3 votos

Recompilando el bash para evitar Shellshock causará más daño que bien

Yo no estaba particularmente preocupado acerca de Shellshock, hasta que me enteré de que un malintencionado servidor DHCP puede ser capaz de explotar mi cliente DHCP para ejecutar código arbitrario en el sistema. No me queda claro si los Mac son vulnerables, pero si es así, quiero arreglarlo lo antes posible.

Dicho esto, la versión de /bin/bash en mi Mac es de código firmado por Apple.

$ spctl --verbose --assess --type execute /bin/bash
/bin/bash: accepted
source=Apple System

Si sigue estas instrucciones y reemplazar Apple /bin/bash con que puedo compilar yo mismo (por lo tanto no de código firmado por Apple), am I me de problemas?

4voto

uwotm8 Puntos 166

Mac no utilizan Bash para DHCP, para que no se aplica la especial vulnerabilidad. A menos que ejecute un servidor web vulnerable o ha restringido las cuentas de acceso remoto, no merece la pena la molestia de compilar Bash en OS X.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X