image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo eBay rilancia gli sconti multipli: ecco come funzionano le s...
Immagine di Uova di Pasqua One Piece by Kinder: info e pesi stimati Uova di Pasqua One Piece by Kinder: info e pesi stimati...

Apple Mac OS X: la sandbox non è sicura, come su iOS

Due ricercatori hanno scoperto che la sandbox sviluppata da Apple per il sistema operativo desktop ha almeno una falla, che permetterebbe l'esecuzione di azioni non autorizzate e potenzialmente pericolose.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 14/11/2011 alle 09:35 - Aggiornato il 15/03/2015 alle 01:36
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Anche Mac OS X ha una falla nel sistema di sandboxing, simile a quella scoperta da Charlie Miller riguardante iOS. A scoprirlo stavolta sono stati Annibal Sacco e Matias Eissler di CoreLabs Research. Anche in questo caso un'applicazione potrebbe riuscire a compiere azioni teoricamente non permesse dalla sandbox, mettendo potenzialmente in pericolo il computer e le informazioni che contiene.

Secondo quanto descritto dai ricercatori un'applicazione potrebbe sfruttare un Apple Event - un'azione del sistema operativo usata dagli sviluppatori, come per esempio "apri file" o "stampa" - per eseguire azioni teoricamente bloccate.

Schema del difetto nella Sandbox Apple

"L'uso di Apple Event è possibile nell'ambito dei diversi profili predefiniti senza rete, senza Internet (kSBXProfileNoNetwork, kSBXProfileNoInternet) e altri. Un'applicazione compromessa che in teoria non può usare la rete potrebbe accedere alle risorse di rete usando un Apple Event e richiamare l'esecuzione di altre applicazioni non direttamente limitate dalla sandbox".

"Come fa notare la documentazione di Apple, le applicazioni che richiedono l'invio di comandi (Apple Event) ad altre applicazioni non si possono sviluppare con il sandboxing, perché alcuni strumenti per sviluppatori limitano gli Apple Event. La ragione è che, come abbiamo dimostrato, un processo può uscire dalla Sandbox attivando un evento", spiegano i ricercatori.

###old1049###old

In altre parole il processo di sandboxing - che Apple renderà obbligatorio per tutto il software distribuito tramite il Mac App Store - non è sicuro quanto dovrebbe. Un problema più che rilevante, perché questo approccio alla programmazione impone molti limiti agli sviluppatori e alla versatilità delle applicazioni, proprio in cambio di una maggiore sicurezza. Un principio che, a quanto pare, per ora resta del tutto teorico.

Una falla simile in Mac OS X era stata trovata da Miller dal 2008, ma le similitudini finiscono qui. Tre anni fa infatti Apple aveva risposto subito alla possibile minaccia, modificando il sistema operativo. Questa volta invece l'azienda ha deciso di non intervenire; secondo gli esperti Apple il problema infatti non sarebbe critico, ma i ricercatori non sono d'accordo. E così questo avviso è stato pubblicato con l'etichetta "user release", cioè rivolto direttamente agli utenti.

Una scelta che ha acceso lo spirito critico di Alex Horan, dirigente di CoreLabs Research. "I venditori di tecnologia si possono nascondere dietro al Caveat Emptor (il cliente è responsabile di ciò che compra, e non può rifarsi sul venditore,  vedi Wikipedia) - e secondo me non è una valida ragione per lasciare irrisolti problemi noti", scrive infatti sul blog aziendale.

La mela sembra allegra 

Resta quindi più aperto che mai il dibattito sul sandboxing e sulla sua utilità. Dal punto di vista dell'utente si ottiene una maggiore sicurezza solo da un punto di vista teorico, mentre è certo che le applicazioni sono meno flessibili e potenti. Per gli sviluppatori il lavoro è più complesso, ed è di fatto impossibile realizzare alcune specifiche azioni. Ha funzionato molto bene per iOS - almeno fino ad oggi - ma non è detto che sarà lo stesso per Mac OS X.

Il pericolo per chi usa un Mac al momento è del tutto ipotetico. La ricerca di Sacco ed Eissler a oggi ha un valore del tutto accademico. Tra un anno o poco più però il Mac App Store permetterà solo applicazioni sandboxate, e sarà anche la principale piattaforma per la distribuzione di software su questo sistema operativo. Apple sarà pronta?

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Non crederete a cosa sta combinando PayPal

Altri temi

Non crederete a cosa sta combinando PayPal

#4
USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

#5
Un virus nascosto dei pipistrelli sta infettando l’uomo
2

Scienze

Un virus nascosto dei pipistrelli sta infettando l’uomo

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Uova di Pasqua One Piece by Kinder: info e pesi stimati

Altri temi

Uova di Pasqua One Piece by Kinder: info e pesi stimati

Di Dario De Vita
eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Altri temi

eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Di Dario De Vita
Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Altri temi

Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Di Dario De Vita
Fai il pieno su Amazon Haul: 50€ e il 30% di sconto è tuo

Altri temi

Fai il pieno su Amazon Haul: 50€ e il 30% di sconto è tuo

Di Dario De Vita
I ricondizionati più convenienti? Li trovi solo su MediaWorld Online

Altri temi

I ricondizionati più convenienti? Li trovi solo su MediaWorld Online

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.