Apple va bloca doua vulnerabilitati periculoase pentru Mac

Thunderstrike 2 malware MacZilele trecute v-am spus ca Thunderstrike 2 este cel mai periculos malware pentru Mac descoperit vreodata, cercetatorii in securitate care l-au descoperit afirmand ca Apple refuza sa il blocheze desi este constienta de existenta sa.

Ei bine se pare ca aceste acuzatii aduse companiei Apple au avut drept efect o schimbare de atitudine din partea americanilor, compania americana sustinand ca pregateste in OS X 10.10.5 schimbari care ar trebui sa rezolve aceasta vulnerabilitate, dar si alte mai importanta.

Mai exact, Apple va bloca in OS X 10.10.5 vulnerabilitate cunoscuta ca DYLD, aceasta permitand unui program infectat sa obtina drepturi de administrator in Mac si de a accesa orice fel de date pe care le poate trimite oricaror hackeri care doresc sa ne fure datele in calculatoare.

In cazul Thudnerstrike 2 compania Apple a rezolvat in OS X 10.10.4 o parte a vulnerabilitatii, iar OS X 10.10.5 urmeaza sa o rezolve pe cea de-a doua, insa aceasta nu este la fel de periculoasa precum DYLD deoarece este bazata pe Thunderbolt-ul utilizat de un numar restrans de pesoane.

The tech company will patch a serious “privilege escalation” bug in the next security update to its desktop operating system, Mac OS X 10.10.5. The initial beta of the next update to the Mac operating system did not include a fix for the bug, known as DYLD, leading to concerns it would not be fixed until the Autumn when the next major OS release, El Capitan, is planned.

Mac-urile sunt considerate de catre multi ca fiind extrem de sigure deoarece sistemul de operare OS X este foarte greu de spart sau exploatat, astfel ca Apple este nevoita sa isi actualizeze constant sistemul de oeprare pentru a mentine increderea utilizatorilor in el.

In aest caz actualizarea care repara problemele de securitate vine mai greu decat se credea itniial, insa compania Apple nu isi va lasa utilizatorii neprotejati, desi ei trebuie sa sa astepte pana cand OS X 10.10.5 va fi lansat.