パスワードを忘れた? アカウント作成
3294 story

OS Xのセキュリティを確保するには? 11

ストーリー by yourCat
本来はAppleの仕事 部門より

最近ApatchOpenSSH 3.3と立て続けに脆弱性が見つかった。これらはMac OS Xに含まれるが、AppleのSecurity Updatesには何の情報も挙がっていない。最近あったアップデータのリリース・ラッシュでも上記の脆弱性は塞がれていない。
過去の例を見ても、Apple由来ではない技術では、自社開発ではないだけに検証に時間がかかるのか、脆弱性の発見からアップデータ配付までにかなり間が空いてしまう。オープンソース・プロダクツなら自分でなんとかできるが、それだと今度はAppleのアップデータが正常に働かない恐れが出てくる。
Appleが迅速に情報やアップデータを提供することが一番望ましいが、現状だとあまり期待できないと言わざるを得ない。Mac OS Xユーザーはどのように情報を集め、どうやって対処するべきだろうか。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • Tell Us (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2002年06月28日 17時33分 (#115347)
    Tell Us [apple.co.jp]に、どんどんタレコみましょう。

    フィードバック体制に多少でも影響を与えられれば前進かと。

    # あてにできるかは甚だ疑問ですが
    • by Anonymous Coward
      apple.co.jpに垂れ込んでも意味無いかと...
      所詮、現地販売事務所ですからなぁ、あそこは。
      • Re:Tell Us (スコア:1, すばらしい洞察)

        by Anonymous Coward on 2002年06月28日 18時27分 (#115395)
        じゃあ英語で米Apple に言えばいいこと。

        それから、多くの連中がアレかもしれんが、AJにも
        やる気のある奴らはいる。そういう奴らに「ユーザ
        の声」という"武器"を渡すためにも、AJの TellUs
        をすべきなんだよ。
        親コメント
  • とりあえず/etc/sshd_configで、
    ChallengeResponseAuthentication no
    としています。

    # ネタ元は、macosx-jpメーリングリスト

  • などといっているうちに、Security Update July 2002が でていました。いつものように、まずソフトウェアアップデートで配付されています。以下、説明です。

    Security Update July 2002 は、Apache v1.3.26、mod_ssl v2.8.9 および OpenSSH 3.4p1 のアップデートされたコンポーネントを含んでいます。アプリケーション、サーバ、オペレーティングシステムに対する認証されていないアクセスを防止するセキュリティ機能が強化されています。
  • by Anonymous Coward on 2002年06月28日 18時24分 (#115392)
    ソフトウェアアップデートに影響しない形で自前
    アップデートはさして難しくないのだが...
  • by Anonymous Coward on 2002年06月29日 0時29分 (#115598)
    MacOSXって辛いよなぁ。
    セキュリティアラートが出たら、「じゃあMacOSXは?」
    って言われちゃうのは。フードの下はUnixですって
    宣伝してるからしょうがないんだけれども。
    有志の方がつくってくれる場合も、後のアップデートに
    差障りがある可能性も否めないし、本艦のを待たざるを得ない
    というか。

    #やはりいつ発表するべきかってところに戻っちゃうな。
    #もちろんAppleにはもっと頑張ってもらうってのは前提ですけど。
typodupeerror

人生の大半の問題はスルー力で解決する -- スルー力研究専門家

読み込み中...