Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

GUI Säkerhetshål i OS X

Tråden skapades och har fått 4 svar. Det senaste inlägget skrevs .
1

Nu är jag lite irriterad faktiskt. Hittade ett "säkerhetshål" i OS X precis. Ska ha fest i morgon och tänkte skapa ett Guest konto som kunde stå på så folk kan leka med datorn utan att kunna sabba nåt. Jag skapar "Guest" och väljer "Simple Finder" och att användaren bara får använda internet explorer, iTunes och Quicktime. Loggar in med "Guest". Lysande! Allting funkar grymt. Simple Finder kickar, man kan bara se de apps jag valde och ingenting annat kan nås.

Trodde jag. Markera Internet Explorer, Show Info, välj "Select new original" och whoooops så kan användaren plötsligt köra alla program på systemet.

SKRÄP! ARGH!

Finns det nån lösning på detta? (Ja, jag antar att jag kan gå in o ändra rättigheter/grupper i terminalen, men vafaaan det blir ju jättekrångligt om man vill ändra vilka program som ska kunna användas.)

Ciryon

Rapportera till Apple och macfxit.

Citat:

quote:Skapades ursprungligen av: ciryon:
Nu är jag lite irriterad faktiskt. Hittade ett "säkerhetshål" i OS X precis. Ska ha fest i morgon och tänkte skapa ett Guest konto som kunde stå på så folk kan leka med datorn utan att kunna sabba nåt. Jag skapar "Guest" och väljer "Simple Finder" och att användaren bara får använda internet explorer, iTunes och Quicktime. Loggar in med "Guest". Lysande! Allting funkar grymt. Simple Finder kickar, man kan bara se de apps jag valde och ingenting annat kan nås.

Trodde jag. Markera Internet Explorer, Show Info, välj "Select new original" och whoooops så kan användaren plötsligt köra alla program på systemet.

SKRÄP! ARGH!

Finns det nån lösning på detta? (Ja, jag antar att jag kan gå in o ändra rättigheter/grupper i terminalen, men vafaaan det blir ju jättekrångligt om man vill ändra vilka program som ska kunna användas.)

Ciryon

Menar du att man kan köra eller se programmen?
Om man kan köra programmen så är det inte kul att vara apple representant när det blir public...
Gäller det alla select new original på alla apps?

Jag tror inte man kan köra applikationerna, men du får gärna utveckla ditt resonmang baserat på dina tester.
Följer med spänning följderna av denna potentiella "bomb"

  • Medlem
  • Höganäs
  • 2002-10-07 19:55

Provade och kunde ändra original till Terminal.app istället för Explorer... (som jag redan startat).
Däremot kunde jag inte sudo:a i Terminal, men jag är ju ingen UNIX-geek (ännu) som kan ställa till det alltför mycket.

Kunde iallafall rm -rf i mappen guest, varpå allt utom Library försvann. (och det är ju inte kattskit direkt!)

Ganska allvarlig bug...

  • Medlem
  • Stockholm
  • 2002-10-07 20:03

MacOS X Feedback och buggrapporter

Lämna alla buggrapporter där. Tillsammans hjälps vi åt till ett bättre OS.

/glemme

1
Bevaka tråden