Problema de seguridad con archivos .dmg
Los usuarios de Mac OS X tenemos otra de estas “pruebas de concepto” que indican que ningún sistema, está exento de fallos y problemas de seguridad (ya sabemos que en Mac OS estos problemas son nimios de momento) en esta ocasión el problema se origina en la forma en que Mac OS X trata los ficheros DMG, ficheros que se tratan como si fueran un sistema de ficheros y que se montan al abrirlos, permitiéndonos acceder a su contenido. Pues un error en la gestión de estos archivos debidamente aprovechado provoca que se genere un “kernel panic”, lo que nos obliga a reiniciar el ordenador de la forma brusca, hay quien lo compara con el temido BSOD de Windows.
Por ahora sólo hay una prueba de concepto que cuelga el ordenador, pero debidamente alterado y manipulado podría servir para ejecutar código malicioso en nuestro ordenador. Además los que naveguéis con Safari ya sabéis que debéis desactivar la apertura por defecto de estos ficheros DMG al finalizar una descarga, opción que como digo viene por defecto y que es conveniente desactivar.
Vía | genbeta
Más información| Security Fix.
Más información | Kernel Fun.
Comentarios
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- One More Thing... (semana 29/06/2009)
- Navigon MobileNavigator para iPhone, análisis
- Toma de contacto: MacBook pro de 13 pulgadas
- Cómo instalar Mac OS X desde cualquier dispositivo de almacenamiento
- Delicious Library para iPhone
- Tres opciones para usar el iPhone como lector de libros electrónicos
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Probamos la última versión de Snow Leopard [WWDC'09]
- ¿Marginarán los desarrolladores al iPhone 3G?
- Diferentes opciones de sincronización con un nuevo iPhone
Lo+votado
- iPhone 3GS, primera toma de contacto
- Navigon MobileNavigator para iPhone, análisis
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Screencast: Las nuevas opciones de Exposé y Stacks en Snow Leopard
- Liberando el operador del iPhone 3G con ultrasn0w
- El 12% de los compradores del iPhone 3GS eran usuarios de una BlackBerry
- Mac OS X 10.5.8 próximamente, la llegada de Snow Leopard se acerca
- ¿Se incluirá finalmente ZFS en Snow Leopard?
- Sincroniza las listas de reproducción de iTunes con tu BlackBerry
- Nuevas patentes: Texturas variables y control por huellas dactilares
Lo+comentado
- iPhone 3GS, primera toma de contacto
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Posibles desacuerdos entre NVIDIA y Apple
- Probamos la última versión de Snow Leopard [WWDC'09]
- Liberando el operador del iPhone 3G con ultrasn0w
- Apple vende un millón de iPhone 3G S en 3 días
- Rumor: inminente bajada de precios en la gama iMac
- Navigon MobileNavigator para iPhone, análisis
- Toma de contacto: MacBook pro de 13 pulgadas
- Firefox 3.5, más rápido y más seguro





Salva. Buenos días. Por primera vez entro en estos foros que son tan interesantes como lo es toda Aplesfera. Por favor dígame como puedo desactivar lo que mencionas en los archivos DMG. A mí me ha pasado con algunos de ellos