Mac 真的就絕對安全嘛!?

你不知道的 Apple 3 Comments »

CanSecWest.com 最近舉辦了一個技術比賽 - PWN 2 OWN。

基本上,主辦單位提供了 Sony Vaio, Fujitsu U820, 跟 Apple MacBook 三台電腦讓參賽者進行駭客攻擊,看誰能侵入系統,並且讀取一個叫做 0day 的資料檔案。

比賽第一天,參賽者只能夠過網路對這三台電腦進行攻擊。但是,沒人有成功。

賽程第二天,主辦單位改變了一下遊戲規則。參賽者現在可以,要求主辦單位用這三台電腦,開啟某個特定網站,或者開啟某個特定的 email 信件。藉由網站瀏覽,或者 email 的閱讀來進行駭客動作。

去年,第一個成功駭客 Apple iPhone 的高手 - Dr. Charlie Miller (Exploiting the iPhone) 透過 Safari 的安全漏洞成功駭客了 iPhone。在要求主辦單位使用 MacBook 瀏覽他所指定的網站,根據他的只是做了一些動作之後,成功搶走了 MacBook 的控制權後,兩分鐘內完成入侵活動,也讀取了比賽的指定檔案。

比賽獎金 10,000 美元,就這麼的進入他的荷包了!

當然啦,他也當場被要求簽下了 Nondisclosure agreement,禁止他與任何人討論相關內容。直到主辦單位能夠將這個安全漏洞資訊轉遞給廠商。

根據比賽的規定,使用者只能針對這些系統原廠所提供的軟體做攻擊。去年的比賽,Dino Dai Zovi 針對 Apple QuickTime 的弱點做出了攻擊而讓他贏得大獎。今年這次,看來很有可能是 Apple Safari 的安全上出了漏洞。

「阿西摩的碎碎念」
看到這樣的新聞,一定有些 Anti-Mac 的人會跳出來說,「哈哈哈!Mac 也不怎麼安全嘛!」。事實上,這個世界也沒所謂真正安全的作業系統。在安全的系統,如果使用者習慣不好,依舊是非常不安全的。前一陣子非常爆紅的「灌 C 事件」苦主也是用 MacBook Pro 啊,他的系統照耀被偷取了資料。

所以,這整個故事告訴我們。

沒事別亂逛有的沒有的網站。

看到不確定的 alert message 別亂點 OK!

Apple 請趕快修正這個安全漏洞!

「補充說明」
第一天的比賽重點規則:

  • 一人限用一台手提電腦
  • 如果是跨平台的問題,只能使用一次。
  • 每一個平台,三十分鐘為一個單位的時間限制。
  • 參賽者由裁判抽籤選擇先受次序。
  • 攻擊途徑,限用 crossover 網路線
  • RF 攻擊需要簽署特別協定,並且在私下進行。
  • 參賽者將無法直接實地操作被攻擊的機器。
  • 各大瀏覽器(包含 IE, Safari, Konqueror, Firefox),常被使用的 plugin 架構(如 Adobe AIR, Silverlight)即時通訊(MSN, Adium, Skype, Pigdin, AOL, Yahoo),Email 閱讀工具(如 Outlook, Mail.app, Thunderbird, Kmal)都在使用範圍內。
  • 「馴豹系列」OSX 10.5 Leopard 滿月報導。。。

    OSX 花豹 6 Comments »

    「前言」
    話說,Leopard 誕生到今天,整整一個月了。

    screen-capture-1.jpg

    許多人還是一直很好奇,目前的 Leopard 到底使用上如何?是否值得更新,又或者這些新的功能好用嘛?也有不少人反應系統不穩定的問題等等,為了慶祝 Leopard 滿月,咱們就來聊聊阿西摩這一個月來的使用心得。

    Read the rest of this entry »

    「馴豹系列」小花豹預防針 No. 1 - 十合一

    OSX 花豹 2 Comments »

    「前言」
    是的,大家也看到阿西磨碎碎唸了一些這個剛出生的小花豹,有點體弱多病,小小麻煩了點。不過,畢竟是新生兒嘛~,總是會這樣的。
    只是萬萬沒有想到,不到一個月,就要開始打預防針了~

    screen-capture-36.png

    所以,有養小花豹的朋友們,記得帶小花豹去打預防針唷!

    預防針 No. 1 - 十合一!?

    小花豹不要怕喔~ 你很勇敢的~ 一下下而已喔~ 就一下而已~ 不要怕唷~ 來~ 乖~~
    *法蘭都是這樣騙阿財打每年的預防針的*
    Read the rest of this entry »

    「馴豹系列」延展你的工作環境 - 虛擬桌面!

    OSX 密技 7 Comments »

    「前言」
    呼,終於 mid-term 統統考完了~ 阿西摩真的烤焦了~
    烤焦歸烤焦,馴豹照樣還是得馴。。。

    今天來介紹 OSX Leopard 才有的新功能,也是阿西摩使用 Leopard 到現在最喜歡的新功能之一 - SPACE!
    screen-capture-11.png

    Read the rest of this entry »

    「馴豹系列」第一章 - 安裝三法。

    OSX 花豹 1 Comment »

    「前言」
    OSX 小花豹終於來了。。。不管你是現在手癢的「嘗鮮族」,還是心動卻不敢行動的「工作安穩第一族」,又或者是打算等花豹的預防針都打好了才要開始養的「小心翼翼族」,你都必須先了解到該怎麼安穩的升級,將「升級症候群」降到最低影響度。

    有太多「嘗鮮太 High 族」一拿到 Leopard 二話不說,直接升級現在的系統,什麼安全措施都沒做就衝了(好啦,就是我自己啦!曾經就是這麼天兵啊!人嘛,總是要從錯誤中成長的)。雖然說,這樣也沒啥不行啦,人生嘛~ 太過平淡的過,就太無趣了,來點刺激總是不錯的。但是,當你手邊沒啥重要的工作檔案時,這麼搞當然沒問題,又或者,你根本就是時間太多,機器太多,桌上三四台新 Mac 可以玩耍,那這樣玩法,當然不怕。可是,絕大多數的咱們都是市井小民,沒有那麼多的閒工夫在那裡跟電腦死耗。電腦,不過就是一台供我們工作或者玩耍的工具罷了。一台電腦就應該是提供我們絕大多數的時間使用,而不是讓我們花絕大多數時間「修復」的死家私!

    在還沒有開始進入「無痛升級法」之前,我們得先了解一下有哪些安裝模式可以選擇。

    Read the rest of this entry »

    「獵豹系列」Welcome 星際大戰 !?

    OSX 花豹 2 Comments »

    還沒有 Leopard 的朋友們,可能很好奇,Leopard 安裝完之後的歡迎畫面是怎樣的。也或許,已經有許多朋友們都看過了新的 Leopard 開機畫面。不過,還是讓我們來溫故一下~


    挺不賴的吧?飛越宇宙的感覺挺讚的。而那個配樂完全讓我想到電視上 iMac 的廣告。。。 Orz 他們最近廣告打很兇~

    溫故完之後,當然要知新!

    這裡有一個「變種版」開機畫面,哎呀呀~ 如果真正的版本是這個配樂的話,那我肯定會更愛這隻小花豹的!看過你就知道!


    很讚吧!我覺得這個才真正跟畫面「超速配」啦!呵呵~

    「嘗鮮看」OSX 10.5 Leopard 官方介紹影片

    OSX 相關 No Comments »

    Apple 官方網站釋出了一段將近半個小時的 OSX 10.5 Leopard 官方介紹影片。

    height=”315″ codebase=’http://www.apple.com/qtactivex/qtplugin.cab’>  controller=”true” loop=”true” pluginspage=’http://www.apple.com/quicktime/download/’>

    官方網址提供給大家參考參考。

    不過,還是像先前提過的,建議大家先看看,先多多了解。先別急著升級,畢竟 Leopard 剛出來,還是需要一堆「馴獸師」好好調教之後才會比較乖一點。不然,小心你被「獵豹」啃掉不留渣!

    WP Theme & Icons by N.Design Studio
    Entries RSS Comments RSS Log in
    Creative Commons LicenseCreative Commons License