Jump to content

[Info] Mountail Lion Developer Preview 4


Fabio1971
 Share

40 posts in this topic

Recommended Posts

 

 

"Mountain Lion telefonerà a casa ogni giorno in cerca di aggiornamenti di sicurezza."

 

Abbastanza sintetico? :P

 

E come fa ad avere il mio recapito....e poi come fa un puma a parlare a telefono..questo cosa mi intriga

  • Like 1
Link to comment
Share on other sites

la politica di sicurezza di apple si sta muovendo verso un paradigma 'security through minority' a un sistema completamente blindato, in cui i software vengono firmati o altrimenti non si avviano (leggasi: gatekeeper) . Dato che siamo nel bel mezzo di una transizione (leggasi: gatekeeper per ora si può ancora disattivare) e che la apple può permettersi di gestire un volume di malware ancora relativamente piccolo, la cosa più ovvia da fare è ricevere aggiornamenti giornalieri direttamente dalla casa madre.

 

è un approccio alla security essentials, che verrà però dismesso non appena le cose si potranno installare solo da Mac App Store.

 

ciao!

  • Like 1
Link to comment
Share on other sites

è un approccio alla security essentials, che verrà però dismesso non appena le cose si potranno installare solo da Mac App Store.

 

 

Secondo me è un prezzo troppo alto da pagare per la sicurezza, anche perché finiremo col pagare i programmi che adesso sono gratis.

Io preferisco altri approcci, ad es. quello di Linux, l'utente non ha permessi di amministratore.

O persino quello attuale di Windows, qualsiasi programma deve chiedere il permesso prima di essere eseguito.

Link to comment
Share on other sites

Secondo me è un prezzo troppo alto da pagare per la sicurezza, anche perché finiremo col pagare i programmi che adesso sono gratis.

Io preferisco altri approcci, ad es. quello di Linux, l'utente non ha permessi di amministratore.

O persino quello attuale di Windows, qualsiasi programma deve chiedere il permesso prima di essere eseguito.

 

Il sistema alla Ubuntu è già in piedi: in OSX si usa sudo per tutto. Credo che la Apple sia stata una delle prime ad abbracciare questo tipo di modello per la scalata dei permessi. Il problema che gli utenti mac sono troppe volte dei macachi e si sa che nessun strumento di sicurezza può far nulla contro la stupidità/ingenuità degli utenti: se io sono un malware e mediante pratiche di ingegneria sociale (e.g., mi fingo un aggiornamento di flash) ti chiedo gentilmente id darmi i permessi di amminstratore e tu utonto me li dai, capisci che non ci possiamo fare niente :)

 

L'unica cosa che puoi fare è far si che il sistema decida per l'utente: "no, questo applicativo non è firmato, quindi anche se tu vuoi io non lo faccio partire". Stanno pagando lo scotto di anni di mitizzazione (da loro stessi incentivata) di sicurezza granitica, ed ora ritoccano le pagine di descrizione di OSX togliendo le frasi "non prende i virus come i PC", per una risata guardate qui: http://www.osnews.com/comments/26118

 

ciao!

  • Like 1
Link to comment
Share on other sites

Esiste se voglio far partire l'applicazione anche se non e' firmata l'utente decide.

Se avete provato la DP4 vi accorgereste.

Sempre se stiamo parlando della stesso argomento.

 

Fabio

 

Si...infatti per installare la cs6 ho dovuto spuntare qualcosa nei permessi di sicurezza

Link to comment
Share on other sites

Si gatekeeper inibisce per default l'avvio di applicativi non firmati. Per ora si può ancora decidere di lanciare software scaricato senza firma, la mia analisi voleva esprimere quello che secondo me sarà il corso di medio termine di OSX vs malware.

  • Like 1
Link to comment
Share on other sites

la mia analisi voleva esprimere quello che secondo me sarà il corso di medio termine di OSX vs malware.

 

Sono d'accordo.

Visto il fattaccio successo all'inizio dell'anno ( come citato http://www.insanelymac.com/forum/index.php?showtopic=278167 ).

Dopo quel accaduto Apple secondo me a previsto aggiornamenti automatici di sicurezza e non ma che l'utente avrà la possibilità di scegliere ( speriamo) .

Link to comment
Share on other sites

 Share

×
×
  • Create New...