|
[ Ivan Dimkovic @ 13.10.2009. 10:37 ] @
| http://reviews.cnet.com/8301-1...346974-263.htmll?tag=mncol;txt
Citat:
A few people on the Apple discussion boards have found a problem with Snow Leopard, where the system has deleted their home directories after logging in to the guest account.
Apple discussion poster "Bas B" writes:
"I upgraded from Leopard to Snow Leopard last week. By accident I clicked on the 'guest log-in' icon on my MBP 30 minutes ago. After about 1 minute it automatically returned to the log-in screen, without showing up the guest desktop, so I decided to click on the 'guest log-in' again. This went pretty smooth and when I logged out the message appeared that all the 'guest log-in data' wouldn't be saved, but returned to normal. When logging in to my regular account, everything was gone. I don't use filevault. Nothing has been renamed to something else. My home-directory still exists under /Users/username but it is just empty."
Other people have reported a similar situation, where they log into the guest account and then log into their regular accounts, only to find all data gone and the accounts reset to the default "new account" look. This could be due to a bug in how guest accounts are managed since data and settings are deleted from these accounts upon logout, but also could be from some corruption in the guest account. So far, it does not seem to be a widespread problem.
If this happens to you, immediately restore using your latest Time Machine backup (or other full system backup), and then go to the Accounts system preferences and disable log-in on the guest account.
Hahahahaha, jel ovo feature? iDelete - ne pita nista, vec sam prepoznaje djubre? :-)
Hahahahahhahahahah - $29.99 - vasi podaci :)
Hahahah pazi logujes se ko guest... i ovaj pobrise podatke korisnika - mora da ima nesto opako pakleno u tom feature-u cim niko ne konta poentu :) |
[ madamov @ 14.10.2009. 07:01 ] @
Budi do kraja pošten, pa reci da se to ne dešava uvek i da se još ispituje kada se dešava. Na primer, imam uvek test instalaciju, ja na njoj probao i nije mi ništa obrisano. Da li sada treba da tvrdim da svi kojima se to desilo lažu?
Mada, pošto kažu da "Apple acknowledged the bug", valjda sad mogu da ga repodukuju, tj. tačno znaju kako, kada i zašto se dešava.
[ Ivan Dimkovic @ 14.10.2009. 07:12 ] @
Evo bicu do kraja posten
Bug, ponekad, obrise korisnicke fajlove :) A kako je moguce da >GUEST< login ima bilo kakvog uticaja na podatke drugog korisnika je... za neku malo dublju analizu, posto to ukazuje na neke malo ozbiljnije propuste u dizajnu. Tko zna, mozda je Apple malo "olaksao" BSD sigurnost u svom UI sminkeraju :)
Nego, Microsoft je nacuo pa rekose i oni da se upisu:
http://www.theregister.co.uk/2...rosoft_patch_tuesday_oct_2009/
Citat:
Microsoft on Tuesday patched a record number of security holes in its Windows operating systems and other software, a haul that included at least one security flaw that was already under attack in the wild.
One of the updates fixed a vulnerability in Windows Media Runtime that allows an attacker to remotely execute malware by tricking a user into playing a booby-trapped audio or video file. A few hours after its release, a Microsoft spokesman said company researchers have "seen limited attacks trying to use the reported vulnerability."
The bug is rated critical on every version of Windows.
^^^
Obratite paznju na kljucne reci:
Windows Media runtime
“booby-trapped audio or video file”
critical….
EEEEJJ - pa ovo je za Riplija... booby trapped video fajlovi!!! Eto sta se desava kada majmuni preuzmu kontrolu. Da li je moguce da postoji toliko mediokriteta u toj firmi koji su od media stack-a napravili sigurnosnu bombu - zapravo, nisu prvi, Winamp je bio prvi u specijalizovanju na tu temu, ali bar za njih se znalo da ne umeju da projektuju sw.
SMB2 kriticnu rupu necu ni da pominjem - sta reci...
...
A nije ovo sve... Adobe je isto tako cuo da Microsoft i Apple imaju problema, pa su se uplasili da izgube titulu sampiona najnizeg softverskog kvaliteta:
http://www.theregister.co.uk/2...3/adobe_reader_updater_update/
Citat:
Adobe Systems has introduced a new software updater for its Reader and Acrobat applications, one of several additions released Tuesday to protect users against a growing wave of malware attacks.
The new updater was included in in the latest versions of Reader and Acrobat, which Adobe released to fix almost 30 security vulnerabilities, at least one of which was already being targeted in limited attacks. For the time being, the feature will undergo testing in a closed beta program. Eventually, it will be rolled out to all users.
^
30 RUPA u >HEBENOM PDF READERU< .. pa da li je moguce?!?! Adobe Acrobat Reader je sramota za softversku industriju i jedan od najboljih primera devolucije sw. razvoja... nesto sto bi trebalo samo da prikazuej i stampa dokumente je postalo puzajuci backdoor i festival bloat-a...
Kada bih postao komunisticki diktator, prva stvar koju bih uradio je da Adobe-u zabranim da proizvodi softver :)
A pazite ovo:
Citat:
Also introduced in Tuesday's update are features that give admins and end users more control over the types of code that can be executed by the widely deployed program. The controls allow Reader to block all javascript from running or to allow it to run just once in a single PDF document. Reader can also be configured so certain types of javascript commands are permanently blacklisted even while other types are allowed.
Drugim recima, Adobe ne ume da resi sigurnosne probleme u svom djubretu od softvera, pa ce nama da uvali taj zadatak (tzv. "empowering" buzzword) - zamislite ovu bedu, podesavanje polisa za document viewer... sta je sledece? Podesavanje sigurnosnih opcija za Notepad?
Postavlja se pitanje zasto bi glorifikovani prikazivac dokumenata uopste imao potrebe da izvrsava JavaScript kod, i zasto taj JS kod uopste ima bilo kakvog dodira sa korisnickim podacima...
Ali to je valjda progres.. More, Drug Staljin je bio u pravu - na radne akcije sve to treba.
[Ovu poruku je menjao Ivan Dimkovic dana 14.10.2009. u 08:23 GMT+1]
[ combuster @ 14.10.2009. 08:18 ] @
More, kakav je ovo svet kada FreeBSD adopt-uje security fore od Apple-a :D
http://www.phoronix.com/scan.php?page=news_item&px=NzYwOQ
Citat:
Apple's Grand Central Dispatch technology introduced in Mac OS X 10.6 "Snow Leopard" was open-sourced under the Apache license last month by Apple and now it has worked its way into FreeBSD. This software, which helps in optimizing applications for multi-core systems, has ported the libdispatch library from GCD to FreeBSD and made Grand Central Dispatch more POSIX friendly.
Additionally, a Clang compiler package that is blocks-aware is also available, which can run well in a GCD environment. A FreeBSD Port of Grand Central Dispatch / libdispatch is now available, while the changes involved will be merged into FreeBSD 8.1 to allow the GCD library to work "out of the box" on this BSD operating system. It's currently being explored whether parts of the FreeBSD base could benefit from using libdispatch.
This information regarding FreeBSD and Grand Central Dispatch can be found in the FreeBSD Quarterly Status Report.
[ Nedeljko @ 14.10.2009. 08:55 ] @
Citat: Ivan Dimkovic: Postavlja se pitanje zasto bi glorifikovani prikazivac dokumenata uopste imao potrebe da izvrsava JavaScript kod, i zasto taj JS kod uopste ima bilo kakvog dodira sa korisnickim podacima...
Možda zbog ovakvih stvari. No, slažem se da to treba da bude obezbeđeno kao npr. ako kod pokuša da pristupi disku, onda interpreter pita korisnika za dozvolu za čitanje/upis. Po instalaciji treba to da bude isključeno (High security level), a ko hoće, može da podesi tako da ga interpreter svaki put pita (Medium security level), ili da samo piči (Low security level) - kao kod Word-a.
[ Rumpletstilskin @ 14.10.2009. 10:28 ] @
Citat: Nedeljko: Možda zbog ovakvih stvari. No, slažem se da to treba da bude obezbeđeno kao npr. ako kod pokuša da pristupi disku, onda interpreter pita korisnika za dozvolu za čitanje/upis. Po instalaciji treba to da bude isključeno (High security level), a ko hoće, može da podesi tako da ga interpreter svaki put pita (Medium security level), ili da samo piči (Low security level) - kao kod Word-a. Cek, stani... Zasto sw koji (bi trebalo da) sluzi za pregled dokumenata treba da vozi javu/js/flash/vba/etc??? Osim sarenog sminkeraja i muznje x hiljada $ svake godine za "apgrejd"?
Znaci, pitanje je "sta ce sarene mrdalice u pdf-u" a ne cemu sluzi java.
[ madamov @ 14.10.2009. 14:10 ] @
Citat: Evo bicu do kraja posten
Bug, ponekad, obrise korisnicke fajlove :)
Bug je, tu nema dileme, međutim da si pročitao do kraja tekst koji si citirao ili ukapirao, shvatio bi da:
1. si morao da instaliraš Snow Leopard preko postojeće instalacije Leoparda umesto tzv. clean install opcije;
2. si morao da imaš aktiviran guest nalog;
3. si morao da se loguješ kao guest;
da bi se bug manifestovao.
Ukratko, ko je uradio ono pod 1. a da nije imao bekap je idiot i trebalo je ovo da mu se desi. B) Što ne opravdava Apple, u svakom slučaju.
[ madamov @ 14.10.2009. 14:12 ] @
Citat: More, kakav je ovo svet kada FreeBSD adopt-uje security fore od Apple-a :D
Kakve veze Grand Central Dispatch ima sa security forama?
[ Nedeljko @ 14.10.2009. 18:49 ] @
Citat: Rumpletstilskin: Znaci, pitanje je "sta ce sarene mrdalice u pdf-u" a ne cemu sluzi java.
Pa, nekome te mrdalice u PDF-u očigledno trebaju. Vidiš, tim koji nema veze sa Adobe-om je razvio ozbiljan softver da bi to omogućio i veruj mi da je JavaView u širokoj upotrebi u svojoj cilnoj grupi. Šta ćeš, vizuelizacija pomaže u nastavi, pa otuda te mrdalice u dokumentima standarnih formata.
[ Ivan Dimkovic @ 14.10.2009. 18:54 ] @
Citat: madamov
1. si morao da instaliraš Snow Leopard preko postojeće instalacije Leoparda umesto tzv. clean install opcije;
http://www.theregister.co.uk/2...ting_bug_predates_now_leopard/
Citat:
But it appears the same bug predates Snow Leopard (aka Mac OS X 10.6). Sebastian Mondial, a Hamburg-based journalist with the German News Service, reported what would appear to be an identical problem with a post to the Apple support forum on November 13, 2007. Mondial was hit after a clean install of just plain Leopard (version 10.5.1).
http://discussions.apple.com/t...messageID=5991429�
[ staticInt @ 15.10.2009. 00:06 ] @
Svaku glupost od softvera posle nekog vremena pretvore u gomilu nepotrebnog djubreta, ja i dalje koristim Adobe Acrobat od pre 5-6 godina jer jednostavno nema potrebe za ovim novim fensi djubretom koje ima milijardu funkcija koje su totalno nepotrebne. Ali morate da razumete moraju ti ljudi na necemu da uzmu pare. A Ivane realno i Nero je poceo da svastari sa raznim glupostima od softvera...
[ Rumpletstilskin @ 15.10.2009. 05:20 ] @
Citat: Nedeljko: Pa, nekome te mrdalice u PDF-u očigledno trebaju. Vidiš, tim koji nema veze sa Adobe-om je razvio ozbiljan softver da bi to omogućio i veruj mi da je JavaView u širokoj upotrebi u svojoj cilnoj grupi. Šta ćeš, vizuelizacija pomaže u nastavi, pa otuda te mrdalice u dokumentima standarnih formata. Pa vidi, ako recimo 10% korisnika trazi nesto sto je potencijalna bezbednosna rupa onda taj feature stavis kao opcionalni plug-in, ne?
Drugo, zar nema dovoljno interaktivnih formata dokumenata (doc, vsd, ppt, a i gomila *ml-ova) nego sve mora da se gura u sve? Mora i flash u xls-u? Daj...
[ Nedeljko @ 15.10.2009. 09:30 ] @
Za razliku od doc-a, PDF je Portable Document Format - ima ga na svim OS-ovima i ispravno se prikazuje besplatnim softverom, uključujući i free open source freeware, pravi se pomoću praktično bilo kakvog softvera i zato je u širokoj upotrebi. Nemoj mi mešati neke MS proprietary formate sa ovim. To su različite stvari.
Dalje, ta bezbednosna rupa se rešava na način na koji sam opisao.
Citat: Nedeljko: No, slažem se da to treba da bude obezbeđeno kao npr. ako kod pokuša da pristupi disku, onda interpreter pita korisnika za dozvolu za čitanje/upis. Po instalaciji treba to da bude isključeno (High security level), a ko hoće, može da podesi tako da ga interpreter svaki put pita (Medium security level), ili da samo piči (Low security level) - kao kod Word-a.
Znači, rešenje postoji.
[ icobh @ 15.10.2009. 14:01 ] @
Slučajno danas bacih pogled na računar jednog kolege, koji je sjedeo ispred mene na predavanjima, kad vidim počeo Adobe Reader update. Jedno 5 min. je on nešto svlačio, a to je po mojoj slobodnoj procijeni nekih 20MB, pošto je kod nas wireless na 512kb max. 20MB update, a Foxit Reader, kojeg ja koristim, raspakovan na HDD-u je manji od 10MB...
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|