline
Re: U najnoviji macOS lako se može provaliti
ihush kaže...

-ribička priča.. uobičajeno, dok gramaža olova govori o velikim ribama. Direktno povezano s temom, vjerom, .. :)

ATJLučko uz bok legendardnog kung fu borca Erica Cantone

Poruka je uređivana zadnji put sri 29.11.2017 12:47 (VITEZ_REINER).
11 godina
offline
Re: U najnoviji macOS lako se može provaliti
ATJLučko kaže...

 

... sa svojim malo kvalitetnijim priborom, ...

Imaš li ti štogod što nije malo kvalitetnije?

15 godina
offline
Re: U najnoviji macOS lako se može provaliti
markoBT kaže...
ATJLučko kaže...

 

... sa svojim malo kvalitetnijim priborom, ...

Imaš li ti štogod što nije malo kvalitetnije?

Ima, moblini "gadget" zvan iPhone.

13 godina
offline
Re: U najnoviji macOS lako se može provaliti
150/0.70/2.0, to se somina na grunt lovila?:)
15 godina
offline
U najnoviji macOS lako se može provaliti

Pa imali su i Windowsi nešto slično, defaultni adminstrator account koji se nije vidio, ali je bio tu, trebalo je samo upisati username...

 

Inače ne pratim Mac, ali ovi skrinšoti mi sve nekako bacaju na KDE, bar kako ga se sjećam.

 

Moj PC  
0 0 hvala 0
15 godina
offline
Re: U najnoviji macOS lako se može provaliti
uuY kaže...

Pa imali su i Windowsi nešto slično, defaultni adminstrator account koji se nije vidio, ali je bio tu, trebalo je samo upisati username...

 

Inače ne pratim Mac, ali ovi skrinšoti mi sve nekako bacaju na KDE, bar kako ga se sjećam.

 

 

Mislis na Gnome Shell, a ne KDE.

Gods are fragile things; they may be killed by a whiff of science or a dose of common sense. – Chapman Cohen
10 godina
offline
Re: U najnoviji macOS lako se može provaliti
syncmaster245b kaže...

 

Mislis na Gnome Shell, a ne KDE.

 Nemoj mi shell vrijeđati 

Samomrzeći hrvat
15 godina
offline
Re: U najnoviji macOS lako se može provaliti
Entry Point kaže...
syncmaster245b kaže...

 

Mislis na Gnome Shell, a ne KDE.

 Nemoj mi shell vrijeđati 

 Pa sto mogu kad mu slici!

Gods are fragile things; they may be killed by a whiff of science or a dose of common sense. – Chapman Cohen
13 godina
offline
Re: U najnoviji macOS lako se može provaliti
markoBT kaže...
ATJLučko kaže...

 

... sa svojim malo kvalitetnijim priborom, ...

Imaš li ti štogod što nije malo kvalitetnije?

Imam, marelu staru kao Isusov magarac !!!! 

mcf kaže...
150/0.70/2.0, to se somina na grunt lovila?:)

Bila je takva velika voda, ispod jednog slapa uz koji je jednom bila hidro centrala! 

Svojedobno mi je pala štuka oko 120 centimetara, skorom me je odvukla u Koranu kada je zapalila na otvorenu vodu , a da sam ju uspio ufatiti nebi bilo veselijeg od mene. 

ATJ Lučko
15 godina
odjavljen
offline
Re: U najnoviji macOS lako se može provaliti
tnakir kaže...

Znam, ali taj "feature" je trebalo iskodirati. To meni nije jasno :)

Vjerojatno je logika da za pristup root accountu trebaš kliknuti nekoliko puta (kao na Androidu za debugging), samo je provjera da li je root account omogućen preskočena.

Privatne poruke su za privatne razgovore. Ne odgovaram na općenita pitanja vezana uz neku temu.
15 godina
offline
U najnoviji macOS lako se može provaliti

treba to sve kartonirat.. dođe linuxaška banda i ubiju ribičiju, a taman je štuka kapitalac bila na redu..

 

sličnost? od st-7 postojie GUIji koji manje-više sliče 'nečemu'.. win-lin-osx ili gameboyu. To više ni ribići ne spominju kao neki fičer. (samo linuxovci.. a Fridaya nema..) :))

hoda ko patka, gače ko patka.. a nije patka, to je .. pingvin s dockingom, još da gimp liči na adobe...

 

no tema, admin/root. Klasična rezervna guma, backdoor.. no biggie. Odnosno, nikako ne može biti nečiji slučajno zaboravljen test-kod, isključivo fičer, provjeren i s razlogom tu, oduvijek, na svim osevima i devicesima (samo što to ne mora znati baš svaka baba s placa).

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
 
1 0 hvala 0
16 godina
neaktivan
offline
U najnoviji macOS lako se može provaliti

dakle ima nesto u filmovima, kad teski hakeri ispucaju prste pa krenu harakirat... dobro nije joshua ;-) 

 

a kad trebas virus u alien mothershipu, upises upload virus.

 

security by obscurity. sta reci?

 

 
4 0 hvala 0
15 godina
offline
Re: U najnoviji macOS lako se može provaliti
nikola kaže...

..

a kad trebas virus u alien mothershipu, upises upload virus.

 ..

 

 +enter, obavezno enter (par puta dok primi..)

 

 

edit: ako nekome ne radi 'hack'.. fixan.

tj, možda sad treba držati shift ili tapnuti +2 puta više.. kad jednog dana saznamo, bit će i to fixano-izmjenjeno, no ne znači da više nema 'hacka' :)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put sri 29.11.2017 23:18 (ihush).
8 godina
offline
U najnoviji macOS lako se može provaliti

Na Linuxu je to bolje riješeno. Tri put fulaš pa uopće više ne možeš ući u OS. Jes' da više ne možeš koristiti komp, ali ne može ni neki zlotvor!

(disclaimer: karikiram, nije tako, ali bilo je gro debilana oko mdm login skripti)

Možda digresija: znam za već nekoliko slučajeva gdje su si (uglavnom klinci) zalokali iPhone i čitav account, pa im je Jabuka uzimala grozne pare kako bi ih odučila gluposti.

Eto, što god učiniš, ne valja. Odo ja u hax0re...

 
0 0 hvala 0
16 godina
neaktivan
offline
U najnoviji macOS lako se može provaliti
Nećemo dividende, hoćemo veće lopate!
 
1 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice