<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; Mac OS X</title>
	<atom:link href="http://webappsec.netmust.eu/tag/mac-os-x/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Relatório sobre segurança no Mac OS X</title>
		<link>http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/</link>
		<comments>http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 12:10:36 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Treino e Formação]]></category>
		<category><![CDATA[intego]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[virusbarrier]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/</guid>
		<description><![CDATA[A Intego, uma empresa que comercializa um software chamado VirusBarrier, um dos melhores software anti-virus disponíveis para a plataforma Mac OS X (linha Mac e iPhone), disponibilizou o seu relatório anual de segurança em que fala das principais ameaças a que os dispositivos da marca da maçã estiveram sujeitos durante 2009.

Deste relatório é possível destacar]]></description>
			<content:encoded><![CDATA[<p>A <a href="http://www.intego.com/" target="_blank">Intego</a>, uma empresa que comercializa um software chamado <a href="http://www.intego.com/virusbarrier/" target="_blank">VirusBarrier</a>, um dos melhores software anti-virus disponíveis para a plataforma Mac OS X (linha Mac e iPhone), disponibilizou o seu <a href="http://blog.intego.com/images/yims2009.pdf" target="_blank">relatório</a> anual de segurança em que fala das principais ameaças a que os dispositivos da marca da maçã estiveram sujeitos durante 2009.</p>

<p><div>Deste <a href="http://blog.intego.com/images/yims2009.pdf" target="_blank">relatório</a> é possível destacar o seguinte:</div><ol><li>Que as ameaças continua ainda a ser muito limitadas, embora se note uma tendência para que as mesmas cresçam;<br /></li><li>As principais ameaças resultam da instalação de software pirateado (iWork&#8217;09, Adobe CS4), ou resultam de fazer Jailbreak ao iPhone e instalar o OpenSSH;<br /></li><li>Que apesar de tudo, grande parte destas ameaças necessitam de uma colaboração total por parte dos utilizadores dos dispositivos;<br /></li><li>Apesar de tudo, começam já a existir software de segurança de qualidade que podem ajudar a detectar e corrigir estes mesmos problemas.<br /></li></ol><div>Apesar da plataforma Mac continuar a ser pouco visada pelos atacantes, a verdade é que esses mesmos ataques mostram uma tendência para crescer. Estes ataques parecem visar para já apenas software de terceiros, em que existe uma implantação mais alargada do mesmo, mas a verdadeira exposição poderá acontecer (se nada for feito) quando os ataques acontecerem ao nível do próprio sistema operativo.</div></p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/26/relatorio-sobre-seguranca-no-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Quão seguro é o Mac OS X?</title>
		<link>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/</link>
		<comments>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 17:29:45 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/</guid>
		<description><![CDATA[Volta novamente o debate sobre a segurança de plataforma Mac OS X. Neste artigo, Sean Morrissey discute a maturidade da segurança da plataforma Mac OS X.

Mac security at this time is in its infancy.

Esta é apenas uma das muitas afirmações que Sean Morrissey faz ao longo desta entrevista, e coloca em causa o modelo de]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Volta novamente o debate sobre a segurança de plataforma Mac OS X. Neste <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" target="_blank">artigo</a>, Sean Morrissey discute a maturidade da segurança da plataforma Mac OS X.</p>

<blockquote style="clear: both"><p>Mac security at this time is in its infancy.<br /></p></blockquote>

<p style="text-align: justify;">Esta é apenas uma das muitas afirmações que Sean Morrissey faz ao longo desta <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" target="_blank">entrevista</a>, e coloca em causa o modelo de segurança que a Apple implementa no Mac OS X.</p>

<p style="text-align: justify;">Este debate é muito interessante e coloca mais uma vez em causa a velha questão da &#8220;safety vs. security&#8221;. A verdade é que os utilizadores Mac, continuam a ter poucas ameaças em termos de virus e de malware, enquanto por contrapartida, existem dezenas de milhar de ameaças para a plataforma Windows.</p>

<p style="text-align: justify;">Vale a pena ler a <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" target="_blank">entrevista</a> levada a cabo pela <a href="http://www.net-security.org" target="_blank">Help Net Security</a>.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac OS X rootkit</title>
		<link>http://webappsec.netmust.eu/2009/07/23/mac-os-x-rootkit/</link>
		<comments>http://webappsec.netmust.eu/2009/07/23/mac-os-x-rootkit/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 10:15:26 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Blackhat]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Pwn2own]]></category>
		<category><![CDATA[Rootkit]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/07/23/mac-os-x-rootkit/</guid>
		<description><![CDATA[O Dino Dai Zovi, mais conhecido pela sua participação nos concursos PWN2OWN, em que quebrou a segurança a segurança do Mac OS X, vai dar um conjunto de apresentações na BlackHat 2009, nos EUA, em que vai falar de técnicas de desenvolvimento de rootkits para Mac OS X, assim como usar o Metasploit para explorar]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><a href="http://blog.carlosserrao.net/wp-content/uploads/2009/07/home-bhusa09-1.png" class="image-link" rel="lightbox"><img class="linked-to-original" src="http://blog.carlosserrao.net/wp-content/uploads/2009/07/home-bhusa09-1-thumb.png" height="115" width="400" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>O Dino Dai Zovi, mais conhecido pela sua participação nos concursos <a href="http://cansecwest.com/" target="_blank">PWN2OWN</a>, em que quebrou a segurança a segurança do Mac OS X, vai dar um conjunto de apresentações na <a href="http://blackhat.com/html/bh-usa-09/bh-us-09-main.html" target="_blank">BlackHat 2009</a>, nos EUA, em que vai falar de <a href="http://blackhat.com/html/bh-usa-09/bh-usa-09-speakers.html#Daizovi" target="_blank">técnicas de desenvolvimento de rootkits para Mac OS X</a>, assim como usar o <a href="http://www.metasploit.com/" target="_blank">Metasploit</a> para explorar igualmente vulnerabilidades na plataforma Mac OS X.</p>

<blockquote style="clear: both"><p>DINO DAI ZOVI <br />Advanced Mac OS X Rootkits <br />The Mac OS X kernel (xnu) is a hybrid BSD and Mach kernel. While Unix-oriented rootkit techniques are pretty well known, Mach-based rootkit techniques have not been as thoroughly publicly explored. This presentation will cover a variety of rootkit techniques for both user-space and kernel-space rootkits using unique and poorly understood or documented Mac OS X and Mach features. <br />Macsploitation with Metasploit <br />While Metasploit has had a number of Mac exploits for several years, the exploit payloads available have done little more than give a remote shell. These payloads are significantly simpler than the DLL-injection based payloads for Windows-based targets like the Meterpreter and VNC Inject payloads. This talk will cover the development and use of the fancier Metasploit Mac payloads developed by Dino Dai Zovi (the presenter) and Charlie Miller, including bundle injection, iSight photo capture, and Macterpreter. </p></blockquote>

<p style="clear: both">Deverão ser duas apresentações muito interessantes&#8230;</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/07/23/mac-os-x-rootkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança do Mac OS X &#8211; Separar o Trigo do Joio</title>
		<link>http://webappsec.netmust.eu/2009/04/28/seguranca-do-mac-os-x-separar-o-trigo-do-joio/</link>
		<comments>http://webappsec.netmust.eu/2009/04/28/seguranca-do-mac-os-x-separar-o-trigo-do-joio/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 00:29:26 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/04/28/seguranca-do-mac-os-x-separar-o-trigo-do-joio/</guid>
		<description><![CDATA[Agora que a plataforma Mac da Apple começa a crescer em número de adeptos, e cada vez mais são os casos de utilizadores que optam por migrar de plataformas Windows para plataformas Mac, principalmente motivados pela menor exposição a problemas de segurança, convém lembrar o seguinte:


  Não existem sistemas operativos e plataformas que resistam]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Agora que a plataforma Mac da Apple começa a crescer em número de adeptos, e cada vez mais são os casos de utilizadores que optam por migrar de plataformas Windows para plataformas Mac, principalmente motivados pela menor exposição a problemas de segurança, convém lembrar o seguinte:</p>

<ul>
  <li style="text-align: justify;">Não existem sistemas operativos e plataformas que resistam a atacantes suficientemente determinados, que exploram vulnerabilidades, não apenas do próprio sistema operativo, como de outras aplicações que correm sobre esse mesmo sistema operativo;</li>

  <li style="text-align: justify;">Não existem sistemas operativos ou plataformas que resistam a más práticas de segurança (ou omissão das mesmas) por parte dos seus utilizadores &#8211; quaisquer que estas sejam (Windows, Mac, ou Linux).</li>
</ul>

<p style="text-align: justify;">Feito isto, e visto que recentemente, a comunicação social tem apontado os seus holofotes para problemas de segurança com a plataforma Mac (e como disse tenho a certeza que os haverá), nada como ler este <a href="http://db.tidbits.com/article/10218">artigo</a>, em se fala de um conjunto de dicas que devem ser usadas aquando da leitura destas notícias de segurança relacionadas com a plataforma Mac. Garanto que vos irá ajudar a separar o trigo do joio.</p>

<p style="text-align: justify;">Garanto que vale a pena <a href="http://db.tidbits.com/article/10218">ler</a>.</p>

<p style="text-align: center;"><img src="http://blog.carlosserrao.net/wp-content/uploads/2009/04/200904290129.jpg" width="468" height="272" alt="200904290129.jpg" /></p>

<div style="text-align: justify;">
  <br />
</div>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/04/28/seguranca-do-mac-os-x-separar-o-trigo-do-joio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

