logo2


25/2/14



Τη τάση να κάνουν πολύ γρήγορα updates έχουν οι χρήστες iPhone και OS X! Δε τους βγήκε όμως σε καλό αυτή τη φορά αφού το bug που εμφανίστηκε θέτει σε πολύ σοβαρό κίνδυνο iMac και iOS συσκευές γενικότερα.






Το πρωτόκολλο ασφαλείας SSL είναι σε πολύ απλά λόγια και εν συντομία ένας τρόπος να εξακριβώνει ο browser αν μια σελίδα είναι αυτή που ισχυρίζεται. Πχ αν συνδεθείτε μέσω internet με τον τραπεζικό σας λογαριασμό η σελίδα της τράπεζας ισχυρίζεται μέσω SSL πως είναι ασφαλές και έγκυρη με αποτέλεσμα ο browser να επιτυγχάνει τη σύνδεση και την ανταλλαγή πληροφοριών όπως το όνομα χρήστη, ο κωδικός πρόσβασης κλπ στοιχεία.

Το πρόβλημα λοιπόν εμφανίστηκε στην OpenTransport πλατφόρμα που βγήκε με το OS X 10.9 όταν σε πρόσφατο update, ο έλεγχος για την εγκυρότητα ενός Site παρουσίασε δυσλειτουργία. Δεν κάνει σωστά δηλαδή τον έλεγχο του πιστοποιητικού ασφαλείας ενός site, με αποτέλεσμα να μπορεί κάποιος να προσποιηθεί πως είναι η τράπεζα, ο πάροχος του email σου κ.α.



Το παραπάνω πρόβλημα προσβάλει οτιδήποτε χρησιμοποιεί SSL όπως είναι το Facetime, το Mail, το Calendar. Η Apple έχει ήδη βγάλει κάποιο fix για το bug για τα iPhone αλλά αναμένεται ακόμα για τα OS X σε iMac και Macbook. Αυτό φυσικά δεν είναι εύκολο μιας και μιλάμε για χιλιάδες γραμμές κώδικα και ώρες εργασίας.

Η πλατφόρμα OpenTrasport έγινε OpenSource με την εμφάνιση του Maverick, αυτό σημαίνει πως είναι διαθέσιμο σε προγραμματιστές εντός και εκτός Apple. Ήδη μέχρι τώρα πολύ έχουν ξεκινήσει να αναφέρουν σχετικά bugs και να προσπαθούν να βρουν μαζί λύσεις, μαζί βέβαια με προβλήματα ακόμα και σε αυτό!


1 σχόλιο: