Charlie Miller, intervistato riguardo alla performance che ieri gli ha consentito, in pochi secondi, di violare la sicurezza di MacOSX attraverso una falla di Safari, ha risposto così alla domanda sul motivo che l’ha spinto a concentrare le sue attenzioni sul browser Apple e non sugli altri browser: “Why Safari? Why didn’t you go after IE or Safari? It’s really simple. Safari on the Mac is easier to exploit. The things that Windows do to make it harder (for an exploit to work), Macs don’t do. Hacking into Macs is [Continua...]
In uno dei primi articoli scritti su questo blog, scrivevo che una delle principali ragioni per cui circolavano così tanti malware per piattaforma Windows, era, a mio parere, l’enorme diffusione di quest’ultima rispetto alle alternative concorrenti, il che la rendeva bersaglio ideale per chi si poneva l’obiettivo di colpire il maggior numero di PC con il minor sforzo. Era nient’altro che quelle che poi ho scoperto essere (a proposito di scoperta dell’acqua calda…) la teoria detta Security by Minority (adattamento, se non ho capito male, della teoria Security by obscurity). [Continua...]
In un precedente articolo avevo parlato di EFiX, un’azienda che ha sviluppato un accrocchio hardware, chiamato EFi-X, che consente di eseguire una copia legale di MacOSX su PC con configurazione compatibile, rendendo superflue patch più o meno lecite (+ – che +), crack e praticozze varie. Credo di essermi sbagliato nel dubitare si trattasse di una bufala. L’aggeggino miracoloso inizia ad essere commercializzato ed i primi pionieri cominciano ad utilizzare e recensire il prodotto. Pare funzioni; e a detta di chi l’ha provato, anche su PC con hardware non incluso [Continua...]

Una novità molto interessante sembra affacciarsi sul mercato: si tratta di EFiX, un software su pen drive USB che consentirebbe di installare MacOSX su PC utilizzando il DVD originale senza doversi preoccupare di patch, trucchi e procedure varie. Data prevista per il rilascio: 23 giugno 2008. Ad essere sincero, la cosa mi puzza tanto di bufala. Non che non speri ardentemente che si tratti di una possibilità reale, ma c’è qualcosa che non mi convince. Anzitutto il sito. Mi sembra roba messa su in quattro e quattr’otto, con pulsanti che [Continua...]
Ho fatto un sogno. Ho sognato che nonna Papera mi compariva in sogno, mi dava dei numeri per il Lotto e mi segnalava l’esistenza della possibilità di far girare Leopard 10.5.2 su una macchina virtuale di VMware. La seconda rivelazione ovviamente mandava subito in mille pezzi il ricordo dei numeri vincenti. Annotavo frettolosamente il nome del file Torrent che consentiva il download della VM già pronta (una roba del tipo [SUMOTorrent.com]_MacOSX-Leopard-10_5_2-VMWare_ST1335430.torrent) e correvo al PC a scaricarlo. Il download era incredibilmente rapido (per forza è un sogno!). In pochi minuti [Continua...]
Lo so, per l’ennesima volta darò l’impressione di accanirmi contro Apple. Ma come evitare di commentare la notizia secondo la quale il MacBook Air con Leopard ha resisitito solo pochi minuti all’attacco degli hacker durante l’annuale concorso PWN to OWN 2008, che quest’anno si tiene durante il CanSecWest di Vancouver? Si tratta di un concorso con il quale si sottopongono a test sulla sicurezza diversi PC equipaggiati con vari sistemi operativi (Leopard, Vista, Ubuntu), aggiornati alle ultime patch di sicurezza, che vengono “dati in pasto” a vari hacker; chi riesce [Continua...]
