<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Du hast nach aslr gesucht - Macnotes.de</title>
	<atom:link href="https://macnotes.de/search/aslr/feed/rss2/" rel="self" type="application/rss+xml" />
	<link>https://macnotes.de/</link>
	<description>iPhone, iPod, iPad, Mac - das unabhängige Magazin rund um Apple</description>
	<lastBuildDate>Mon, 14 Feb 2022 19:46:41 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://macnotes.de/images/2021/02/image-150x150.jpg</url>
	<title>Du hast nach aslr gesucht - Macnotes.de</title>
	<link>https://macnotes.de/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>evasi0n: Jailbreak auf 1,7 Millionen Geräten installiert, Apple warnt vor Modifikation, planetbeing erklärt Funktionsweise</title>
		<link>https://macnotes.de/2013/02/06/evasi0n-jailbreak-auf-17-millionen-geraten-installiert-apple-warnt-vor-modifikation-planetbeing-erklart-funktionsweise/</link>
					<comments>https://macnotes.de/2013/02/06/evasi0n-jailbreak-auf-17-millionen-geraten-installiert-apple-warnt-vor-modifikation-planetbeing-erklart-funktionsweise/#comments</comments>
		
		<dc:creator><![CDATA[Stefan Keller]]></dc:creator>
		<pubDate>Wed, 06 Feb 2013 11:05:01 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://www.macnotes.de/?p=85413</guid>

					<description><![CDATA[<p>Der untethered Jailbreak für iOS 6 und 6.1 ist da und erfreut sich großer Beliebtheit, zumindest bei den Anwendern. Apple findet das Modifizieren der eigenen Geräte weniger lustig und warnt in einem Artikel in der Knowledge-Base davor. Außerdem erklärt der Entwickler planetbeing von den evad3rs, welche Schritte notwendig waren, um den Jailbreak überhaupt realisieren zu [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2013/02/06/evasi0n-jailbreak-auf-17-millionen-geraten-installiert-apple-warnt-vor-modifikation-planetbeing-erklart-funktionsweise/">evasi0n: Jailbreak auf 1,7 Millionen Geräten installiert, Apple warnt vor Modifikation, planetbeing erklärt Funktionsweise</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'>Der untethered Jailbreak für iOS 6 und 6.1 ist da und erfreut sich großer Beliebtheit, zumindest bei den Anwendern. Apple findet das Modifizieren der eigenen Geräte weniger lustig und warnt in einem Artikel in der Knowledge-Base davor. Außerdem erklärt der Entwickler planetbeing von den evad3rs, welche Schritte notwendig waren, um den Jailbreak überhaupt realisieren zu können.</p>
<h2>Große Beliebtheit</h2>
<p>Am <a href="https://macnotes.de/2013/02/04/untethered-jailbreak-ios-6-1-fuer-iphone-ipad-ipod-touch/">Montag wurde mit evasi0n das erste Tool veröffentlicht</a>, das iOS 6 und das iPhone 5 untethered jailbreaken kann. Jay Freeman aka saurik, bekannt als Entwickler und Betreiber von Cydia, der App für Jailbreak-Apps, hat in einem Interview <a href="https://www.forbes.com/sites/andygreenberg/2013/02/05/inside-evasi0n-the-most-elaborate-jailbreak-to-ever-hack-your-iphone/">mit Forbes dargelegt</a>, wie beliebt der Jailbreak ist. In den ersten sechs Stunden nach Veröffentlichung musste sein Server ca. 800 000 Kopien von Cydia ausliefern. Am Dienstag waren es bereits 1,7 Millionen neue Installationen. Zu Spitzenzeiten musste der Server 14 000 Zugriffe pro Minute ertragen, was Traffic-Probleme verursachte und deshalb die Server zeitweise unerreichbar machte.</p>
<h2>Warnung vor dem Jailbreak</h2>
<p>Ein schon älterer Artikel in der Knowledge-Base von Apple wurde anlässlich des evasi0n-Jailbreaks <a href="https://support.apple.com/en-us/HT201954">aktualisiert</a>. Apple warnt darin vor den Gefahren des Modifizierens eines Geräts mit Punkten, die durchaus valide erscheinen. So wird von Instabilitäten gesprochen, was sich mit dem <a href="https://macnotes.de/2013/02/05/evasi0n-ios-6-jailbreak-mir-rekord-downloads-crasht-iphone-wetter-app-zeigt-ipad-wetter-app-und-radio-buttons/">Crash der Wetter-App</a> beweisen lässt. Ein Jailbreak kann außerdem neue Sicherheitslücken in das System reißen &#8211; dafür muss man beispielsweise nur den SSH-Dienst installieren und das root-Passwort auf &#8222;alpine&#8220; belassen. Des Weiteren kann die Akkulaufzeit verkürzt werden. Mit einem Jailbreak läuft man weiterhin Gefahr, die Qualität von Sprach- und Datenübertragungen zu verschlechtern. Zuletzt warnt Apple davor, dass ein Jailbreak und die damit verbundenen Software-Änderungen möglicherweise ein Update auf spätere iOS-Versionen verhindert. Eine solche Modifikation verstößt gegen den Lizenzvertrag, heißt es am Ende des Artikels, und kann dazu führen, dass Apple den Support verweigert.</p>
<h2>Wie der Jailbreak funktioniert</h2>
<p>Ebenfalls bei Forbes erklärt <a href="https://twitter.com/planetbeing">@planetbeing</a>, einer der Entwickler der evad3rs, wie kompliziert es war, den Jailbreak überhaupt auf die Beine zu stellen. Angriffsziel Nummer 1 ist ein Socket, das Programme mit dem Launch Daemon (launchd) kommunizieren lässt. Mit launchd können Programme gestartet werden, die root-Rechte benötigen. Der Exploit liegt nun darin, dass jeder alle Rechte bekommen kann, wenn ein mobiles Backup läuft. Aber damit ist der Jailbreak noch nicht vollendet &#8211; so muss beispielsweise noch Address Space Layout Randomization (ASLR) umgangen werden, das sich darum kümmert, dass wichtige Softwarebestandteile bei jedem Neustart in einem zufälligen Speicherbereich abgelegt werden. Weiterhin wird eine Sicherheitslücke in der USB-Schnittstelle ausgenutzt, die sich nutzen lässt, um gezielt in den Speicherbereich des Kernels schreiben zu können. Nachdem das gefunden war und Zugriff zum Kernel besteht, können alle weiteren Sicherheitsvorkehrungen problemlos ausgeschaltet werden. Insgesamt wurden mindestens fünf Bugs und Sicherheitslücken in iOS 6 verwendet, um letztendlich Zugriff zum Kernel zu erlangen.</p>
<p>(via <a href="https://www.macrumors.com/2013/02/05/evasi0n-jailbreak-installed-on-1-7-million-devices-since-monday-release/">Mac Rumors</a>, <a href="https://9to5mac.com/2013/02/05/apple-updates-kb-article-warning-users-of-the-perils-of-jailbreaking-ios/">9to5mac</a>, <a href="https://9to5mac.com/2013/02/05/evasi0n-jailbreakers-reveal-the-incredibly-complicated-methods-they-used-to-jailbreak-every-apple-ios-device/">2</a>)</p>
<p>Der Beitrag <a href="https://macnotes.de/2013/02/06/evasi0n-jailbreak-auf-17-millionen-geraten-installiert-apple-warnt-vor-modifikation-planetbeing-erklart-funktionsweise/">evasi0n: Jailbreak auf 1,7 Millionen Geräten installiert, Apple warnt vor Modifikation, planetbeing erklärt Funktionsweise</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://macnotes.de/2013/02/06/evasi0n-jailbreak-auf-17-millionen-geraten-installiert-apple-warnt-vor-modifikation-planetbeing-erklart-funktionsweise/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
		
	</item>
		<item>
		<title>OS X Mountain Lion: Apple veröffentlicht Developer Preview 2 und Liste bekannter Bugs</title>
		<link>https://macnotes.de/2012/03/17/os-x-mountain-lion-apple-veroffentlicht-developer-preview-2-und-liste-bekannter-bugs/</link>
					<comments>https://macnotes.de/2012/03/17/os-x-mountain-lion-apple-veroffentlicht-developer-preview-2-und-liste-bekannter-bugs/#comments</comments>
		
		<dc:creator><![CDATA[Stefan Keller]]></dc:creator>
		<pubDate>Sat, 17 Mar 2012 10:28:20 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://www.macnotes.de/?p=73505</guid>

					<description><![CDATA[<p>Apple hat gestern Nacht seinen Entwicklern etwas Gutes getan und neue Vorabversionen der Desktop-Betriebssysteme veröffentlicht. So wurde eine erste Beta-Version von OS X Lion 10.7.4 veröffentlicht. Außerdem gibt es nun die Developer Preview 2 des kommenden Major-Release OS X Mountain Lion. Sie trägt die Build-Nummer 12A154q. Bei Apple war wieder Release-Freitag: In der Nacht wurde [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2012/03/17/os-x-mountain-lion-apple-veroffentlicht-developer-preview-2-und-liste-bekannter-bugs/">OS X Mountain Lion: Apple veröffentlicht Developer Preview 2 und Liste bekannter Bugs</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'><a href="https://macnotes.de/firma/apple/">Apple</a> hat gestern Nacht seinen Entwicklern etwas Gutes getan und neue Vorabversionen der Desktop-Betriebssysteme veröffentlicht. So wurde eine erste Beta-Version von OS X Lion 10.7.4 veröffentlicht. Außerdem gibt es nun die Developer Preview 2 des kommenden Major-Release OS X Mountain Lion. Sie trägt die Build-Nummer 12A154q.</p>
<p>Bei <a href="https://macnotes.de/firma/apple/">Apple</a> war wieder Release-Freitag: In der Nacht wurde nicht nur eine erste Build von OS X Lion 10.7.4 veröffentlicht, sondern auch die zweite Developer Preview von OS X 10.8 Mountain Lion. Im Entwickler-Portal lädt ein &#8222;Get Redemption Code&#8220;-Button dazu ein, sich die neue Version über den Mac <a href="https://macnotes.de/produkt/app-store/">App Store</a> herunterzuladen &#8211; die Prozedur ist dabei dieselbe wie seinerzeit bei OS X Lion.</p>
<div data-id="604390" class="ajaxGalleryInit" style="display:none;"></div>
<p>Ein paar Neuerungen, was Funktionen angeht, hat 9to5mac über Nacht <a href="https://9to5mac.com/2012/03/16/new-os-x-10-8-beta-adds-twitter-notifications-contact-access-requests-icloud-safari-tabs-more/">zusammengetragen</a>. So gibt es jetzt eine System-Benachrichtigung (ähnlich Growl), wenn Tweets in Form von Nachrichten oder Erwähnungen empfangen werden. Dafür wird allerdings das Programm Twitter for Mac benötigt, das kostenlos im Mac App Store zur Verfügung steht. Die Benachrichtigung wird einerseits als Growl-ähnliche Nachricht gezeigt und taucht andererseits im Benachrichtigungscenter auf.</p>
<div data-id="604391" class="ajaxGalleryInit" style="display:none;"></div>
<p>In die Richtung Vernetzung aller Geräte geht die nächste Neuerung. Über das Wolken-Symbol kann man sich in Safari anzeigen lassen, welche Tabs auf anderen Geräten geöffnet sind. Damit können die Browserzustände über Macs und <a href="https://macnotes.de/plattform/ios/">iOS</a>-Geräte hinweg via iCloud synchronisiert werden.</p>
<div data-id="604393" class="ajaxGalleryInit" style="display:none;"></div>
<p>Als drittes neues Features wird das System sich nun immer die Erlaubnis einholen, wenn ein Programm auf Kontakte zugreifen will. Dies betrifft beispielsweise Sparrow oder Adium. Man kann das Ganze abnicken oder den Zugriff verweigern. Dies kommt offensichtlich von der Privatsphärendebatte, die in den vergangenen Wochen losgetreten wurde. In zukünftigen iOS-Versionen soll dieses Verhalten ebenfalls implementiert werden.</p>
<div data-id="604394" class="ajaxGalleryInit" style="display:none;"></div>
<p>Während Apple selbst nicht veröffentlicht, was neu ist, gibt es durchaus eine Information darüber, was alles nicht funktioniert. Es gibt eine recht kurze Liste von bekannten Fehlern, die im Zusammenhang mit Build 12A154q auftreten. Entwickler und andere Personen, die die DP2 testen wollen, müssen sich auf folgende Unstimmigkeiten einstimmen:</p>
<ul>
<li>32-Bit-Kernel-Erweiterungen werden nicht unterstützt</li>
<li>AirPlay-Mirroring wird derzeit nicht von der aktuellen Firmware des <a href="https://macnotes.de/produkt/apple-tv/">Apple TV</a> unterstützt</li>
<li>Game Center
<ul>
<li>Die Game-Center-Server-Umgebung ist nun eine Sandbox. Existierende Sandbox-Accounts können weiter verwendet werden, man kann auch einen neuen anlegen</li>
<li>In der Sandbox-Umgebung:
<ul>
<li>Spiele- und Freundesempfehlungen werden nicht unterstützt</li>
<li>Freunde können Spiele generell ansehen, aber keine anderen Spiele eines Freundes</li>
<li>Fotos werden nicht unterstützt</li>
<li>Es gibt keine Überprüfung der E-Mail-Adresse und Freundesanfragen mit nicht-bestätigten E-Mail-Adressen sind möglich</li>
<li>Keine Unterstützung für Freundschaftsanfragen außerhalb des Netzwerks</li>
<li>Regeln fürs Matchmaking sind derzeit noch etwas entspannter</li>
</ul>
</li>
<li>Einige Spiele-Details werden nicht angezeigt in der DP2 (Spiel-Entwickler, Preis usw.)</li>
<li>Suche funktioniert nicht</li>
<li>Es werden keine Indikatoren für Freundschaftsanfragen gezeigt</li>
<li>Peer-To-Peer-GameKit-API wird nicht unterstützt</li>
<li>Highscore-Listen, Erfolge oder Spieler können falsch dargestellt werden, Game Center neu starten bringt Abhilfe</li>
</ul>
</li>
<li>Das Programm &#8222;Notizen&#8220; importiert folgende Arten von Notizen nicht korrekt:
<ul>
<li>Microsoft Exchange</li>
<li>Notizen in Unterordnern von IMAP-Accounts</li>
<li>Lokale Notizen in einem &#8222;Auf meinem Mac&#8220;-Account</li>
</ul>
<p>(Notizen in solchen Accounts sind aber in Mail verfügbar)</li>
<li>Notizen, die mit dem Nachrichten-Programm geteilt werden, enthalten keinen Notiz-Inhalt</li>
<li>Screen Sharing funktioniert derzeit nicht mit OS X Mountain Lion und Snow Leopard oder älter</li>
<li>AppleScript funktioniert nicht einwandfrei in dieser DP2
<ul>
<li>AppleScripts, die Programme zu starten versuchen, die noch nicht bereits gestartet sind, werden vom Timeout überholt</li>
<li>AppleScripts können außerdem daran scheitern, AppleEvents an Mail zu senden</li>
</ul>
</li>
<li>Der DVD-Player könnte auf einigen Systemen nicht starten, nachdem eine DVD eingelegt wurde</li>
<li>DVD-Film-Wiedergabe funktioniert mit manchen NVIDIA-Grafikchips nicht</li>
<li>Horizontale Abmessungen der Apple SD Gothic Neo sind dünner als in AppleGothic. Anwendungen, die ins Koreanische übersetzt wurden, können Darstellungsprobleme bekommen in mehrzeiligen Text-Bereichen</li>
<li>Videoinhalte mit Bildschirmen, die HDCP unterstützen, könnte bei manchen NVIDIA-Grafikchips zu Bildfehlern führen</li>
<li>Bildschirm-Drehung einzustellen kann auf manchen NVIDIA-Grafikchips zur Kernel-Panic führen</li>
<li>Sich beim Setup-Assistent anzumelden führt nicht dazu, sich bei der iCloud anzumelden</li>
<li>NSDocument-basierte Anwendungen, die Auto-Save und iCloud verwenden, werden automatisch in der Dokument-Library untergebracht. Die Option, dies zu verhindern, ist momentan nicht verfügbar</li>
<li>Kernel, Kernel-Erweiterungen und Zonen sind jetzt bei jedem Neustart an unvorhersehbaren Speicher-Adressen. Die Adressen in der Kernel-Symbol-Tabelle sind unbeständig und werden deshalb kein hochgefahrenes System abbilden. Wenn gdb von Xocde 4.4 verwendet wird, kann Kernel-Debugging trotz KASLR stattfinden
<ul>
<li>Um KASLR vorübergehend zu deaktivieren, kann man in den Boot-Parametern &#8222;slide=0&#8220; angeben</li>
</ul>
</li>
<li>Kernel-Panics können auftreten, wenn ein Port-Multiplier oder PCI-eSATA-Laufwerk angeschlossen ist</li>
<li>Während des Startens der Recovery-Partition kann ein Verbinden in drahtlose Netzwerke unmöglich sein</li>
<li>Safari funktioniert nicht in der Recovery-Partition</li>
<li>Wiederherstellen aus Netzwerk-Backups in der Recovery-Partition kann fehlschlagen</li>
</ul>
<p>Der Beitrag <a href="https://macnotes.de/2012/03/17/os-x-mountain-lion-apple-veroffentlicht-developer-preview-2-und-liste-bekannter-bugs/">OS X Mountain Lion: Apple veröffentlicht Developer Preview 2 und Liste bekannter Bugs</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://macnotes.de/2012/03/17/os-x-mountain-lion-apple-veroffentlicht-developer-preview-2-und-liste-bekannter-bugs/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		
	</item>
		<item>
		<title>OS X 10.8 Mountain Lion: Messages, Notizen, Game Center und AirPlay Mirroring für Mac im Spätsommer</title>
		<link>https://macnotes.de/2012/02/16/os-x-10-8-mountain-lion-imessage-notizen-game-center-und-airplay-mirroring-fur-mac-am-spatsommer/</link>
					<comments>https://macnotes.de/2012/02/16/os-x-10-8-mountain-lion-imessage-notizen-game-center-und-airplay-mirroring-fur-mac-am-spatsommer/#comments</comments>
		
		<dc:creator><![CDATA[kg]]></dc:creator>
		<pubDate>Thu, 16 Feb 2012 13:47:01 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://www.macnotes.de/?p=72346</guid>

					<description><![CDATA[<p>Apple veröffentlicht OS X 10.8 Mountain Lion &#8211; vorerst allerdings nur für Entwickler. Die achte Version von OS X beinhaltet Message, Notizen, Erinnerungen, Game Center sowie Notification Center, Twitter-Integration und AirPlay-Mirroring auf dem Mac. Der offizielle Release ist im Spätsommer geplant. OS X 10.8 Mountain Lion nähert das Mac-Betriebssystem weiter an das iOS an und [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2012/02/16/os-x-10-8-mountain-lion-imessage-notizen-game-center-und-airplay-mirroring-fur-mac-am-spatsommer/">OS X 10.8 Mountain Lion: Messages, Notizen, Game Center und AirPlay Mirroring für Mac im Spätsommer</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'><a href="https://macnotes.de/firma/apple/">Apple</a> veröffentlicht OS X 10.8 Mountain Lion &#8211; vorerst allerdings nur für Entwickler. Die achte Version von OS X beinhaltet Message, Notizen, Erinnerungen, Game Center sowie Notification Center, Twitter-Integration und AirPlay-Mirroring auf dem Mac. Der offizielle Release ist im Spätsommer geplant.</p>
<p>OS X 10.8 Mountain Lion nähert das Mac-Betriebssystem weiter an das <a href="https://macnotes.de/plattform/ios/">iOS</a> an und ist in Hinsicht auf iCloud konizipiert. Die Entwicklervorschau für das System ist ab sofort für zahlende Entwickler des Mac Developer Program verfügbar. Beinhaltet ist &#8222;Gatekeeper&#8220;, eine Sicherheitsfunktion, die vor Schadsoftware schützen soll, indem der Nutzer volle Kontrolle über die installierten Mac-Apps gibt.</p>
<p>&#8222;<em>Der Mac ist sehr erfolgreich, wächst nun schon seit 23 Quartalen kontinuierlich schneller als der PC und mit Mountain Lion werden die Dinge sogar noch besser,</em>&#8220; sagt Philip Schiller, Senior Vice President Worldwide Product Marketing von <a href="https://macnotes.de/firma/apple/">Apple</a>. &#8222;<em>Die Entwickler-Vorschau von Mountain Lion erscheint gerade einmal sieben Monate nach der unglaublich erfolgreichen Einführung von Lion und unterstreicht das rasante Tempo bei der Entwicklung des weltweit fortschrittlichsten Betriebssystems für Personal Computer.</em>&#8220;</p>
<p>Unter anderem beinhaltet Mountain Lion eine Messages-App, die künftig iChat ersetzen wird. Damit werden Mac, <a href="https://macnotes.de/produkt/iphone/">iPhone</a>, iPod touch und <a href="https://macnotes.de/produkt/ipad/">iPad</a> endlich lückenlos verknüpft. Weiterhin werden AIM, Jabber, Yahoo! und Google Talk unterstützt, wie bisher schon. Den Messenger kann man sich bereits jetzt <a href="https://www.apple.com/macos/monterey/" target="_blank" rel="noopener">zum Testen herunterladen</a>, vorausgesetzt wird OS X Lion.</p>
<p>Weiterhin werden Erinnerungen und Notizen dafür sorgen, dass eben jene über alle Geräte hinweg synchronisiert werden können. Gleiches gilt für das Game Center, das iOS und Mac künftig verbinden wird.</p>
<p>Ein neues <strong>Notification Center</strong> erlaubt den Zugriff auf Benachrichtigungen aus Mail, Kalender und den Erinnerungen, Systemupdates sowie Anwendungen von Drittherstellern. Damit dürfte ab OS X 10.8 Mountain Lion die Nutzung von Benachrichtungssystemen wie Growl unnötig werden.</p>
<p>Mit <strong>Share Sheets</strong> können Links, Fotos und Videos systemübergreifend geteilt werden. Twitter ist in Mountain Lion so weit integriert, dass man nach einmaliger Anmeldung aus Systemanwendungen wie Safari oder Vorschau sowie aus Apps von Drittanbietern twittern kann, ohne zusätzliche Anwendung. Neu ist außerdem das <strong>AirPlay-Mirroring</strong>, mit dem kabellos ein 720p-Videostream des Macs mit Hilfe eines AppleTV an einen HDTV gesendet werden kann.</p>
<p>Apple führt mit OS X Mountain Lion die sogenannte <strong>Gatekeeper</strong>-Funktion ein, ein zusätzlicher Sicherheitsmechanismus für den Mac. Mit Gatekeeper bekommt der Nutzer Kontrolle über das, was auf seinem Mac installiert ist. Besonders interessant dürfte dies für all jene sein, die ohnehin nur Apps aus dem Mac <a href="https://macnotes.de/produkt/app-store/">App Store</a> herunterladen &#8211; eine Einstellung erlaubt es, dass nur der Download sowie die Installation aus selbigem erlaubt ist, damit kann man die heimliche Installation von Malware verhindern.</p>
<p><strong>Hunderte von neuen Schnittstellen</strong> geben Entwicklern Zugang zu neuen Kerntechnologien und verbesserten Funktionen innerhalb von OS X. Die Game Kit-APIs setzen auf dieselben Services wie Game Center in iOS und ermöglichen es, Mehrspieler-Spiele für Mac, iPhone, iPad und iPod touch zu entwickeln. Eine neue Grafikstruktur stärkt OpenGL und OpenCL und implementiert GLKit, welches erstmals in iOS 5 vorgestellt wurde, um OpenGL-Anwendungen auf einfache Weise zu entwickeln. Core Animationen in Cocoa-Apps zu nutzen ist einfacher als jemals zuvor und neue Video-Schnittstellen liefern moderne 64-bit- anstelle der Low-Level-Quicktime-Schnittstellen. Verbesserte Multi-Touch-Schnittstellen bieten den Entwicklern die Unterstützung für Doppeltipp zum Zoomen sowie Zugang zur systemweiten Lookup-Geste. Kernel ASLR erhöht die Sicherheit durch eine erweiterte Reduzierung von Buffer Overflow-Attacken.</p>
<p>OS X 10.8 Mountain Lion steht ab sofort allen Mitgliedern des Mac Developer Program zum Download bereit, der offizielle Release ist für den Spätsommer geplant.</p>
<p>Der Beitrag <a href="https://macnotes.de/2012/02/16/os-x-10-8-mountain-lion-imessage-notizen-game-center-und-airplay-mirroring-fur-mac-am-spatsommer/">OS X 10.8 Mountain Lion: Messages, Notizen, Game Center und AirPlay Mirroring für Mac im Spätsommer</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://macnotes.de/2012/02/16/os-x-10-8-mountain-lion-imessage-notizen-game-center-und-airplay-mirroring-fur-mac-am-spatsommer/feed/</wfw:commentRss>
			<slash:comments>22</slash:comments>
		
		
		
	</item>
		<item>
		<title>Comex mit jailbreakme.com-Exploit für Pwnie-Award nominiert</title>
		<link>https://macnotes.de/2011/07/25/comex-mit-jailbreakme-com-exploit-fur-pwnie-award-nominiert/</link>
		
		<dc:creator><![CDATA[andresendo]]></dc:creator>
		<pubDate>Mon, 25 Jul 2011 10:25:28 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://www.iphonenotes.de/?p=18445</guid>

					<description><![CDATA[<p>Gratulation an Comex: Für die Entdeckung des für jailbreakme.com genutzten Exploits ist er für einen Pwnie-Award in der Kategorie &#8222;Bester Client-seitiger Bug&#8220; nominiert. Die Pwnies werden seit 2006 an die Sicherheits-Community vergeben, die sich die Suche nach Sicherheitslücken zur Aufgabe gemacht hat. &#8222;Comex exploited a vulnerability in the interpreter for Type 1 font programs in [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2011/07/25/comex-mit-jailbreakme-com-exploit-fur-pwnie-award-nominiert/">Comex mit jailbreakme.com-Exploit für Pwnie-Award nominiert</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'>Gratulation an Comex: Für die Entdeckung des für jailbreakme.com genutzten Exploits ist er für einen Pwnie-Award in der Kategorie &#8222;Bester Client-seitiger Bug&#8220; nominiert. Die Pwnies werden seit 2006 an die Sicherheits-Community vergeben, die sich die Suche nach Sicherheitslücken zur Aufgabe gemacht hat.</p>
<blockquote><p>&#8222;Comex exploited a vulnerability in the interpreter for Type 1 font programs in the FreeType library used by MobileSafari. This exploit is a great example of programming a weird machine to exploit a modern system. Comex used his control over the interpreter to construct a highly sophisticated ROP payload at runtime and bypass the ASLR protection in iOS. Furthermore, the ROP payload exploited a kernel vulnerability to execute code in the kernel and disable code-signing. The exploit was hosted on jailbreakme.com and was successfully used by thousands of people to jailbreak their iOS devices.&#8220;</p></blockquote>
<p>Die Pwnies werden am 3. August bei der Black Hat Security Conference in Las Vegas verliehen.</p>
<p>[<a href="https://pwnies.com/nominations/">zur Nominiertenliste</a>]</p>
<p>Der Beitrag <a href="https://macnotes.de/2011/07/25/comex-mit-jailbreakme-com-exploit-fur-pwnie-award-nominiert/">Comex mit jailbreakme.com-Exploit für Pwnie-Award nominiert</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
		
		
		
	</item>
		<item>
		<title>Pwn2Own-Contest: Safari, Internet Explorer und iPhone 4 sind geknackt</title>
		<link>https://macnotes.de/2011/03/11/pwn2own-contest-safari-internet-explorer-und-iphone-4-sind-geknackt/</link>
		
		<dc:creator><![CDATA[Stefan Keller]]></dc:creator>
		<pubDate>Fri, 11 Mar 2011 10:44:14 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://www.macnotes.de/?p=58911</guid>

					<description><![CDATA[<p>Jedes Jahr findet der Pwn2Own-Wettbewerb statt, bei dem Hacker Laptops und andere Geräte hacken dürfen und als Preis das in die eigene Gewalt gebrachte Gerät mitnehmen dürfen. Der erste Tag ist nun vorüber und die ersten Opfer sind schon gefallen: Safari, Internet Explorer und iPhone 4. Der Safari auf Mac OS X machte den Anfang. [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2011/03/11/pwn2own-contest-safari-internet-explorer-und-iphone-4-sind-geknackt/">Pwn2Own-Contest: Safari, Internet Explorer und iPhone 4 sind geknackt</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'>Jedes Jahr findet der Pwn2Own-Wettbewerb statt, bei dem Hacker Laptops und andere Geräte hacken dürfen und als Preis das in die eigene Gewalt gebrachte Gerät mitnehmen dürfen. Der erste Tag ist nun vorüber und die ersten Opfer sind schon gefallen: Safari, Internet Explorer und <a href="https://macnotes.de/produkt/iphone/">iPhone</a> 4.</p>
<p>Der Safari auf Mac OS X machte den Anfang. Der französische Sicherheitsdienstleister VUPEN versuchte sich daran und hat auf Anhieb Erfolg gehabt. Zwar hatte <a href="https://macnotes.de/firma/apple/">Apple</a> mit dem Update auf <a href="https://macnotes.de/2011/03/09/safari-5-0-4-update-behebt-kleinere-probleme/">Safari 5.0.4</a> noch versucht, das Schlimmste zu verhindern, alle Sicherheitslücken haben sie aber nicht erwischt. Das Team VUPEN hatte schließlich noch einen Exploit, der zwei Wochen lang in Entwicklung war, eine Lücke in WebKit ausnutzt und auch mit der aktuellsten Safari-Version den Taschenrechner startete.</p>
<p>Etwas kniffliger wurde es da schon beim Internet Explorer 8. Hier wurden gleich drei geschickt kombinierte Sicherheitslücken genutzt, um ebenfalls den Taschenrechner aufzurufen. Das war notwendig, weil der Test auf einem 64-bit Betriebssystem stattfand, auf dem zahlreiche Sicherheitsfeatures aktiviert sind, darunter DEP (Data Execution Prevention), ALSR (Address Space Layout Randomization) und die Tatsache, dass der IE nur in einer Sandbox mit sehr eingeschränkten Rechten läuft.</p>
<p>An Google Chrome hatte sich niemand versucht. Ein Teilnehmer erschien gar nicht erst zum Wettkampf, ein anderer konnte keinen funktionstüchtigen Exploit präsentieren.</p>
<p>Auch ein iPhone 4 hat den Besitzer gewechselt: Mit einer Sicherheitslücke im mobilen Safari war es, wenn auch nicht auf Anhieb, möglich, das Adressbuch zu löschen. Gewissermaßen Glück hatte Charlie Miller, der das Smartphone aushebelte, dass auf dem iPhone noch <a href="https://macnotes.de/2010/11/22/ios-4-2-veroeffentlicht/">iOS 4.2</a>.1 lief &#8211; die verwendete Schwachstelle existiert in 4.3 zwar noch immer, ist aber mit der Methode nicht ausnutzbar, weil <a href="https://macnotes.de/firma/apple/">Apple</a> ASLR implementiert hat.</p>
<p>[via <a href="https://www.darknet.org.uk/2011/03/day-one-at-pwn2own-takes-out-microsoft-internet-explorer-and-apple-safari/">Darknet</a>, <a href="https://www.heise.de/security/meldung/Pwn2Own-die-zweite-iPhone-und-Blackberry-gehackt-1205977.html">heise</a>]</p>
<p>Der Beitrag <a href="https://macnotes.de/2011/03/11/pwn2own-contest-safari-internet-explorer-und-iphone-4-sind-geknackt/">Pwn2Own-Contest: Safari, Internet Explorer und iPhone 4 sind geknackt</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
		
		
		
	</item>
		<item>
		<title>iOS 4.3 mit ASLR: Mehr Sicherheit vor Angriffen, Jailbreaker unbeeindruckt</title>
		<link>https://macnotes.de/2011/01/26/ios-4-3-mit-aslr-mehr-sicherheit-vor-angriffen-jailbreaker-unbeeindruckt/</link>
					<comments>https://macnotes.de/2011/01/26/ios-4-3-mit-aslr-mehr-sicherheit-vor-angriffen-jailbreaker-unbeeindruckt/#comments</comments>
		
		<dc:creator><![CDATA[rj]]></dc:creator>
		<pubDate>Wed, 26 Jan 2011 09:01:06 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://www.macnotes.de/?p=56524</guid>

					<description><![CDATA[<p>Applikationen zufällig ausgewählte Bereiche im Arbeitsspeicher zuzuordnen, ist eine bewährte Methode, um Pufferüberläufe und gezielte Angriffe durch das Überschreiben bekannter Adressräume zu verhindern. Die bereits auf Mac OS X und neueren Windows-Varianten Sicherheitsmaßnahme hält mit iOS 4.3 auch auf dem iPhone Einzug. Ironischerweise ist Apples ASLR-Umsetzung nicht so vollständig wie jene, die Microsoft ab Vista [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2011/01/26/ios-4-3-mit-aslr-mehr-sicherheit-vor-angriffen-jailbreaker-unbeeindruckt/">iOS 4.3 mit ASLR: Mehr Sicherheit vor Angriffen, Jailbreaker unbeeindruckt</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'>Applikationen zufällig ausgewählte Bereiche im Arbeitsspeicher zuzuordnen, ist eine bewährte Methode, um Pufferüberläufe und gezielte Angriffe durch das Überschreiben bekannter Adressräume zu verhindern. Die bereits auf Mac OS X und neueren Windows-Varianten Sicherheitsmaßnahme hält mit iOS 4.3 auch auf dem iPhone Einzug.</p>
<p>Ironischerweise ist Apples ASLR-Umsetzung nicht so vollständig wie jene, die Microsoft ab Vista <a href="https://de.wikipedia.org/wiki/Address_Space_Layout_Randomization">einsetzt</a> &#8211; und auch auf dem iPhone setzt sich die beschränkte Randomisierung der Speicherbereichszuordnungen fort. Die Folge: im Jailbreaklager wird die Verbesserung der iPhone-Sicherheit durchgehend <a href="https://twitter.com/pod2g/status/30169284512587776">begrüßt</a>, da das Gerät damit besser vor Angriffen geschützt ist &#8211; der Jailbreak selber soll damit aller Erwartung nach ohne zusätzliche Probleme <a href="https://twitter.com/i0n1c/status/30169341441871872">durchführbar bleiben</a>.</p>
<p>Grund für den Optimismus: Apple scheint nicht allen Prozessen zufällige Speicherbereiche zuzuordnen, und so führt beispielsweise ein von p0sixninja <a href="https://twitter.com/p0sixninja/status/30158924292296704">angewendeter Exploit</a> zu reproduzierbaren Crashs mit gleichbleibender Adressierung. Die Ursache: der dyld_shared_cache wird <a href="https://twitter.com/i0n1c/status/30160105903230976">nicht randomisiert</a> bzw., nur als kompletter Block im Speicher adressiert. Über dyld, den <a href="https://developer.apple.com/library/archive/">dynamic linker</a>, können laut p0sixninja weiterhin alle Angriffspunkte <a href="https://twitter.com/p0sixninja/status/30151320807673856">gefunden und adressiert</a> werden.</p>
<p>Der Beitrag <a href="https://macnotes.de/2011/01/26/ios-4-3-mit-aslr-mehr-sicherheit-vor-angriffen-jailbreaker-unbeeindruckt/">iOS 4.3 mit ASLR: Mehr Sicherheit vor Angriffen, Jailbreaker unbeeindruckt</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://macnotes.de/2011/01/26/ios-4-3-mit-aslr-mehr-sicherheit-vor-angriffen-jailbreaker-unbeeindruckt/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		
	</item>
		<item>
		<title>Informationen zum Antid0te-Jailbreak-Tool</title>
		<link>https://macnotes.de/2010/12/15/antid0te-informationen/</link>
		
		<dc:creator><![CDATA[Alexander Trust]]></dc:creator>
		<pubDate>Wed, 15 Dec 2010 16:19:37 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://blog4i.de/?p=13552</guid>

					<description><![CDATA[<p>Wir wollen euch über den kürzlich angekündigten Antid0te-Jailbreak informieren, der eine neue, sicherere Jailbreak-Methode namens ASLR verwendet. Antid0te wurde erst gestern in Seoul präsentiert, und soll noch vor Weihnachten erscheinen. Allerdings ist Antid0te lediglich als Erweiterung zu sehen, und wird wahrscheinlich mit dem Pwnage-Tool, redsn0w und greenpois0n verwendet; für Antid0te wird kein neuer Exploit benötigt, [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2010/12/15/antid0te-informationen/">Informationen zum Antid0te-Jailbreak-Tool</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'>Wir wollen euch über den <a title="Antid0te: Neuer sicherer Jailbreak für iOS-Geräte" href="https://macnotes.de/2010/12/10/antid0te-sicherer-jailbreak-ios/">kürzlich angekündigten Antid0te-Jailbreak</a> informieren, der eine neue, sicherere Jailbreak-Methode namens ASLR verwendet.</p>
<p>Antid0te wurde erst gestern in Seoul präsentiert, und soll noch vor Weihnachten erscheinen. Allerdings ist Antid0te lediglich als Erweiterung zu sehen, und wird wahrscheinlich mit dem Pwnage-Tool, redsn0w und greenpois0n verwendet; für Antid0te wird kein neuer Exploit benötigt, die Voraussetzung ist allerdings ein bereits installierter Jailbreak.</p>
<p>Unterstützt werden von Antid0te alle Geräte mit <a href="https://macnotes.de/2010/11/22/ios-4-2-veroeffentlicht/">iOS 4.2</a>.1 und auch einige Geräte mit <a href="https://macnotes.de/plattform/ios/">iOS</a> 4.1. Dazu zählt das <a href="https://macnotes.de/produkt/iphone/">iPhone</a> 4 und der iPod touch 4G. iOS 4.2.1 benötigen in jedem Fall das iPhone 3G und das iPhone 3GS, sowie das <a href="https://macnotes.de/produkt/ipad/">iPad</a> und der iPod touch der zweiten und dritten Generation.</p>
<p>Das <a href="https://web.archive.org/web/20120201090843/http://antid0te.com/POC2010-Adding-ASLR-To-Jailbroken-iPhones.pdf" target="_blank" rel="noopener">Sicherheitskonzept von Antid0te</a>, ASLR, könnte <a href="https://macnotes.de/firma/apple/">Apple</a> aber in zukünftigen iOS-Updates übernehmen und es so außer Gefecht setzen.</p>
<p>Der Beitrag <a href="https://macnotes.de/2010/12/15/antid0te-informationen/">Informationen zum Antid0te-Jailbreak-Tool</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
		
		
		
	</item>
		<item>
		<title>Antid0te: Neuer sicherer Jailbreak für iOS-Geräte</title>
		<link>https://macnotes.de/2010/12/10/antid0te-sicherer-jailbreak-ios/</link>
		
		<dc:creator><![CDATA[Alexander Trust]]></dc:creator>
		<pubDate>Fri, 10 Dec 2010 13:28:23 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Software]]></category>
		<guid isPermaLink="false">http://blog4i.de/?p=13410</guid>

					<description><![CDATA[<p>Sicherheitsexperte und Entwickler Stefan Esser hat ein neues Jailbreak-Tool namens &#8222;Antid0te&#8220; entwickelt, um einen neuen, sichereren Jailbreak auf iOS-Geräten durchzuführen. Die neue Jailbreak-Methode verwendet eine ASLR genannte Technik und soll gejailbreakte Geräte weniger anfällig für Schadsoftware machen. Esser will den neuen Jailbreak inklusive dem Antid0te-Tool am 14. Dezember in Seoul, Süd Korea, vorstellen. Weitere Einzelheiten [&#8230;]</p>
<p>Der Beitrag <a href="https://macnotes.de/2010/12/10/antid0te-sicherer-jailbreak-ios/">Antid0te: Neuer sicherer Jailbreak für iOS-Geräte</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class='lead'>Sicherheitsexperte und Entwickler Stefan Esser hat ein neues Jailbreak-Tool namens &#8222;Antid0te&#8220; entwickelt, um einen neuen, sichereren Jailbreak auf <a href="https://macnotes.de/plattform/ios/">iOS</a>-Geräten durchzuführen.</p>
<p>Die neue Jailbreak-Methode <a href="https://www.iclarified.com/13159/security-consultant-to-unveil-new-jailbreak-process-next-week" target="_blank" rel="noopener">verwendet</a> eine ASLR genannte Technik und soll gejailbreakte Geräte weniger anfällig für Schadsoftware machen.<br />
Esser will den neuen Jailbreak inklusive dem Antid0te-Tool am 14. Dezember in Seoul, Süd Korea, vorstellen. Weitere Einzelheiten zu unterstützten Geräten und <a href="https://macnotes.de/plattform/ios/">iOS</a>-Versionen gibt es noch nicht. Wir halten euch auf dem Laufenden.</p>
<p>Der Beitrag <a href="https://macnotes.de/2010/12/10/antid0te-sicherer-jailbreak-ios/">Antid0te: Neuer sicherer Jailbreak für iOS-Geräte</a> erschien zuerst auf <a href="https://macnotes.de">Macnotes.de</a>.</p>
]]></content:encoded>
					
		
		
		
	</item>
	</channel>
</rss>
