Forum

Re: Hack-a-Mac
Antwort #15: April 24, 2007, 09:00:30
Naja, mir ist es im Prinzip völlig schnuppe, ob man die Lücke OS X oder nicht zurechnen kann. Ich finde es viel wichtiger, ob es eine solche Lücke gibt, unter welchen Bedingungen sie ausgenutzt werden kann und was möglich ist. Hat da jemand schon eine tiefergehende Beschreibung gefunden?
Allenfalls die Unterscheidung "Fehler in Java-Implementierung" oder "Fehler in Java-Konzept" ist für mich noch interessant, damit man sehen kann, wer den Fehler beheben muss und ob nur OS X oder prinzipiell alle Systeme betroffen sind.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller

mbs

Re: Hack-a-Mac
Antwort #16: April 24, 2007, 11:10:20
Wie matasano inzwischen bekannt gegeben hat, ist es die Kombination aus Java und Apples QuickTime-Unterstützung für Java, die die Lücke möglich macht.

Es ist daher zu vermuten, dass alle Browser auf allen Betriebssystemen, die Java und QuickTime installiert haben, betroffen sind. Der Fehler muss in QuickTime behoben werden.
Re: Hack-a-Mac
Antwort #17: April 24, 2007, 12:44:42
die Kombination aus Java und Apples QuickTime-Unterstützung für Java

Ich verstehe den Satz "Dino’s finding targets Java handling in QuickTime." eher so, dass man innerhalb von Quicktime Java benutzen/ansprechen kann. Also nicht die Komponenten QT for Java, mit der man innerhalb von Java Quicktime ansprechen kann.

Hach ich liebe ( :( ) diese Ratespielchen. Soll er doch veröffentlichen.

"Apple’s vulnerable code ships by default on MacOSX (obviously) and is extremely popular on Windows, where this code introduces a third-party vulnerability. (Irony!)"

Womit Florians Frage geklärt wäre. Auch Win ist betroffen.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Hack-a-Mac
Antwort #18: April 24, 2007, 13:00:02
Womit Florians Frage geklärt wäre. Auch Win ist betroffen.

Nun ja, anscheinend ja nicht Win. QT for Win. Diesen kleinen Unterschied muss man fairerweise schon machen.  ;)
_______
Complete liberty of contradicting and disproving our opinion, is the very condition which justifies us in assuming its truth for purposes of action; and on no other terms can a being with human faculties have any rational assurance of being right. (John Stuart Mill - On Liberty)