MP3のID3タグにトロイの木馬がひそめる&ファイルタイプを偽装できる @OS X
- MP3のID3タグに潜むMac OS Xウイルスが見つかる
@ITmedia - Mac OS X向けのトロイの木馬について警告
@/.-j
問題が2つある。
- MP3 の ID3タグにカーボンアプリが保存できちゃう
- ファイルのアイコンに拡張子や実際に関連付けられているアプリケーションとは関係のないものを表示できる
これ、MP3 の ID3 タグの部分が Windows でも通用するテクニックなら、アイコンについてはすでに可能なので Windows でも激しく危険な気がする。いや OS X での危険性を軽視するわけではないが、応用が進めばかなりのデスクトップがやばいことになりかねないっつーことで。
でも ID3 タグ上のアプリケーションを実際に起動しちゃうのは Finder だと思うので、Explorer で同じような脆弱性がなければいいのか? とりあえず Finder の穴がふさがれば、各種マルチメディアデータを扱うアプリの脆弱性だけの問題ということに絞れるような。ダブルクリックが危険ていうのは Mac としては本当に命取りだと思うので、恐らく Apple は真面目に対策取るだろう。
と楽観することにする。(使ってないし :-)
More
Recent Posts
- » Gemini Advancedでもうゲームが変わっていた
- » 今さらLLMのモデルの違いとプロンプトエンジニアリングについて
- » Bundler環境でIRBでもLSPでもドキュメントを利用する方法
- » Ruby 3.2と3.3のirb historyの扱いの違いと対処方法
- » Result型とRailway Oriented Programmingをめぐる旅
- » dry-operationのススメとエラー情報をViewまで持っていく方法の模索
- » aligach.netのRubyとViteをバージョンアップした
- » ViteRuby 3.7.0は起動方法のデフォルトがnpx経由になった
- » GmailからSpreadsheetとGoogle Driveへ書き出すGASライブラリを作った
- » 面倒くさがり屋のためのTypeScript環境