パスワードを忘れた? アカウント作成
393790 journal

Katuragiの日記: Darwinに脆弱性みつかる 9

日記 by Katuragi

PCUpdateの記事によると、Darwinに深刻度の異なる4つの脆弱性が発見されたとし、現行のPantherにも影響があるという。(Tigerに関しては触れられていない)
脆弱性の種類としては複数のユーザーが使用するリモートシステムに影響があるとし、デスクトップマシンとして使用される場合には大きな影響はないだろうと掲載、Appleは認めた上で現在調査を行っているとしている。
その他の脆弱性には、Mac OS XのSearchFSという機能のなかにあるバグや、いくつかのカーネルのメモリオーバーフロー、そしてタスクスケジューリングに使われるATコマンドにあるバグなどが含まれる。

# タレる?→タレました

採用されました

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Spatz (19753) on 2005年01月19日 17時40分 (#681259) ホームページ 日記
    アップルのDarwinに欠陥見つかる--Mac OS X 「Panther」にも影響 [cnet.com]っての出てます。

    // 読んでも良く解らなかった人…:(
    --

    ----
    :oすずめのおやどはどこじゃろぉ
    ('>ぴよぴよ
    • そのうちPantherのUpdateが出ると思うけど、普通にデスクトップとして使用する分には影響はないですよ。ってことですな。サーバ用途で使っている場合はそれなりに驚異になるのかも。
      # 私もこのくらいの知識です(^^;

      脆弱性にこういう反応をすると「そういう人がいるから...」と怒られるKaturagiでした。
      --
      -- ラテール部参加者募集中
      親コメント
      • Briefly: Logic 7.0.1 wrapping up, Mac OS X 10.3.8 update | Think Secret [thinksecret.com]に10.3.8 build 7u7のことが書かれてありますけど、リリースについて触れられていないのでもう少しかかりそう(リリースが近づくとそんな感じのニュアンスの文書が付くことが多いし:P)。
        10.3.8に含まれると言うより何となく「別途セキュリティーアップデート」を出してほしいかななんて(10.3.8以前に出した場合は10.3.8にも含まれる感じで)。

        個人的なスタンスとしてはあたしも同じです。
        誰も訪れない個人の部屋にある個人のMacだけを管理しておけば良い気軽さ…:P。
        勿論、それなりのことはしていますけど;)。
        それ以上のことをしろって言われてもおつむがついて行けません:-!。
        --

        ----
        :oすずめのおやどはどこじゃろぉ
        ('>ぴよぴよ
        親コメント
  • よろしくお願いします。

  • 採用されたストーリーに追記されてあったPDFをみて思ったのですけど、これって「オープンソースにしていたから見つかった」のでしょうか?
    だとすると凄いなぁと思ってみたり…。

    PDFをちゃんと読んだ訳でも読める訳でもないのでここにペタッ。
    --

    ----
    :oすずめのおやどはどこじゃろぉ
    ('>ぴよぴよ
    • 1社でごちゃごちゃやってスパゲティにしてしまったどこかのM社よりもはるかに効率的なことをやっていると思うね。
      オープンソースは思っているよりもアレゲなものではなく個々がちゃんと存在する整然としたものという印象を受けますし。
      作り上げていく、発見したらみんなで直す、という姿勢も私は好きです。

      # もし嫌でなければ表(ストーリー)にコメントされた方が、いろいろな方の意見が聞けて楽しいですよ。
      --
      -- ラテール部参加者募集中
      親コメント
      • ># もし嫌でなければ表(ストーリー)にコメントされた方が、いろいろな方の意見が聞けて楽しいですよ。

        お心遣い感謝いたします。
        表にコメントしたことが無い訳じゃないですけど、「自身無くして発言すべからず」って感じの威圧感(?)がある様に感じているので、それなりの自身が無ければ表にコメントもしないですし、タレコミもしないようになってしまいました。

        プライベートサイトも「閉じこもっている」あたしなので、ちょっとでも刺激が強いとダメなのです:P。
        --

        ----
        :oすずめのおやどはどこじゃろぉ
        ('>ぴよぴよ
        親コメント
      • > 作り上げていく、発見したらみんなで直す、という姿勢も私は好きです。

        上記以上のご意見に賛成です。

        でも、Appleは、「オープン」にする部分をMac OS Xにて持ちながら、「兎に角門外不出」を守り通している部分だってありますよね。
        Macのハードウェア周りにしたってそうですし…。

        Macクローンを排除して久しいですけど、いつまでもこの状態で良いのだろうかと言う疑問も少し持っていたりします。

        勿論、Appleが熟知し得ない3rd partyのハードウェアでのみ起こる不具合に振り回される恐怖を考えると、今の姿勢を貫くのもありかもしれませんけど…。

        そう思うと同時に、Macは(ある種の)カスタムメイドであり続けるべきで、だからこそMacたり得るとも…。

        Dellが「Appleとは格が違う」と言っても、Apple製品とは同じジャンルにいても「別物」って感じがして、格がどうこうよりまず比較できないのじゃないの?と思いつつ、Appleも企業でありシェアを伸ばしていかないといけない訳だし、Dellと同じ土俵にいる気持ちで戦うべきなのかなと思えば、「確かに格が違うのかも」と思ったり…。

        うまく言えないけど、Macが好きでMacを使い続けたい。「Macなんか使ってるの?Appleって凄いやばそうじゃない」って言われた時期もMacユーザーとして胸を張ってきただけに、Appleと言う会社が好きとまでは言わないけど、堅調であってほしいとは思うのです。

        何をどうすれば良いかなんてあまりに難しすぎてあたしには解らないのですけど…。

        // ジョブスおじさんが帰ってきてからのAppleは、色々ありましたけど結果的には「おじさんさすが!」って言いたくなることが多いと思う。
        // 願わくば、「みんなが使う」より「知らずにみんなが使ってる」になってほしかったり:P。
        --

        ----
        :oすずめのおやどはどこじゃろぉ
        ('>ぴよぴよ
        親コメント
typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...