Apple-maníacos agradecem a Steve Jobs neste Dia de Ação de Graças

Nos últimos dias, temos falado muito sobre o Dia de Ação de Graças (Thanksgiving) por causa das promoções que estão rolando por aí, mas, antes de mais nada, este feriado norte-americano é observado como o …

Continue lendo »
Home » Apple, Segurança, Software

Última atualização do QuickTime o tornou muito mais seguro

Ícone do QuickTimeNa semana passada, a Apple disponibilizou uma atualização para o QuickTime, agora na versão 7.4.5. O que não sabíamos é que as “questões de segurança” inclusas no update são muito mais complexas do que normalmente seriam.

Além de corrigir 11 vulnerabilidades de segurança, a nova versão do QuickTime traz alguns novos recursos, como o ASLR (Address Space Layout Randomization), checagem de segurança de buffer em camadas e requisição de funções mais seguras. Juntos, todos esses recursos tornam o QuickTime bem mais difícil de ser hackeado.

Pesquisadores de segurança já reconhecem os avanços:

Trata-de de uma grande mudança para uma atualização aparentemente pequena. A Apple tem mais culhões do que qualquer outra fabricante de softwares, fazendo algo assim. Ou isso, ou eles estão com medo de que malwares passem a atacar o QuickTime e o iTunes de formas mais severas.

-Dino Dai Zovi, hacker responsável pela criação de diversos exploits para o QuickTime.

O QuickTime 7.4.5 está disponível para download em versões para o Leopard, Tiger, Panther e Windows.

« Mac é Pop: MacBook Pro em propaganda da Claro USB Jewellery: pendrives em forma de jóias »

Artigos relacionados

Quem escreve?

Rafael Fischmann
Rafael Fischmann
Graduado em Comunicação Social com Habilitação em Publicidade e Propaganda na Universidade Salvador - UNIFACS, tem paixão pela Apple e seus produtos desde quando adquiriu seu primeiro iMac (um G3 Blueberry), em agosto de 2000. Possui hoje um MacBook Pro unibody de 17 polegadas, um iPod video de 80GB, um iPod shuffle de 2GB e um AirPort Express. O mais novo integrante da família é um iPhone 3GS preto de 32GB.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

10 Comentários »

  • Hahaha! O Dino Dai Zovi deu uma boa sacaneada na Apple! :-P

  • Marco disse:

    legal… comprei um computador da apple pela devida segurança que ela traz, espero que sempre continue assim! navego e deixo minha irmã navegando no safari aliviado :P

  • Marcelo disse:

    Alguém saberia informar quando o quicktime vai raceitar legendas em filmes comprados na itunes store?

  • Jackson Lima disse:

    Agora, seria interessante se os caras de outro fórum, pro Windows, acho que muitos conhecem, falar dessa camada Address Space Layout Randomization, e falarem que melhorou a segurança, pois assim que apple liberou a atualização colocou no final da noticia:
    “Há anos o QuickTime mostra que é um dos programas mais vulneráveis e inseguros do mercado. Se você precisa dele para assistir vídeos, sugerimos que você desinstale-o e instale o QuickTime Alternative, um produto gratuito e muito mais seguro.”

    Paciência….

  • Bicalho disse:

    Porque precisa ter colhões para soltar uma atualização bem feita?

    Não entendi PN do que o Jackson Lima falou…

  • Jackson Lima disse:

    @Bicalho:

    Eu só coloquei a parte final da noticia de outro fórum pro windows, em que qq noticia ruim sobre mac, eles metem o pau, de forma descarada, precisa ler o post do cara falando sobre a invasão do macbook air.

    Aí falei que se melhorou algo, eles poderiam reconhecer e não viver só de meter pau nas coias…

  • Úcão disse:

    perdeu preiboy

    SÃO PAULO – Um concurso hacker desafiou programadores a invadir laptops com Mac OS, Linux e Windows.

    O desafio aconteceu em Vancouver, no Canadá, durante a feira de segurança ConSecWest. Laptops com os três sistemas operacionais, plugados a uma rede interna, ficaram à disposição dos hackers, que só podiam tentar invadi-los usando a rede oferecida pela feira.

    Durante o primeiro dia de desafio, nenhuma das máquinas foi invadida. No segundo dia, porém, a ConSecWest autorizou três pessoas a utilizarem os laptops em teste. Os usuários trocaram e-mails e abriram web sites.

    A partir desde momento, o hacker Charlie Miller precisou de apenas dois minutos para invadir o MacBook Air. Miller assinou um contrato dizendo que não revelaria a vulnerabilidade que explorou. Antes, a Apple terá acesso a estas informações.

    Pela façanha, Miller ganhou US$ 10 mil como prêmio dos patrocinadores do evento. Até o às 13h40min da sexta (28) não havia notícias de que alguém tivesse conseguido invadir as máquinas com Windows Vista e distribuição Linux.

  • Jackson Lima disse:

    @Úcão: e??????????

  • Leno disse:

    Vdade eu vi isso em uns foruns e sites bem…

  • Rafael -- Floripa disse:

    @Marcelo
    Liguei pro meu amigo Steve e ele me disse que daqui alguns meses será liberado legendas no QT…. AuhahuHUHUA
    A propósito, o iTunes já conta com esse recurso, não vi isso no QT ainda, talvez, já tenha…

    Quanto aos caras do Windows Falando mal de Macs… Bem, a inveja é um sentimento feminino e menor! ;)

    (@Meninas em geral, nada pessoal)

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.