freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Mac. Visa alla inlägg
Visar inlägg med etikett Mac. Visa alla inlägg

Historien om Rootkits

Rootkits är det mest vanliga sättet för virusspridare att attackera Windows operativsystem. I en längre artikel ger Kaspersky Labs virusanalytiker, Alisa Shevchenko, en historisk översikt över utvecklingen av rootkits fram till idag.

Trots att rootkits har sitt ursprung i UNIX-världen, så härstammar moderna Windows rootkits från DOS-virus med stealthteknik som först dök upp under 1990-talet. Dessa virus utvecklades för att gömma sig för användaren och för antivirusprogrammen. Det var först senare som dessa tekniker användes av Windows rootkits för att dölja andra sabotageprogram.

Rootkits kan delas in i tre kategorier:

  • Trojaner som använder sig av färdiga verktyg och bibliotek för att gömma sig i systemet.
  • Färdiga skadliga rootkits, som kunde modifieras av användaren.
  • Anpassade rootkits, som utvecklades speciellt för riktade attacker.
Under 2005 var användningen av rootkit-teknikerna vitt spridda och detta uppmärksammades av media som upptäckte att denna teknik inte bara användes i skadliga program, utan även i kommersiella produkter. Ett exempel på detta var Sony DRM-skandalen under 2006. Både antivirus-företagen och oberoende forskare reagerade på användningen av rootkits och skapade en stor mängd tekniker, produkter och verktyg till för att bekämpa dem.

Shevchenko tar också upp aktuella trender såsom bootkits, den mytiska rootkiten Rustock.c, och rootkits för icke-Windowssystem som Mac OS X, Linux, Unix samt mobila operativsystem.

Källa: Newsdesk/Viruslist.com


Penguin Panic för PC kan sprida virus.

Ett populärt spel till Iphone, Penguin Panic, utnyttjas av för att sprida skadlig kod till Windows datorer. Vad som påstås vara en Windows-version av spelet är det i själva verket en trojan.

Spam med rubriker som ”virtual iphone games” innehåller bifogade zip-filer som innehåller programmet. Öppnas filen så infekteras datorn med trojanen ”troj/agent-hny”.

Ett uppdaterat antivirusprogram bör hitta filen och varna att den är skadlig, men det generella rådet är ändå att inte öppna några filer bifogade i mail man inte efterfrågat.

OBS: Trojanen inte drabbar Iphone och Apples Mac OS

Källa: Sophos/IDG


Dags att uppdatera din Mac

Apple har släppt "Security Update 2008-07" och rättat flera brister i MacOS X. Totalt är det 11 stycken ny identifierade sårbarheter som rättas. Påverkas gör bland annat programmen CUPS, Finder, Apache, ClamAV, MySQL server och rlogin.

Påverkade versioner:

  • Apple Mac OS X Server 10.5.x
  • Apple Mac OS X Server 10.4.x
  • Apple Mac OS X 10.5.x
  • Apple Mac OS X 10.4.x



Nio olika säkerhetsbrister funna i QuickTime

Apple QuickTime är en mediaspelare som bl.a. ingår i iTunes. Produkten innehåller totalt nio säkerhetsbrister, vilka kan leda till att oönskade program körs då en specialkonstruerad fil öppnas. Bristfällig indatakontroll av exempelvis QTVR-filer (QuickTime Virtual Reality) och PICT-filer (PICTure) är orsaken till säkerhetsbristen.

Lösning:
Uppgradera till QuickTime 7.5.5 där säkerhetsproblemen är åtgärdade. Använd den automatiska uppdateringsfunktionen eller uppgradera manuellt:

* QuickTime 7.5.5 for Windows
* QuickTime 7.5.5 for Leopard
* QuickTime 7.5.5 for Tiger

David Wharton, Paul Byrne (NGSSoftware) och Roee Hay (IBM Rational Application Security Research Group) med flera har upptäckt sårbarheterna.

Observera att även iTunes innehåller sårbarheter, vilka är rättade i iTunes 8.0

Påverkade versioner:
Apple QuickTime Player 7.4.5 eller tidigare



Mac Pirater!

Förbered dig för plundring, skatter och papegojor. Nu seglar "Sid Meier’s Pirates" in på Macen. Det är utvecklaren Feral Interactive som äntligen portar PC klassiken från 1984 till Mac-datorer.

Du börjar spelet som en ung pojke vars familj blir kidnappad av den onde Marquis av Montalban. Så småningom kastas du efter ett myteri in i rollen som kapten på ett skepp och det är upp till dig att finna framgång som pirat i Karibien.

Spelet skapades av Sid Meier, mannen bakom bland annat Civilization & Sims spelen. Pirates kombinerar många olika spel moment som exempelvis fäktning, dans, krigföring, strider på land/vatten, romantik och mycket mer. Med tiden blir du allt rikare, mer känd och byter till dig imponerande skepp. Det gäller att ständigt förfina sina färdigheter och listigt förhandla med Karibiens stormakter för att lyckas som pirat.

Spelet fungerar på både PowerPC och Intel-Mac med en processor på 1,6Ghz eller snabbare, 512Mb RAM, 128Mb grafikminne och 1,4 Gb hårddiskutrymme tillgängligt.


Apple fixar 11 säkerhetsbrister i MacOS X

Apple har utfärdat en säkerhetsuppdatering för MacOS X, som åtgärdar 11 olika säkerhetsbrister.

1) Ett säkerhetsproblem i BIND kan utnyttjas för att attackera DNS-cachen.

2) Ett gränsvärdesfel finns i CarbonCore vid hantering av filnamn. Detta kan utnyttjas för att orsaka en "stack-based buffer overflow" via alltför långa filnamn.

3) Flera fel finns i CoreGraphics vid behandling mottagna argument. Dessa kan utnyttjas för att utlösa en minnes korruption genom t.ex. att lura en användare till att besöka en särskilt utformad webbplats.

4) Ett "integer overflow error" finns i CoreGraphics vid hantering av PDF-filer. Detta kan utnyttjas för att orsaka en "heap-based buffer overflow" via en särskilt utformat PDF-fil.

5) Flera fel i QuickLook, när du hämtar Microsoft Office-filer, kan utnyttjas för att orsaka ett minne korruption.

6) Ett fel finns i Data Detectors motorn, när du tittar på ett särskilt utformat budskap. Detta kan utnyttjas för att förbruka alltför stora resurser och tvinga ett program att stänga ned.

Det finns ytterligare 5 brister som har reparerats och går att ladda hem från Apple Support eller via Programuppdatering i Apple Menyn.



Mac uppdaterar 4 program till MacOS X

Nu är det återigen dags att dra i gång den inbyggda programuppdateraren i MacOS X. Den här gången bjuds på nya versioner av iPhoto, iMovie och iWeb. Under tisdagskvällen uppdaterades även iLife. Bortsett från diverse bugg- och stabilitets fixar är det emellertid inte mycket nytt som erbjuds. Den som vill skapa egna vykort i iPhoto har visserligen ett par nya teman att välja mellan, men det är i stort sett allt.

Samtliga uppdateringar ska finnas tillgängliga i Apples inbyggda programuppdatering. Annars går det bra att ladda ner dem från Apples uppdateringssida.

Systemkrav för alla uppdateringar är MacOS X 10.4.11 eller senare.

Monster uppdatering från Apple

Apple har gjort en ny monster uppdatering för MacOS X där totalt 25 dokumenterade sårbarheter som kan leda till godtycklig kod attacker hr blivit uppdaterade.

Med Säkerhetsuppdatering 2008-004, Apple fixar kod brister i bland annat SMB File Server (Samba), systemkonfiguration, VPN och WebKit.

Det innehåller också korrigeringar för sex mycket kritiska - och tidigare lämnats ut - sårbarheter i Ruby, populära open-source skriptspråk. Uppdateringen innehåller också, en stor Tomcat patch som tar upp nio svagheter, av vilka den allvarligaste kan leda till en cross-site scripting attack.

PokerGame för MacOS X kan vara en trojan

En trojansk häst har upptäckts i program för MacOS X som kallas "PokerGame". Trojanen i fråga är ett "shell script" inkapslade i en ansökan och distribueras i ett 65 KB Zip-arkiv och uppackad är den 180 KB.

Den trojanska hästen när den körs aktiverar SSH på den Mac där den körs, och sedan skickas användarnamn och lösenords hash, tillsammans med IP-adressen till en server. Det begär administratörs lösenordet efter att en dialogruta med texten "A corrupt preference file has been detected and must be repaired."

Med SSH tillgång på en Mac, kan en angripare få total kontroll över den, radera filer, skada operativsystemet, och mycket mer.

Namn: OSX.Trojan.PokerStealer

Källa: Intego

Trojan utnyttjar säkerhetshål i MacOS X

På sistone har det pratats mycket om säkerheten i MacOS X, och nu har flera variationer av ytterligare en ny trojan börjat att spridas.

Trojanen kallas AppleScript.THT och distribueras bland annat från en hacker sida där de också diskuterar om att sprida den via “iChat” och “Limewire”. Det är en säkerhetsbrist i “Apple Remote Desktop Agent” som utnyttjas och möjliggör ett övertagande av en persons dator.

Det lilla monstret har dykt upp i flera varianter. Bland annat i form av ett “AppleScript” och inpackat i olika program, till exempel så har man hittat den i bland annat pokerspel.

Med andra ord ska ni som vanligt vara försiktiga när ni laddar hem program från internet!

Fixa dolda inställningar i MacOS X

Secrets är ett program från utvecklaren av Quicksilver, som gör det enkelt att komma åt de flesta av de många dolda inställningar som kan göras i MacOS X.

Det finns en hel uppsjö program till MacOS X som låter användaren göra inställningar som Apple valt att dölja. Alla dessa kan naturligtvis även göras via Terminalen, men det är både omständligt och lite riskabelt om man inte känner sig hemma med en textprompt.

Secrets är ett program som försöker samla alla dessa "hemliga" inställningar på ett ställe. Man väljer helt enkelt program i en lista till vänster och får fram alla inställningsmöjligheter som finns i huvudfönstret. Användare som upptäcker nya dolda inställningar kan lägga till dessa i programmet och därmed låta även andra ta del av dessa via en uppdateringsfunktion.

Vill man komma åt de vanligaste inställningarna, som de för Dockan, Dashboardwidgets direkt på skrivbordet, och några andra, finns en "Top Secrets"-kategori.

Programmet har nyligen uppdaterats till version 1.0.4 med stöd för (och krav på) Leopard.

Ladda hem: Secrets

Apple ignorerar Säkerhetsbrister

En dispyt har brutit ut mellan Apple och Core Security Technologies. Detta då säkerhetsföretaget valt att publicera information om tre opatchade säkerhetshål i iCal.

Säkerhetsföretaget Core Security Technologies ansåg sig i januari ha hittat belägg för tre stycken säkerhetshål i Apples kalenderprogram iCal och ytterligare ett i iCal Server.

För att inte hjälpa hackare att utnyttja säkerhetshålen valde Core Security att inte publicera informationen förrän Apple hunnit täta till hålen.

Men sedan dess har ingenting hänt och därför väljer Core Security nu att gå ut öppet med informationen i syfte att snabba på processen, rapporterar brittiska Macworld.

Enligt uppgift kan hackare utnyttja hålen via speciellt utformade webbsidor eller mejl med bilagor i .ics-formatet.

Back to My Mac räddar stulen Mac

Vi har hittat ett nytt skäl att satsa på Apples .Mac-tjänst. LoHud.com rapporterar nämligen om en 23-årig amerikanska som med hjälp av Back to My Mac lyckades få tillbaka sin stulna Macbook.

Den 23:e april hade kvinnan och de andra kvinnor hon delar lägenhet med inbrott. Två bärbara datorer, ett par plattskärms-TV och en del annan elektronik stals. Två veckor senare fick hon ett telefonsamtal från en vän som undrade om hon var online.

Det var hon inte, men kom snabbt på idén att försöka logga in på sin Mac via Back to My Mac. Praktiskt nog jobbar hon i en av Apples butiker, så hon var snart inloggad och kunde sätta igång Photo Booth. Först såg hon bara en tom stol, men lite senare kom en av tjuvarna och slog sig ned för att shoppa lite på nätet. Klick klick i Photo Booth.

Senare lyckades hon även hitta bilder tagna av den andra tjuven och skickade bilderna till polisen, vilka hade följande att säga:
– Vårt offer gjorde ett fenomenalt jobb. Hon kände sin dator och kom till oss så fort hon fått tag i informationen. Vi skred till verket direkt och resultatet är arresteringen av två misstänkta inbrottstjuvar och säkrandet av det mesta av stöldgodset.

Apple täpper till nya hål i MacOS X

Apple har släppt en ny säkerhetsuppdatering, som finns att ladda hem med Programuppdatering nu. Versionsnumret är 2005-008, och uppdateringen åtgärdar flera komponenter i operativsystemet, bland annat Safari, Mail, LibSystem, LoginWindow, QuickDraw och QuickTimeJava.

Exakt vad som åtgärdas är inte väldigt tekniskt, men den som vill kan sätta sig in i detaljinformationen på Apples webbplats. I huvudsak handlar det om olika säkerhetsluckor som tillåter obehöriga att få åtkomst till datorn. Apple rekommenderar samtliga användare att uppdatera.

Hindra din Mac från att kidnappas

Apple har släppt en säkerhetsuppdatering till OS X - en av de mest omfångsrika någonsin. Inte mindre än 44 komponenter fixas till, bland annat Safari och Mail. Efter uppdateringen blir det betydligt svårare för en hacker att ta över din Mac.

Apple har släppt en ny säkerhetsuppdatering: Security Update 2005-007. Uppdateringen är en av de mest omfångsrika någonsin, och åtgärdar massor av säkerhetshål och brister i OS X. Syftet är att täppa till sådana hål som gör det möjligt för en hacker att ta kommando över datorn på distans, och använda den till allehanda aktiviteter.

Uppdateringen fixar till komponenter som Safari, Mail, Bluetooth och X11, och rekommenderas för samtliga användare. Storleken är cirka 17,5 megabyte, och den finns tillgänglig i Programuppdatering nu.