Sicherheitslücke in Apples Sandbox-System für OS X
Wie die Sicherheitsexperten von Core Security erklären, wurde Apple bereits im September darüber informiert, dass im Sandbox-System für OS X eine Sicherheitslücke besteht, welche Angreifern die Umgehung von Zugriffsbeschränkungen erlaubt. Eine ähnliche Schwachstelle hatte Charlie Miller bereits 2008 aufgedeckt, woraufhin Apple aber offenbar nur einige Detailänderungen in den Sandbox-Profilen vornahm. Im Fall einer "No Network"-Sandbox können Programme aber immer noch Events an das System senden, die dann wiederum Programme starten, die sich nicht mehr in der entsprechenden Sandbox befinden. So kann ein
Programm beispielsweise indirekt auf das Netzwerk zugreifen, obwohl dies das Profil eigentlich nicht erlaubt. Apple will ab März 2012 nur noch Programme im Mac App Store zulassen, die für das Sandbox-System optimiert sind. Abgesehen von der Sicherheitsproblematik, welche Apple mittlerweile auch in der Dokumentation einräumt, wird es aber zunächst ohnehin noch verschiedene Ausnahmen geben, da sich bestimmte Funktionen momentan noch nicht vollständig in der Sandbox abbilden lassen.
Weiterführende Links: