Apple risolve Comodo hack con patch di sicurezza

Apple ha emesso diversi aggiornamenti di sicurezza al suo software e ha rivelato l'intenzione di includere un sistema da non seguire in Safari.

Apple risolve Comodo hack con patch di sicurezza

Apple ha aggiornato iOS - il suo sistema operativo per iPad e iPhone - alla 4.3.2, correggendo un bug utilizzato da Charlie Miller per vincere a Pwn2Own il mese scorso.

L'azienda ha anche risolto una vulnerabilità segnalata da un ricercatore di Google, che ha fornito agli hacker un accesso al sistema tramite una pagina Web dannosa.

Safari è stato aggiornato alla 5.0.5, correggendo un paio di difetti nel suo motore WebKit.

Anche Apple si è rivolta l'hacking del certificato di sicurezza del mese scorso, inserendo nella lista nera i certificati falsi distribuiti da un affiliato di Comodo settimane dopo che Microsoft ha fatto lo stesso per Windows.

Le patch del certificato sono per iOS e Mac OS X, poiché Safari si affida al "sistema operativo host per determinare se un certificato del server SSL è affidabile", ha osservato Apple.

"Sai come si dice 'Meglio tardi che mai'?" ha chiesto il consulente per la sicurezza di Sophos Chester Wisniewski in a

post sul blog. "Questo sembra essere l'approccio di Apple allo scandalo del certificato Comodo SSL."

Safari sembra anche destinato a ottenere un sistema di non seguire simile a quello di IE9 e Firefox 4, che chiede ai sistemi di pubblicità comportamentale di non tracciare gli utenti con i cookie. Il sistema è incluso nel browser nella versione di prova del prossimo sistema operativo di Apple, Lion, secondo il giornale di Wall Street.