Acabo de probarlo http://bronosky.com/pub/AppleScript.htm, y aún estoy temblando. Realmente es una vulnerabilidad muy seria, aunque se puede reducir el riesgo tomando algunas medidas, como utilizar una cuenta sin privilegios de administrador (¿por qué MacOS X no te sugiere esto cuando instalas el sistema, como ocurre con las distros de Linux?). Hay que resaltar que esto ocurre por la filosofía de hacer todo más, más y más fácil para el usuario (facilitémosle todo, dejemos que el navegador ejecute código por él, que abra y monte imágenes de disco automáticamente, que el usuario no se canse decidiendo si quiere que se ejecute tal o cual cosa).
Sólo espero que Apple aprenda algo de esto. MacOS X es un sistema estupendo (3er año de uso), pero creo que si fuese libre sería mucho mejor.
por
pobrecito hablador
el Viernes, 21 Mayo de 2004, 10:22h
(#303656)
Realmente es una vulnerabilidad muy seria, aunque se puede reducir el riesgo tomando algunas medidas, como utilizar una cuenta sin privilegios de administrador (¿por qué MacOS X no te sugiere esto cuando instalas el sistema, como ocurre con las distros de Linux?)
que MacOS X usas? lo digo pq yo tengo los 10.1, 10.2 y 10.3 (en dos iMac y un iBook), y ninguno de ellos el usuario que se crea por defecto tiene permisos de administrador... Si te fijas, cuando instalas una aplicación de hace poner tu password, y esto es porqué hace un sudo gráfico...
Es muy serio
(Puntos:1)( http://www.germplasm.all.at/ )
Sólo espero que Apple aprenda algo de esto. MacOS X es un sistema estupendo (3er año de uso), pero creo que si fuese libre sería mucho mejor.
--- Curiosidad + Escepticismo = Ciencia (y otras maravillas) ---
Re:Es muy serio
(Puntos:0)que MacOS X usas? lo digo pq yo tengo los 10.1, 10.2 y 10.3 (en dos iMac y un iBook), y ninguno de ellos el usuario que se crea por defecto tiene permisos de administrador... Si te fijas, cuando instalas una aplicación de hace poner tu password, y esto es porqué hace un sudo gráfico...