Tag Archive for 'leopard'

Leopard 10.5.2 更新放出

看到OSX119.COM的消息,马上去软件更新,果然10.5.2放出了,这个180M的家伙至少更新了下面这些内容,因为文件太大,可以从这里下载(从操作系统中更新,apple会根据你的电脑情况选择下载,比如我需要下载的是180M,直接下载的话,就比较大了,是343M):

Directory Services

CVE-ID:CVE-2007-0355

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11

影响:本地用户可能会强制执行具有系统权限的代码

说明:堆栈缓存器溢出问题存在于 Service Location Protocol (SLP) daemon 中,这可能会导致本地用户强制执行具有系统权限的代码。本更新通过改进边界检查的方法来解决此问题。这一问题已经在 Apple 漏洞月网站 (MOAB-17-01-2007)予以说明。本问题并不影响运行 Mac OS X v10.5 或更高级版本的系统。感谢 Netragard 的 Kevin Finisterre 指出这一问题。

Foundation

CVE-ID:CVE-2008-0035

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:访问某些恶意 URL 可能会导致程序意外中止或强制执行代码

说明:Safari 在处理 URL 时会出现内存被破坏的问题。通过诱使用户打开恶意制作的 URL,攻击者可能会导致程序意外中止运作或强制执行代码。本更新通过执行额外 URL 验证来解决此问题。本问题并不影响 Mac OS X v10.5 之前的系统。

Launch Services

CVE-ID:CVE-2008-0038

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:系统中已经删除的应用程序可能仍然能够通过 Time Machine 备份被启动。

说明:Launch Services 是一种 API,它通过与 Finder 或 Dock 类似的方式来打开应用程序或它们的文档文件或 URL。用户们希望通过将应用程序从系统中卸载的方法来防止其被启动。然而,即使应用程序被从系统中卸载,但如果它存在于 Time Machine 备份中,Launch Services 仍然能够启动它。本更新通过禁止应用程序直接从 Time Machine 备份中启动的方法来解决此问题。此问题不影响 Mac OS X v10.5 之前的操作系统。感谢 Discovery Software Ltd. 的 Steven Fisher 和 Ian Coutier 指出这一问题。

Mail

CVE-ID:CVE-2008-0039

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11

影响:访问信息中的 URL 可能会导致强制执行代码

说明:Mail处理 file:// URLs 时存在实施问题,当用户点击信息中的 URL 时,可能会导致强制执行代码。本更新通过显示文件在 Finder 中的位置,而不是启动此文件的方法来解决此问题。本问题并不影响运行 Mac OS X v10.5 或更高级版本的系统。

NFS

CVE-ID:CVE-2008-0040

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:如果系统被用做 NFS 客户机或服务器,远程攻击者可能会造成系统意外中止或强制执行代码

说明:NFS 在处理 mbuf chain 时会出现内存被破坏的问题。如果系统被用做 NFS 客户机或服务器,恶意的 NFS 服务器或客户机可能会造成系统意外中止或强制执行代码本更新通过改进处理 mbuf chain 的方法来解决此问题。此问题不影响 Mac OS X v10.5 之前的操作系统。感谢 Sun Microsystems 的 Oleg Drokin 指出这一问题。

Open Directory

可用于:Mac OS X v10.4.11, Mac OS X v10.4.11 Server

影响:NTLM 验证请求可能总是失败

说明:本更新解决 Mac OS X v10.4.11 中出现的非安全性问题。Open Directory 的 Active Directory 插件中的资源竞争可能会中止 winbindd 的运行,从而造成 NTLM 验证失败。本更新通过纠正可能会中止 winbindd 的的资源竞争情况来解决此问题。本问题仅仅影响使用 Active Directory 的 Mac OS X v10.4.11 系统。

分级保护

CVE-ID:CVE-2008-0041

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:请求取消禁止访问某网站而导致信息泄漏

说明:当分级保护被设置为管理网站内容时,如果发现某网站被取消禁止访问时,不可避免地,它将与 www.apple.com 联系。这就允许远程用户能够发现运行分级保护的计算机。当网站被取消禁止访问时,本更新通过删除向外发送的网络通信量的方法来解决此问题。本问题并不影响 Mac OS X v10.5 之前的系统。感谢 Jesse Pearson 指出该问题。

Samba

CVE-ID:CVE-2007-6015

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:远程攻击者可能会导致程序意外中止运作或强制执行代码

说明:当处理某些特定的 NetBIOS Name Service 请求时,Samba 中可能会出现堆栈缓存器溢出问题。如果系统的配置明确允许“domain logons”,当处理请求时,可能会导致程序意外中止运作或强制执行代码。被配置为 domain controller 的 Mac OS X Server 系统也受到影响。本更新通过应用 Samba 补丁程序来解决此问题。详情请刘澜 Samba 网站 http://www.samba.org/samba/history/security.html。感谢 Secunia Research 的 Alin Rad Pop 指出此问题。

终端

CVE-ID:CVE-2008-0042

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:浏览恶意制作的网页可能会导致强制执行代码

说明:Terminal.app 在处理 URL scheme 时出现输入验证问题。通过诱使用户访问恶意制作的网页,攻击者能引发应用程序被启动,且具有受控制的命令行值,从而可能会导致强制执行代码。本更新通过改进 URL 验证的方法来解决此问题。感谢 Digital Film Finland 的 Olli Leppanen 和 Brian Mastenbrook 指出本问题。

X11

CVE-ID:CVE-2007-4568

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:X11 X Font Server (XFS) 1.0.4 中存在多个安全性薄弱问题

说明:X11 X Font Server (XFS) 中存在多个安全性薄弱问题,最严重的问题可能会导致强制执行代码。本更新通过更新至版本 1.0.5 的方法来解决此问题。详情请访问 X.Org 网站 http://www.x.org/wiki/Development/Security

X11

CVE-ID:CVE-2008-0037

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:改变 Security Preferences 面板中的设置并不起作用

说明:X11 服务器不能正确阅读其“允许来自网络客户端连接”的首选项,因此即使在首选项被禁止的情况下,X11 服务器也可能会允许来自网络客户端的连接。本更新通过确保 X11 服务器能够正确阅读其首选项的方法来解决此问题。本问题并不影响 Mac OS X v10.5 之前的系统。

相关内容

新的构思:互联网应该是这个样子的吗?

从去年11月左右开始正式思考这个问题,互联网是我们现在看到的这个样子,它能不能更好,未来肯定会更好,未来是什么样子的.

我们不是I am legend中孤独的英雄,所以我们可以互相交流,分享信息,获得知识,提升智慧.

我坚信互联网将会不是承担独立的作用,而是我们生活的一部分,甚至生活就是互联网,比如今天的电力.后世的孩子们肯定会因为我们要为了上网的费用而争论觉得可笑,因为所有的一切在他们的时代已经都在互联网上了,生活方式会被彻底的改变.已经看到诸如在iphone上选择咖啡的种类,然后到starbucks直接拿取这样的例子,手机支付实在不是一个新的话题,加上表现力已经不逊于三年前的手机芯片和浏览器,不管是apple,还是nokia,或者sony,都可以让网络的应用跳出发明www时候的范畴,包括当时哪怕最为广义的外延.

互联网到底用用wifi还是wimax,不是我关心的问题,3G或者4G总归要在我们的手机上实现,未雨才能绸缪.

同时,我在用leopard的time machine备份资料,这个软件可以让我的电脑回到我想要的时间,windows中有过一个还原点的概念,但是用mac的时光机器,是真正的将从桌面到文件都回到了当时.其实,这是一个比较cool的备份还原软件,数据存在了apple规定要的火线硬盘,以后,或许大家都是存储在互联网上了.

你会关心电力在哪里?水库在哪里?手机的基站吗?

我不需要知道google的数据中心在什么地方,我知道我现在已经把所有邮件通过pop3方式转到了gmail,一下子就增长到6G的邮箱,使我相信再过30年,回看过去的工作邮件将会变成一件很有趣的事情.同时,受限制于google doc的限制,我还不能把所有的文档都存储上去,会有这么一天,然后那些word,excel,ppt,以及works和pages的文档,分享变得容易,并且可以不需要自己的硬盘了.我相信,我所在部门的2008年预算表大概有将近10个版本,并且分布在20个人以上的电脑里,如果在google doc,那么就只有一个了.如果我是CIO,我会推荐测试google企业解决方案.当然,中国电信和中国网通需要给我们多一些信心,海底光缆也要更加粗壮一些.

互联网的呈现有些散乱,开发也越来越麻烦.

1996年的时候,我可以用notepad写html代码,上传到上海热线,我有了自己的网站.

现在,我发现独立的使用dreamweaver来制作网站已经不太可能了,因为我不是专业的美工,也不怎么懂css.

我相信,有了css和js之类,网站变得好看,可是这样的门槛,却把更多的信息呈现阻挡了.或许,幸好我遇到了wordpress这样的程序,于是有这里看到的文字和图片,但为了wp能够很好的工作,尽管它还没有把我想要表达的信息都呈现出来,我已经学了一点php,也对虚拟主机有了很清楚的了解,弄明白诸如mysql之类的事情.

需要这些吗?

弄一个wordpress,就需要知道php,linux,apache,mysql,ftp.wordpress好就好在你弄白了,结果能够正确的呈现,如果我不要显示的是blog,而是别的,比如思想,怎么办?我没有能力写一个thinkpress.

项目规划-页面设计-切页面-css-js-程序开发-测试-修改-上线

这样的流程肯定没有错,只是太”重”了,每个人看到的是相同的网站,网站虽然记录了你的cookie,但即便是google,也没有根据我的搜索习惯调整一下,好一些的大概是当当之类,遗憾的是结果不太准确,并且推荐只是属于附加内容.我们的流程越来越复杂,运营成本越来越高.没有那些cad辅助设计类软件,我们会看不到很多好玩的产品,那么什么来辅助电脑呢?可能还是只有电脑?

和人类.

信息的呈现,选择权在人类.在这样之前,我们要做的是帮助电脑.颠覆目前的设计模式失败的可能性是99.99%,但尝试总应该作,我不可能是第一个吃螃蟹的人,但我可以吃一下别的.

没有传统意义的页面

没有传统意义的数据库

没有传统意义的程序设计

我把NI项目理论的外延扩大了,除了这里坚持的网站设计上的研究和探讨,花费更多的时间研究”互联网应该是什么样子的”

我也放置了google和cj的广告,更多的为了做一些简单的测试,在这里,你不会看到怎么教你用网站赚钱,虽然这样的网站很流行.我志不在此.同样是有有人可以从中看出我支撑理想空间的动机了.

中午,家里运来了一台钢琴.我只会欣赏.

一个房间,是一台从发明到现在,都给人带来愉悦的乐器.

另外一个房间,放着四台电脑.

我想,肯定有人把事情弄复杂了,世界应该简单一些,互联网应该简单一些.

相关内容

升级ibook到leopard

从知道leopard到现在,有一年了,终于将笔记本ibook从10.4.11.升级到了leopard,感觉速度要比tiger下面快一些,特别是虚拟屏幕的便捷,使笔记本比较狭小的屏幕上众多应用程序可以共存.

20080105 my ibook leopard

相关内容

OSX Windows Linux

这三四天,机缘巧合,安装了几个操作系统,很久没有那么连续的安装操作系统和软件了,电脑发展的还是真快阿。

公司的imac久没有升级了,于是安装了leopard,从10.4升级,很顺利,leopard效果非常cool,并且速度性能也很不错,如果只有一台电脑,应该是mac。顺便就尝试了bootcamp,给imac安装了windows xp,安装完leopard然后安装xp的体验肯定是不好的,感觉ms给出的信息太多了,不那么安静。当然,imac跑windows xp的速度还是非常快的。为了把imac的性能轧干,在leopard里面装了vmware,然后在vmware里面装了ubuntu 7.10,一定要安装vmware tools,否则会影响使用。至此,osx,windows,linux在一台imac中也算共存了。

不巧回到家里,给x60升级驱动完毕后,机器就起不来了,只好重装。thinkpad的恢复功能颇为强大,因为我重要的文档已经都安放在网络上了,于是选择了恢复到出厂设置,时间很长,过程还算顺利,重启了很多次后,x60又快步如飞了, 当然因为都是正版的windows,所以升级等都很快,预装的norton也足够抵挡互联网上的攻击了。然后用wubi安装ubuntu 7.04,linux的安装时间比较长,主要是升级时间比较长,现在我就是在ubuntu 7.04的firefox下写这篇文章,另一个桌面在升级到7.10,希望顺利。(说道多桌面,leopard里面的效果实在太平滑和cool了)

安装了那么多操作系统,只能说mac的用户体验是最棒的,ubuntu已经算是不错,不过还有一段路要走,windows xp毕竟时间很长了,安装的体验不怎么样,驱动程序的丰富是windows最好的优点。mac是自己的硬件,这点上没有可比性。

windows之所以在我国普及那么广,主要还是因为盗版的关系,如果不是因为盗版软件来的太容易的话,linux恐怕是唯一的选择。所以在指责linux不好用的时候,先问问自己有多少应用是盗版的。

相关内容

狂热:Leopard发布

苹果最新的操作系统终于发布了,经历了半年的延期之后。当然比起某些vxxxx操作系统,半年延期不算什么。之前能被别人抄袭的也抄的差不多了,这次新出来300多个更新,不知道wxxx 7或者vxxx sp1是否准备再学习一下。

mac是尽可能的将UI做到极致,也作出了非常多的创新,机器适应人,这是我最近一直在思考的问题,界面本来就不应该是那个样子的。假设有时光机器,15世纪的人到底是先学会windows还是mac?

Leopard终于发布了,价格还好,129美元,按照中国的收入水平,不能算是便宜,还可以考虑购买。我觉得购买leopard不是最大的问题,问题是我的笔记本是否应该升级了,ibook毕竟已经推出了舞台,是macbook,还是选择pro?这是一个问题。

Leopard-Box(9A581)

相关内容

用推理精确计算的OSX 10.5上市日期:2007年5月11日

实在太有才了,用严密的逻辑推理,根据大量的证据,最后推算出OSX 10.5,也就是leopard会在5月11日上市。这里是整个的推理过程。

相关内容