Se arregla solo para OS X Yosemite el bug de seguridad Rootpipe



En el último trimestre del año pasado informamos sobre un bug de seguridad llamado Rootpipe, que permitía hacer una escalada de privilegios en OS X, el sistema operativo que Apple utiliza para sus Macs.

El bug levantó cierto revuelo, no por el hecho de ser una escalada de privilegios, algo que se descubre con frecuencia en los sistemas Unix y Linux, sino por cómo fue gestionado. Primero Apple decidió ignorar los avisos de Emil Kvarnhammar, hacker que descubrió el bug, y luego le pidió que no diese detalles de forma pública, además que la compañía dijo que no tendría una solución, como mínimo, hasta enero.

Ayer se conocieron más detalles sobre Rootpipe, como el hecho de que estaba presente en distintas versiones de OS X desde 2011, y que afectaba framework de administración de OS X, conteniendo una API oculta de puerta trasera que permitía el acceso a privilegios de administrador en el sistema. Posiblemente la intención de Apple era la de servir las Preferencias del sistema y systemsetup (una herramienta a través de la línea de comandos), pero lo malo es que cualquier usuario podía usarlos con la misma funcionalidad, pudiendo realizar así la escalada de privilegios.

Rootpipe era más fácil de aprovechar accediendo físicamente al ordenador Mac, aunque el bug también podría ser explotado remotamente en combinación con otros ataques, como por ejemplo romper la seguridad del sandbox del navegador, pero de esta manera no se consigue acceso a los privilegios de administrador, así que no puede hacer grandes daños en el sistema. También podría ser útil explotar el bug contra ordenadores que ejecutan la versión servidor de OS X.

El parche solo ha llegado a OS X Yosemite (10.10), así que las versiones anteriores, como la 10.9 y sus variantes, siguen siendo vulnerables a Rootpipe.

MuyComputer
 
Yo no se qué es lo que tanto alaban a Apple. Uno se mete a los foros el Iphone por ejemplo, y solo se ven problemas y mas problemas. Yo digo una cosa, si uno compra todos estos aparatos es para no tener que vivir pendiente de su funcionamiento y que mejoren la calidad de vida. Pero uno pendiente de tal o cual actualización para corregir tal o cual bug es muy aburrido. Yo si prefiero mi HTC One M8 que si bien no tiene una cámara de 8 mpx, por lo menos no pone problema para nada y mis super PC's que aunque no tienen diseño minimalista, no joden por nada.
 
Yo no se qué es lo que tanto alaban a Apple. Uno se mete a los foros el Iphone por ejemplo, y solo se ven problemas y mas problemas. Yo digo una cosa, si uno compra todos estos aparatos es para no tener que vivir pendiente de su funcionamiento y que mejoren la calidad de vida. Pero uno pendiente de tal o cual actualización para corregir tal o cual bug es muy aburrido. Yo si prefiero mi HTC One M8 que si bien no tiene una cámara de 8 mpx, por lo menos no pone problema para nada y mis super PC's que aunque no tienen diseño minimalista, no joden por nada.
Mejor no lo pudo decir, un no sabe que es lo que los usuarios de Apple le alaban a Apple. Así como yo no podría saber que es lo que le alabas al HTC.

Pero la cuestión no es alabar o denigrar bajo la inexperiencia, creo yo está en ser un usuario criterioso de los productos más adecuados para su objetivo.

Por mi parte yo trabajo en simulación de procesos biológicos, hace tres años hice el experimento de pasar a computadores Mac OS en mi laboratorio y los resultados han sido diferencialmente mejores en varios aspectos, sobre todo en eficiencia de procesos complejos como las simulaciones. Además de todas las ventajas que ha incluido la base Unix en los sistemas operativos de Apple para computadores.

Ahora bien, por ejemplo mi celular es un nexus 5, que lo prefiero por ciertas autonomías del Android puro. En fin, la cuestión cómo mencioné al principio es no confundir usuarios de ciertos productos bajo preconceptos bien sea para defender o críticar... O alabar vaciamente al mejor estilo del polítiquero colombianao, la invitación es a usar los productos que mejor se adecuen con sus objetivos de uso de tecnologia y bajo critérios más científicos y no tanto por ir en favor o en contra de la moda... Porque creo yo, se acaba cayendo en juicios muy similarmente vacíos.

Saludos.
 
  • Me gusta
Reacciones: alejoperex
Mejor no lo pudo decir, un no sabe que es lo que los usuarios de Apple le alaban a Apple. Así como yo no podría saber que es lo que le alabas al HTC.

Pero la cuestión no es alabar o denigrar bajo la inexperiencia, creo yo está en ser un usuario criterioso de los productos más adecuados para su objetivo.

Por mi parte yo trabajo en simulación de procesos biológicos, hace tres años hice el experimento de pasar a computadores Mac OS en mi laboratorio y los resultados han sido diferencialmente mejores en varios aspectos, sobre todo en eficiencia de procesos complejos como las simulaciones. Además de todas las ventajas que ha incluido la base Unix en los sistemas operativos de Apple para computadores.

Ahora bien, por ejemplo mi celular es un nexus 5, que lo prefiero por ciertas autonomías del Android puro. En fin, la cuestión cómo mencioné al principio es no confundir usuarios de ciertos productos bajo preconceptos bien sea para defender o críticar... O alabar vaciamente al mejor estilo del polítiquero colombianao, la invitación es a usar los productos que mejor se adecuen con sus objetivos de uso de tecnologia y bajo critérios más científicos y no tanto por ir en favor o en contra de la moda... Porque creo yo, se acaba cayendo en juicios muy similarmente vacíos.

Saludos.

Es que yo no estoy alabando a HTC. Lo que le puedo decir es que mi M8 no pone problema para nada. Hay que aprender a leer.
 
Es que yo no sé, es que yo no entiendo, es que ....

Sí ese es el perfil de un cliente al comprar celular. Fácil. Que se compre un iPhone.
Para todo lo demás, existe un Android cerca a su perfil.
 
Microsoft muy rara vez le da a alguno de sus S.O. anteriores alguna de las novedades del S.O. más reciente, pero cuando se trata de algún hueco de seguridad publica el parche para todos y no solo para el último S.O., demostrando su mejor soporte para versiones anteriores. En cambio en Apple hay que actualizar por obligación o quedar en el abandono.
 

Los últimos temas