タグ

appleとosに関するshimookaのブックマーク (2)

  • OS X 10.10.4までに存在するroot権限昇格の脆弱性を使用してYosemiteを「rm -rf /」してみた。

    OS X 10.10.4までに存在する権限昇格の脆弱性を使用してYosemiteを「rm -rf /」してみました。詳細は以下から。 ドイツセキュリティ企業”SektionEins”がOS X Yosemiteのdynamic linker dyldに非rootユーザーがroot権限を使用できる権限昇格の脆弱性が存在すると発表し、多くの関連した話題が報じられてきましたが、 関連記事 OS X YosemiteのDYLD_PRINT_TO_FILEに権限昇格の脆弱性が発見され、OS X 10.10.4でも実行可能なExploit Codeも公開される OS X YosemiteのDYLD_PRINT_TO_FILEに存在する権限昇格脆弱性を利用して、1行でsudoersファイルを書換え誰もがrootユーザー昇格できる実行コードが考案される OS X 10.10 DYLD_PRINT_TO_

    OS X 10.10.4までに存在するroot権限昇格の脆弱性を使用してYosemiteを「rm -rf /」してみた。
    shimooka
    shimooka 2015/07/27
    なかなか派手だな。。。
  • ここギコ!: Androidの自由と帝国性について

    同僚のツイート。 Androidは開発者を自由にするか、それとも多様なデバイスとバージョニングの奴隷にするか。理論的には自由、実践的には不自由。 Androidの自由はよく語られるし私も何度か採り上げたりするけど、開発者視点のそれってそれほど語られてるかなあと感じた。 AppMarketでの胴元の取り分とか、審査の恣意性とかの視点で若干語られてるかもしれないけど、あまり印象にない。 というより、私はiOSの開発しか経験したことなくてAndroidの開発は経験したことないので、iOSの開発の不自由さはいくらでも語れるけど、Androidの開発が自由か不自由か、と言われれば「よく分からん」としか言えないな。 個人的な印象だけど、Androidの自由が語られる文脈って、Android rulesの下での開発者が自由かどうか、とかの視点じゃなくて、社会そのものの中でのAndroidの位置付け、

  • 1