image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 6 friggitrici ad aria da tenere d'occhio in vista del Prime Day 6 friggitrici ad aria da tenere d'occhio in vista del Prime ...
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day 5 ventilatori da tenere d'occhio in vista del Prime Day...

Apple Mac OS X: la sandbox non è sicura, come su iOS

Due ricercatori hanno scoperto che la sandbox sviluppata da Apple per il sistema operativo desktop ha almeno una falla, che permetterebbe l'esecuzione di azioni non autorizzate e potenzialmente pericolose.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 14/11/2011 alle 09:35 - Aggiornato il 15/03/2015 alle 01:36

Anche Mac OS X ha una falla nel sistema di sandboxing, simile a quella scoperta da Charlie Miller riguardante iOS. A scoprirlo stavolta sono stati Annibal Sacco e Matias Eissler di CoreLabs Research. Anche in questo caso un'applicazione potrebbe riuscire a compiere azioni teoricamente non permesse dalla sandbox, mettendo potenzialmente in pericolo il computer e le informazioni che contiene.

Secondo quanto descritto dai ricercatori un'applicazione potrebbe sfruttare un Apple Event - un'azione del sistema operativo usata dagli sviluppatori, come per esempio "apri file" o "stampa" - per eseguire azioni teoricamente bloccate.

Schema del difetto nella Sandbox Apple

"L'uso di Apple Event è possibile nell'ambito dei diversi profili predefiniti senza rete, senza Internet (kSBXProfileNoNetwork, kSBXProfileNoInternet) e altri. Un'applicazione compromessa che in teoria non può usare la rete potrebbe accedere alle risorse di rete usando un Apple Event e richiamare l'esecuzione di altre applicazioni non direttamente limitate dalla sandbox".

"Come fa notare la documentazione di Apple, le applicazioni che richiedono l'invio di comandi (Apple Event) ad altre applicazioni non si possono sviluppare con il sandboxing, perché alcuni strumenti per sviluppatori limitano gli Apple Event. La ragione è che, come abbiamo dimostrato, un processo può uscire dalla Sandbox attivando un evento", spiegano i ricercatori.

###old1049###old

In altre parole il processo di sandboxing - che Apple renderà obbligatorio per tutto il software distribuito tramite il Mac App Store - non è sicuro quanto dovrebbe. Un problema più che rilevante, perché questo approccio alla programmazione impone molti limiti agli sviluppatori e alla versatilità delle applicazioni, proprio in cambio di una maggiore sicurezza. Un principio che, a quanto pare, per ora resta del tutto teorico.

Una falla simile in Mac OS X era stata trovata da Miller dal 2008, ma le similitudini finiscono qui. Tre anni fa infatti Apple aveva risposto subito alla possibile minaccia, modificando il sistema operativo. Questa volta invece l'azienda ha deciso di non intervenire; secondo gli esperti Apple il problema infatti non sarebbe critico, ma i ricercatori non sono d'accordo. E così questo avviso è stato pubblicato con l'etichetta "user release", cioè rivolto direttamente agli utenti.

Una scelta che ha acceso lo spirito critico di Alex Horan, dirigente di CoreLabs Research. "I venditori di tecnologia si possono nascondere dietro al Caveat Emptor (il cliente è responsabile di ciò che compra, e non può rifarsi sul venditore,  vedi Wikipedia) - e secondo me non è una valida ragione per lasciare irrisolti problemi noti", scrive infatti sul blog aziendale.

La mela sembra allegra 

Resta quindi più aperto che mai il dibattito sul sandboxing e sulla sua utilità. Dal punto di vista dell'utente si ottiene una maggiore sicurezza solo da un punto di vista teorico, mentre è certo che le applicazioni sono meno flessibili e potenti. Per gli sviluppatori il lavoro è più complesso, ed è di fatto impossibile realizzare alcune specifiche azioni. Ha funzionato molto bene per iOS - almeno fino ad oggi - ma non è detto che sarà lo stesso per Mac OS X.

Il pericolo per chi usa un Mac al momento è del tutto ipotetico. La ricerca di Sacco ed Eissler a oggi ha un valore del tutto accademico. Tra un anno o poco più però il Mac App Store permetterà solo applicazioni sandboxate, e sarà anche la principale piattaforma per la distribuzione di software su questo sistema operativo. Apple sarà pronta?

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Alla gente non interessano più i motori, secondo Ford
Articolo 1 di 5
5 ventilatori da tenere d'occhio in vista del Prime Day
L'edizione 2025 del Prime Day si avvicina e, come sempre, sarà l'occasione per fare affari. Dato che è estate, ecco i ventilatori da tenere d'occhio.
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Con il Prime Day 2025 alle porte, si avvicina il periodo di affari, e potrebbe essere il momento giusto per sostituire la propria friggitrice ad aria.
Immagine di 6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Amazon Music Unlimited GRATIS per 4 mesi per i Prime: ecco come ottenerlo!
Approfitta dell’offerta Amazon Music Unlimited: 4 mesi gratuiti per i membri Prime (3 mesi per i non‑Prime), con brani HD, audio spaziale e podcast.
Immagine di Amazon Music Unlimited GRATIS per 4 mesi per i Prime: ecco come ottenerlo!
Leggi questo articolo
Articolo 4 di 5
Giorno 2 di fuoco su AliExpress: ecco i top seller scontati
Gli sconti estivi di Aliexpress continuano e siamo solo al secondo giorno. Scopriamo quali sono stati i prodotti più venduti.
Immagine di Giorno 2 di fuoco su AliExpress: ecco i top seller scontati
Leggi questo articolo
Articolo 5 di 5
Il piacere di avere una piscina cresce con i nuovi robot Aiper
Tecnologia di ultima generazione, controllo smart e prestazioni da primato. Con Scuba X1 Pro Max, e non solo, la pulizia della piscina entra in una nuova era.
Immagine di Il piacere di avere una piscina cresce con i nuovi robot Aiper
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.