Crecimiento exponencial de amenazas para OSX

Ya venimos algún tiempo comentándolo. La seguridad en la plataforma OSX va poniéndose cada vez más en entredicho a medida que aumenta la popularidad y es que cada vez son más las amenazas destinadas al sistema operativo de Apple. En mayo, la compañía de la manzana Admitía por primera vez la existencia de un falso antivirus, bajo nombre MacDefender y ofrecía una actualización para evitar sus efectos.

Pues bien, según desvela un informe de Trend Micro, esta clase de amenazas que tratan de engañar al usuario están proliferando en las últimas semanas. En poco tiempo (apenas un mes) los sitios web donde se distribuye este malware han recibido cerca de 300 millones de accesos, siendo el 7,3% desde equipos Mac. Las redes sociales como facebook también están aportando su granito de arena, ya que desde ellas se están produciendo la distribución de bastantes programas maliciosos (estaríamos hablando del caso de OSX_DEFMA.B). Si bien este tipo de ataques no es nuevo, llama la atención por la rapidez con la que crecen los nuevos programas dañinos pensados para la plataforma OSX.

Según Trend Micro, el siguiente gran objetivo de los ciberdelincuentes no es otro que el de los sistemas operativos para dispositivos móviles, como es el caso de Android, Windows Phone, BlackBerry o iOS, un mundo de gran popularidad pero en el que la seguridad todavía no se encuentra lo suficientemente madura. Así pues, toca seguir manteniendo los ojos bien abiertos, independientemente de la plataforma que utilicemos.

 

Actualización de Java para OSX crítica

Se ha detectado un fallo de seguridad muy importante en la versión de Java para los ordenadores con OSX y para evitar problemas mayores apple ha publicado las correspondientes actualizaciones para solucionarlo. El fallo permitiría a un atacante ejecutar código arbitrario fuera del sandbox de Java para lo cual bastaría con que el usuario accediese a una página web con un applet de Java que permita explotar dicha vulnerabilidad. Esto permitiría al atacante conseguir  los privilegios del usuario que visitase la página con el applet malicioso (y como en muchos casos dicho usuario tendrá permisos de Administrador la cosa es delicada)

Los componentes afectados directamente por las vulnerabilidades críticas son ATS, ColorSync, CoreFoundation, CoreGraphics, ImageIO. Apple también advirtió sobre fallos de seguridad en MobileMe, MySQL, OpenSSL, QuickLook y QuickTime.

La actualización está disponible para sistemas Mac OS X v10.6.6 y Mac OS X v10.5.8 y es recomendable que se actualice la versión de Java cuanto antes para evitar posibles problemas (una vez más, y últimamente parecen extenderse bastante en la plataforma mac). A continuación tenéis los enlaces de descarga de las dos actualizaciones según la versión del sistema OSX instalado.

Java for Mac OS X 10.6 Update 5Java for Mac OS X 10.5 Update 10

 

Apple responde al rogueware Mac Defender

El otro día hablábamos de la existencia de un «falso antivirus» que estaba dando más de un quebradero de cabeza a los usuarios de Mac. Este responde al nombre de Mac Defender y tras informar de una falsa infección en nuestro equipo trata de que hagamos un pago por comprar el software y así poder solucionar el problema (cuando es el propio programa el que está causando los problemas de nuestro ordenador). Pues bien, Apple ha publicado un mensaje oficial informando como eliminar el Malware Mac Defender. Parece que en cupertino no quieren que la fiabilidad de la plataforma sea puesta en entredicho y han decidido actuar rápidamente. Lo que si está claro, es que los usuarios de Mac tenemos que estar cada vez más atentos y no bajar nunca la guardia.

Apple desvela la OSX Lion Developer Preview 3

La nueva versión del sistema operativo de la manzana, denominada Lion (que sería la version OSX 10.7) sigue su camino y muestra de ello es la entrega a los desarrolladores de la Preview 4 del nuevo sistema. En esta se incluyen algunas novedades que os desgranamos a continuación:

  • Nueva animación de carga.
  • Nuevos elementos gráficos en la barra del Finder.
  • Nuevos fondos de pantalla.
  • Función Reading List en Safari que nos permitirá guardar páginas web para su posterior lectura (incluso sin conexión)
  • iCal tiene un nuevo menú de recordatorios.
  • Más opciones con el click derecho.
  • Se ha mejorado la compatibilidad con monitores externos (especialmente haciendo referencia a Mission Control)
  • Mission Control es ahora una aplicación independiente.

Como se observa en la lista, no hay grandes cambios, sino que se están puliendo detalles de aspecto y usabilidad, por lo que no debería haber grandes problemas para que finalmente OSX 10.7 Lion llegue este verano a los usuarios.

 

OsX Lion en la AppStore

Los tiempos están cambiando y sino ¿quién podría pensar que los sistemas operativos se podrían distribuir directamente a través de internet? Pues bien, parece que la nueva versión de OsX Lion, estará disponible para su compra a través de la AppStore. Parece que Apple ha emprendido el camino para extinguir la distribución de software en soportes físicos, o al menos en formato cd/dvd como estábamos acostumbrados hasta ahora. Los MacBook Air dieron un primer paso, ya que al no contar con unidad óptica, el sistema operativo venía en una memoria USB desde la cual poder reinstalar nuestros equipos en caso de ser necesario. Ahora la AppStore incluirá la última versión de OsX y eso origina algunas preguntas.

OSX Lion en la Mac AppStore

¿Como podremos hacer una reinstalación desde cero? Parece bastante claro que este sistema permitiría una fácil actualización de nuestro sistema a la nueva versión, pero para ello necesitamos poder abrir la AppStore y por tanto necesitamos tener algo cargado. Acaso ¿quizás permitirán que podamos crear un dvd para una instalación en limpio? o mejor aún ¿podremos copiarlo a una memoria USB para instalarlo desde esta? ¿Existirá la posibilidad de comprar OSX Lion para otro equipo que no sea el que tiene la AppStore instalada? ¿Cabe la opción de que pudiese ejecutarse antes que el SO una pequeña aplicación que permitiese la conexión a la AppStore y así poder reinstalar desde ahí el sistema operativo?

Seguro que Apple nos dará muy pronto la respuesta, así que mientras tanto solo podemos especular y esperar que se den más detalles.

Kit para crear Software Malicioso para Mac OSX

Según ha informado la compañía de seguridad danesa CSIS Security Group, se ha detectado el que sería primer kit para el desarrollo de software malicioso destinado a atacar equipos basados en OSX. Su nombre clave sería Weyland-Yutani BOT, y aunque por seguridad no se han desvelado muchos detalles, aseguran que es una herramienta completamente funcional cuyos objetivos fundamentales serían el robo de contraseñas y otra información confidencial. Lo que más preocupa quizás es que podría estar preparado para atacar también a la plataforma iOs, Linux y aunque por ahora estaría centrado en ataques a Firefox, pronto podría afectar a Chrome y Safari.

También de forma paralela Sophos ha informado de un ataque sobre el servicio de búsqueda de imágenes de Google en el cual, las búsquedas relacionadas con el calentamiento global y la muerte de Osama Bin Laden podrían llevar a la instalación del programa malicioso MacDefender, que trataría de engañar a los usuarios para hacerles creer que sus equipos están infectados y tratar de hacer que caigan en la trampa de pagar por la solución a sus problemas (que no son tales).

Así pues parece confirmarse la tendencia creciente de ataques para la plataforma de la manzana. Según algunos expertos, sus usuarios, hasta ahora «ajenos» a los ataques masivos podrían estar con la guardia baja y podrían convertirse en objetivos fáciles para estos ataques. Además, el creciente número de dispositivos con Mac OSX o iOs hacen que sean un objetivo cada vez más atractivo en cuanto a número. Así pues, solo nos resta recomendar a todos los usuarios de Mac que tengan los ojos bien abiertos ante los tiempos que están por llegar, Mac OSX es robusto y seguro pero ¿lo será al 100%?

 

¿Retina display en los nuevos macs?

En la última build de OSX Lion distribuida se han encontrado iconos y fondos de pantalla a resoluciones poco habituales (en el caso de los iconos pasarían de los 512x512píxeles habituales al doble 1024x1024píxeles) hasta ahora, lo cual hace que se empiece a especular con la posibilidad de que Apple esté trabajando a fondo en mejorar la visualización en pantalla y abre la posibilidad de que la Retina Display (que tan buenas críticas ha cosechado en el iPhone) pueda recabar en los ordenadores de Apple. Y esto unido junto a la inclusión de los HiDPI display modes, que permiten visualizar los elementos al mismo tamaño pero al doble de resolución (y por tanto con el doble de calidad), son claros indicativos del camino que pretende seguir Apple.

Actualizaciones de Seguridad para Safari y OSX

Safari se actualiza a su versión 5.0.5 para corregir algunos bugs detectados y OSX recibe también una actualización de seguridad que permitirá evitar fallos detectados. Si queréis más información sobre los fallos de seguridad corregidos con estas actualizaciones podréis encontrarla en la web de soporte de Apple.

SP1 para Office 2011 Mac

La versión 2011 de Office para Mac ya tiene disponible el primer service pack. El SP1 viene para solventar varias vulnerabilidades que podrían permitir introducir código malicioso en la memoria de nuestro sistema, aportar más estabilidad y también trae algunas mejoras para los distintos programas. Para Excel como es la instalación de la herramienta de análisis Solver. En PowerPoint se incluye la opción de proteger las presentaciones con contraseña. Word viene con mejoras en la apertura de archivos, en la corrección ortográfica. Y finalmente Outlook viene con mejoras en la sincronización, más compatibilidad con las reglas de Microsoft Exchange, se vuelve a incluir el reenvío de emails a nuevos o al mismo destinatario y también se ha incluido mejoras en las invitaciones a reuniones con la inclusión de ubicaciones recientes.. No obstante si queréis todos los detalles sobre esta actualización podéis encontrarlos aquí.

El SP1 de Office 2011 para Mac tiene un tamaño de 264MB y es compatible con todos los usuarios de Mac OSX con versiones 10.5.8 o posteriores y se puede descargar desde la web de Microsoft.