3 votes

Recompiler bash pour éviter Shellshock fera-t-il plus de mal que de bien ?

Je n'étais pas particulièrement inquiet au sujet de Shellshock jusqu'à ce que j'apprenne qu'un serveur DHCP malveillant pourrait être en mesure d'exploiter mon client DHCP pour exécuter un code arbitraire sur mon système. Je ne sais pas si les Macs sont vulnérables, mais si c'est le cas, je veux régler le problème au plus vite.

Cela dit, la version de /bin/bash sur mon Mac est signé par Apple.

$ spctl --verbose --assess --type execute /bin/bash
/bin/bash: accepted
source=Apple System

Si je suis ces instructions et de remplacer le système d'Apple /bin/bash avec un autre que je compile moi-même (d'où pas signé par Apple), est-ce que je m'expose à des problèmes ?

4voto

Les Macs n'utilisent pas Bash pour DHCP, cette vulnérabilité particulière ne s'applique donc pas. À moins que vous n'utilisiez un serveur web vulnérable ou que vous ayez des comptes d'accès à distance restreints, il ne vaut pas la peine de recompiler Bash sous OS X.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X