Menú principal

Mostrando entradas con la etiqueta ThunderBolt. Mostrar todas las entradas
Mostrando entradas con la etiqueta ThunderBolt. Mostrar todas las entradas

viernes, 8 de marzo de 2019

Thunderclap: Los periféricos de tu Mac comprometidos

Según los investigadores, se ha sabido recientemente que los periféricos con conexiones Thunderbolt y PCI Express han podido estar utilizándose para comprometer la seguridad de equipos corriendo macOS, Windows, Linux y FreeBSD. La semana pasada tuvo lugar el Network and Distributed System Security Symposium (NDSS), donde uno de los asistentes conocido como Thunderclap hizo la demostración de una vulnerabilidad con acceso directo a la memoria (DMA). Recurrir al acceso directo a la memoria es una técnica que se usa comúnmente para acelerar el acceso a la memoria desde el almacenamiento interno, controladores USB y tarjetas gráficas o de red.

Más recientemente, los mismos privilegios a bajo nivel se han extendido a varios periféricos como Firewire, Thunderbolt 2 y 3 o USB-C, lo que esencialmente incrementa el riesgo de sufrir un ataque dirigido desde los propios subsistemas de nuestro equipo hacia cualquier objeto conectado a él. Los ataques DMA han sido teorizados durante años, ya que el acceso se obtiene a través de un espacio de dirección virtual gestionado por el sistema operativo conjuntamente con unidades de gestión de memoria de entrada y salida del hardware. Por desgracia la protección ofrecida por las Input-Output Memory Management Units (IOMMUs) no es tan robusta como los expertos esperaban y existen numerosas rutas por las cuales un periférico malicioso podría eludir o manipular esta capa de seguridad.

Figura 1:Funcionamiento del acceso directo a la memoria

En cuanto al número de equipos afectados por esta vulnerabilidad, las cifras ascienden a millones, todos aquellos equipos que dispongan de un puerto Thundebolt o USB-C y corran Windows, Linux, FreeBSD o macOS. El puerto Thunderbolt ha sido un estándar en los Mac desde 2011, de hecho el único modelo de Apple que se salva es el MacBook de 12 pulgadas, que no incorpora este tipo de puerto. Por el momento para protegerse de esta vulnerabilidad el único método 100% seguro es deshabilitar los puertos afectados de tu equipo, una medida que no resulta nada cómoda. Otra opción, bastante mejor, consiste en evitar el uso de unidades de carga públicas o periféricos desconocidos. Aunque algunos investigadores ya avisasen de este problema a los principales proveedores de sistemas operativos en 2016 y se hayan ido lanzando actualizaciones y parches de seguridad el riesgo de sufrir un ataque de este tipo sigue siendo bastante alto.

sábado, 6 de febrero de 2016

Apple contrata a los hackers del exploit Thunderstrike 2

Apple ha decidido contratar a los expertos en seguridad de firmware que hicieron posible Thunderstrike 2. En Seguridad Apple ya vimos ambos casos, el gusano a través del firmware del MacBook y los Bootkits en Mac usando Thunderbolt. Esto es un acto claro de fortificación de equipo y esfuerzo por reforzar las plataformas como iOS y OS X. Los elegidos han sido Xeno Kovah y Corey Kallenberg, los cuales han sido traídos a Apple para trabajar en proyectos desconocidos de acuerdo a los tuits publicados por Kovah en los últimos meses. 

Apple anunció la contratación de los empleados en una presentación en Diciembre. Está claro que a la empresa de Cupertino las investigaciones que dieron lugar a Thunderstrike y Thunderstrike 2 le han importado mucho, ya que la seguridad en ese nivel es primordial para la seguridad en todo el sistema. Hay que recordar que Thunderstrike permitía insertar código en el arranque EFI de cualquier Mac utilizando el puerto Thunderbolt. Thunderstrike 2 utiliza las mismas técnicas de ataque, pero es capaz de instalar un gusano capaz de replicarse y transferirse entre equipos Mac

Figura 1: Thunderstrike 2

La noticia fue publicada como que Apple adquiría LegbaCore, pero lo que es más probable es que esta operación se cerrase después de que Kovah y Kallenberg aceptaran los trabajos en Cupertino. LegbaCore no tenía activos tangibles o cosas valiosas asociadas a la marca, por lo que es altamente probable que fuera adquirida después de la contratación de estos 2 investigadores.

miércoles, 25 de febrero de 2015

¿Es el hardware de Apple de calidad o es un falso mito?

HW Apple a debate
Hoy traemos un artículo escrito por José Antonio Rodriguez García en el cual se intenta hacer ver a la opinión pública que existen ciertos mitos acerca del hardware con el que Apple monta sus dispositivos. El artículo presenta diversos mitos que, el propio autor, se ha encargado de explicar, y mostrar como no es tan real como se suele creer. El primer apartado del que se habla es el mito de que las placas base clónicas son malas, y posteriormente se ve un análisis sobre los criterios para decidir la calidad de la placa base, por ejemplo el tipo de chipset, rendimiento de CPU, calidad de los materiales, etcétera.

Otro mito curioso es que Apple diseña su propio hardware, y como se puede ver en el artículo las placas están basadas en chipsets de Intel. Generalmente, Apple no indica qué tipo de chipset utiliza, excepto en algunas ocasiones que les ha interesado por marketing el decirlo. Quizá, si se adaptan a la forma de sus equipos y los tipos de controladoras externas que Apple quiere, por ejemplo Thunderbolt, aunque no es una tecnología diseñada o refinada por Apple.

Figura 1:  ¿Son clónicos también los equipos de Apple

Otro mito que podemos leer, por ejemplo, es el de que el hardware de Apple de las mismas características que un hardware no Apple da mejores puntuaciones en benchmarks. Generalmente, existen intereses en algunos benchmarks, o no se realizaron los tests correctamente, o se hizo un test comparando distinto hardware, es decir, de distinto tipo.

Figura 2: Artículo sobre el Hardware y Apple

Supongo que para muchos esto es algo totalmente falso, y generará mucha polémica. Por ello os dejamos el documento de Jose Antonio Rodríguez García, en el que se detallan más falsos mitos y se explican los detalles. Lectura totalmente recomendada y si vas a comentar, primero asegúrate de haberlo leído.

miércoles, 28 de enero de 2015

Parches críticos para Mac: OS X 10.10.2, Security Update 2015-001, Safari 8.0.3, Safari 7.1.3 y Safari 6.2.3

Ayer Apple ha puesto en circulación actualizaciones de seguridad críticas para los equipos Mac que debes preocuparte por instalar lo antes posible con el fin de cerrar todos los bugs que han sido corregidos. La lista de bugs y actualizaciones es larga, pero entre los que se han eliminado se encuentran los fallos en ThunderBold explotados por ThunderStrike, los crash de Bluetooth en local y por supuesto los tres fallos publicados por el equipo de Google Project Zero hace unos días de forma pública.

La lista completa de bugs corregidos en esta actualización del sistema operativo están recogidos en el Security Advisory APPLE-SA-2015-01-27-4 OS X 10.10.2 and Security Update 2015-001. Un total de 54 CVEs.

Figura 1:Security Advisory para OS X Yosemite 10.10.2 & Security Update 2015-001

Además, en Apple Safari se han corregido 4 bugs críticos que podrían llevar a la ejecución de código remoto e instalación de malware sin interacción del usuario, por lo que se han sacado nuevas versiones de Apple Safari 8.0.3 para OS X Yosemite (incluido en la actualización OS X 10.10.2), y Safari 7.1.3 y 6.2.3 para las versiones anteriores de OSX.

Figura 2: Security Advisory con 4 CVE para Apple Safari

Por último, debido a los 0days explotados en Internet de Adobe Flash Player, Apple ha actualizado los requisitos de ejecución del plugin para que solo funcionen las versiones 16.0.0.296 o superiores en la rama más moderna y en los sistemas operativos antiguos la versión de la rama 13.0.0.264, tal y como se describe en el APPLE-SA-2015-01-27-5 OS X: Flash Player plug-in blocked.

Figura 3: Security Advisory del bloqueo de versiones vulnerables de Adobe Flash Player

Te recomendamos que tanto si tienes un OS X Mountain Lion, OS X Mavericks o el último OS X Yosemite, instales cuanto antes las nuevas versiones de software disponibles viá Software Updates o Mac App Store.

miércoles, 31 de diciembre de 2014

Thunderstrike: Bootkits en Mac usando Thunderbolt

ThunderStrike
Se había anunciado hace unos días que en el Chaos Computer Congress de este año se iba a presentar una nueva generación de bootkits para equipos Mac que se podrían instalar usando el dispositivo Thunderbolt. Los riesgos de la tecnología Thunderbolt se avisaron hace mucho tiempo, nada más publicarse, y hemos visto previamente ataques a la memoria vía Thunberbolt para saltarse el login, y hasta formas de introducir rootkits en OS X usando Thunderbolt - también de los mismos investigadores -. 

Ahora, los límites de estos ataques dan un paso más allá y son capaces de manipular vía EFI (Extensible Firmware Interface) la ROM programable del sistema y poner un bootkit, o lo que es lo mismo, un software malicioso que se ejecuta antes de arrancar el sistema operativo. Los investigadores, que han abierto una página web con toda la información sobre Thunderstrike, son capaces de saltarse a través de Thunderbolt, todos los controles del sistema, para llegar a manipulara y re-escribir el firmware del equipo con un nuevo programa.

Figura 1: Equipo MacBook infectado vía Thunderbolt con un bootkit que reemplaza la firma del SecureBot

En su prueba de concepto, cambiaron las claves RSA de Apple por unas propias, evitando que nadie pueda instalar ningún programa en el equipo sin que venga firmado por ellos. Este ataque no se conoce in the wild, pero por ahora no parece que haya ninguna solución, así que habrá que esperar a ver si Apple provee de alguna protección. Mientras tanto, la única protección es evitar que nadie conecte un dispositivo que no sea de confianza a tu equipo.

sábado, 15 de noviembre de 2014

Actualiza tu OS X: Impresoras, cámaras, firmware y Flash

Hoy sábado vamos a hacer un repaso a las últimas actualizaciones que debes instalar en tu sistema OS X para que lo mantengas totalmente al día. Ya sabes que tener un sistema actualizado ayuda a evitar cualquier problema, de seguridad o no, derivado de los bugs conocidos, así que es una buena política tener el equipo Up to Date. Las actualizaciones que tenemos disponibles y que se encuentran en la web de descargas son las siguientes:

Figura 1: iCloud for Windows

- iCloud for Windows: Actualización del 3 de Noviembre que renueva la antigua versión de iCloud Control Panel. Además, Apple ha dejado una nueva web de soporte para configurar iCloud en Windows.

- Nuevos paquetes de drivers para impresoras: Apple ha publicado nuevos conjuntos de drivers de impresoras actualizados desde la web de soporte para diferentes modelos. Los paquetes disponibles son:
- Epson Printer Drivers v2.19 for OS X
- Canon Laser Printer Drivers 3.0 for OS X
- Canon Printer Drivers 3.1 for OS X
- FujiXerox Printer Drivers v3.0 for OS X
- Drivers de cámaras digitales: Además de las impresoras, Apple ha puesto en circulación en nuevo paquete de drivers para cámaras digitales compatibles, en Digital Camera RAW Compatibility v6.01.

- Thunderbolt Display Firmware Update v1.2: Actualización del firmware de Thunderbolt que soluciona problemas de estabilidad. Algunas pantallas se quedaban en negro tras conectarse a Thunderbolt.

Figura 2: Adobe Security Bulletin de Noviembre

- Actualización de Adobe Flash: En el último Security Bulletin de Adobe, publicado el día 11 de Noviembre se ha lanzado una nueva actualización de Adobe Flash que corrige un total de 18 CVEs de seguridad, lo que convierte esta actualización en crítica. Ve desde Apple Safari o Mozilla Firefox a la web de descarga de Flash y actualiza a la última versión hoy mismo.

jueves, 29 de mayo de 2014

YoNTMA:You'll Never Take Me Alive para Mac OS X

A través de nuestros amigos de HackPlayers hemos descubierto esta sencilla herramienta de ISEC Partners llamada YoNTMA - You'll Never Take Me Alive - orientada a dificultar los ataques de arranque frio "Cold Boot" o de Acceso Directo a Memoria "DMA" tanto en equipos Windows como en equipos Mac OS X. Ambos ataques están orientados a poder robar las claves de descifrado de BitLocker o FileVault accediendo directamente a las zonas de memoria donde están alojadas las claves de descifrado cuando el sistema ya ha sido arrancado.

En el caso concreto de los ataques de DMA para Mac OS X se han publicado trabajos extensos que explican como explotarlo con éxito en todos los equipos Mac con versiones anteriores a Mac OS X 10.8.2 y en todos los equipos Mac con hardware anterior al Ivy Bridge de Intel, que permite este ataque.
Ahora, con la herramienta de YoNTMA, lo que se pretende es borrar las claves de memoria en cuanto se detecte que el equipo ha sido desconectado de la fuente de alimentación, así que se ha creado un pequeño servicio para Mac OS X que detecta ese evento y pone el equipo inmediatamente en modo hibernación, eliminando completamente las claves de memoria. Curioso, pero práctico.

miércoles, 9 de abril de 2014

Hackear Mac OS X a través de Thunderbolt usando FPGA

Como viene siendo costumbre, nuestros amigos de Cyberhades han recogido el material de una nueva conferencia de Seguridad y Hacking, en este caso de la SyScan 2014 donde una charla nos llamó poderosamente la atención, titulada "Thunderbolts and Lightning: Very Very Frightening", que se centra en cómo atacar la memoria de sistemas operativos Mac OS X a través de las conexiones FireWire y ThunderBolt. Durante la sesión hacen un recorrido sobre los fallos conocidos de todas las técnicas de explotación de la memoria abusando de los servicios de DMA (Direct Memory Access) que ofrecen las arquitecturas de los equipos hoy en día.

En el caso concreto de FireWire ya había demostraciones que explicaban cómo robar passwords del sistema operativo OS X Lion, pidiendo la lectura de determinadas zonas de memoria para obtener los hashes de las credenciales, tal y como se describe en esta diapositiva de la presentación.

Figura 1: Ataques por el puerto FireWire para acceder a la memoria

En la demostración que describen rzn y snare durante su presentación, lo que hacen es saltarse el proceso de validación de un usuario local en la máquina mediante un parcheo de la memoria que obligue al sistema a dar como buen cualquier contraseña.  Tiempo atrás ya hicieron una demostración de cómo usar estos ataques para meter un rootkit en memoria por Thunderbolt en un OS X.

Figura 2: Esquema del acceso a memoria vía Thunderbolt y conexión PCIe

Para conseguir este objetivo implementan mediante una FPGA con un conector Thunderbolt un esquema que conecta al equipo atacante vía cable serie a la FPGA, que controla la conexión Thunderbolt con la que se conecta al equipo víctima. Desde la FPGA, simulando ser un dispositivo Thunderbolt envía los comandos necesarios para leer y escribir la memoria del sistema y hacer que siempre se de por buena una contraseña.

Figura 3: El atacante controla la FPGA por un puerto serie, que a su vez lanza conecta 

Esta demostración, como explican ellos no afecta a todas las versiones del sistema operativo ni a todos los equipos, ya que estos riesgos de seguridad en Thunderbolt se conocen bien en la arquitectura Sandy Bridge, pero en los nuevos Mac de 2012 en adelante se implementa la arquitectura Ivy Bridge de Intel que soluciona esos problemas. 

Figura 4: Equipos y versiones vulnerables a este ataque

Como se puede ver en el gráfico de sistemas afectados por este ataque, las versiones más modernas de OS X Mountain Lion 10.8.2 o las versiones de OS X Mavericks han puesto medidas de mitigación para este fallo, pero si tienes un Mac OS X Leopard o Snow Leopard, estás expuesto.

lunes, 13 de mayo de 2013

Firmware para Thunderbolt y Drivers para Impresoras Xerox

Desde Apple nos han provisto de nuevas actualizaciones de software para sistemas operativos Mac OS X que ya puedes instalar en tu equipo si quieres tener todo al día. Estas son las que tenemos disponibles.


Esta actualización del firmware de Thunderbolt y Target Disk Mode es solo para equipos con sistema OS X Mountain Lion 10.8.3 y soluciona algunos fallos de estabilidad. Como en todas las actualizaciones de firmware, se recomienda seguir con detalle el proceso de actualización para que no se quede a medias. Puedes descargar el software de DL1653.


Nueva remesa se drivers para equipos Mac OS X Snow Leopard, OS X Lion y OS X Mountain Lion para impresoras y scanners de la marca Xerox. Antes de instalar este software en tu equipo se recomienda leer el artículo de la Knowledge Base HT3669. Puedes descarga el software de DL912.

martes, 18 de diciembre de 2012

Acualizaciones de WiFi, MacBook Retina y EFI para iMac

Este lunes Apple ha puesto en circulación nuevas actualizaciones que te ayudarán a mejorar el funcionamiento de tus equipos MacBook e iMac en conexiones WiFi de 5Ghz, así que atento a ver si alguna de ellas te afecta y tienes que instalarla:

- Mac Wi-Fi Update 1.0: Esta actualización mejora el funcionamiento de AirPort cuando se trabaja con redes WiFi a 5Ghz, lo que hará que tu equipo trabaje mucho mejor en redes de alta frecuencia. 
- MacBook Pro Retina EFI Update v1.1: Esta actualización está recomendada para equipos MacBook Pro de 13" de finales de 2012. Con este nuevo firmware se mejora el rendimiento en procesos de hibernación, el soporte de enrutamiento vía Thunderbolt, se mejora un bug en los monitories HDMI y se mejorar la compatibilidad cuando se usan redes WiFi de 5GHz
- iMac EFI Update 2.0: Actualización recomendada para todos los iMac de finales de 2012 que arregla fallos de rendimiento generales en proceso de hibernación y uso de Thunderbolt, además de mejorar la compatibilidad con redes WiFi de 5Ggz.
Por último, si quieres tener todo actualizado, os informamos también de que se publicó Digital Camera RAW Compatibility Update 4.03, para dar compatilibad a cámaras Canon EOS 6D y Nikon 1 V2 en iPhoto '11 y Aperture 3.

martes, 4 de diciembre de 2012

Nuevas versiones de iTunes, Remote Desktop, iCloud Control Panel y actualizaciones de firmware disponibles

En la web de soporte es posible acceder a nuevas versiones de software de muchos de los productos de software más populares de Apple. Hemos estado buscando información de seguridad y salvo información relativa a soluciones a problemas de estabilidad no hemos podido encontrar ninguna referencia más en la lista de seguridad o la web de la knowledge base de seguridad. No obstante, os recomendamos tener actualizado todos los programas para que mejore la estabilidad de vuestro sistema. Este es el software disponible:
- Apple iTunes 11: La principal novedad de iTunes 11 parece ser la nueva interfaz y el rediseño total del software, aunque en la web se hace referencia a contenido de seguridad que Apple aún no ha puesto disponible. Nos apostaríamos un Apple I a que acabará apareciendo dentro de poco tiempo un Security Advisory. Por si acaso, id actualizando. Esta versión está disponible para Mac OS X y para equipos Windows de 64 bits
- Apple iCloud Control Panel 2.1 para Windows: Esta versión tiene como principal novedad el soporte para Windows 8 y no hace referencia a ningún contenido de seguridad, así que si piensas migrar a la nueva versión del sistema operativo de escritorio de Microsoft debes usar esta nueva versión de Apple iCloud Control Panel
- Apple Remote Desktop: Se ha publicado la versión Apple Remote Desktop Client 3.6.2 que dice solucionar un fallo de estabilidad cuando se comparten gráficos vía iChat y la versión Apple Remote Desktop Admin 3.6.1 que hace referencia a contenido de seguridad pero que no está publicado aún - cosas de Apple -. 
- ThunderBolt Firmware Update 1.1: Solo para equipos MacBook Pro de mediados de 2012, y corrige un fallo de estabilidad. Actualiza si tienes uno de estos equipos. 
- LED Display Software Update 1.1: Es una actualización para los equipos Cinema Display de 27 pulgadas que soluciona un fallo con el audio.
Muchas de estas actualizaciones están disponibles vía Software Updates o la Mac App Store. Aunque no hay mucha información disponible por parte de Apple sobre los fallos de seguridad, como más vale prevenir que lamentar os recomendamos que actualicéis lo antes posible todo vuestro software.

lunes, 27 de agosto de 2012

OSX Mountain Lion 10.8.1: Sin security bugs conocidos

Fiel a su costumbre de dejar a los administradores de sistemas que permanezcan intranquilos durante el fin de semana, el pasado viernes 23 de Agosto, Apple puso a disposición pública OS X Mountain Lion 10.8.1, una actualización muy pequeña de tamaño que ha sido publicada sin información de security bugs, aunque sí con mejoras que impactan en el funcionamiento de los equipos Mac en las redes de una empresa o la seguridad de la plataforma, con mejoras en 802.1x.

A través de Mac App Store la actualización ocupa apenas 7.28 MB, mientras que en descarga directa desde la web el tamaño del fichero de instalación es de 24.2 MB. En la información disponible de la actualización en la Knowledge Base HT5418 se habla de la siguientes mejoras, que como puede verse también afectan a la seguridad del sistema.

Figura 1: Descripción de OSX Mountain Lion 10.8.1
- Arregla un fallo en el Asistente de Migración que hacía fallar a esta función.
- Mejora la compatibilidad con Exchange.
- Arregla un problema con iMessage que no enviaba los mensajes.
- Arregla un problema con la reproducción de audio en monitores Thunderbolt.
- Arregla un problema en el uso de Pinyin.
- Arregla un fallo en la conexión a servidores SMB con nombres muy largos.
- Soluciona un fallo que hacía que Apple Safari 6 no se lanzara cuando se utiliza PAC (Proxy Automatic Configuration).
- Mejora los sistemas de autenticación 802.1x con el uso de credenciales de Active Directory.
Algunos de estos fallos han tenido bastante impacto en el día a día de muchos clientes, por lo que aunque Apple no ha publicado ningún CVE solucionado, ha sacado esta actualización en menos de un mes del lanzamiento del sistema.

miércoles, 1 de agosto de 2012

Rootkits en el firmware de MacBook Air por Thunderbolt

En la pasada edición de BlackHat USA 2012, el investigador australiano Loukas K - conocido como Snare - ha realizado un prueba práctica de introducir un rootkit en el firmware EFI de un MacBook Air, haciendo uso de un adaptador ThunderBolt to Ethernet especialmente modificado. Este tipo de ataques no es nuevo, y ya se hizo hace años, también en BlackHat (2006), con un rootkit para la BIOS del sistema, pero es la primera vez en Mac.  El paper en el que se presenta se titula: "De Mysteriis Dom Jobsivs: Mac EFI Rootkits"

Una vez que se ha podido instalar un rootkit a nivel de EFI, es posible interceptar el arranque del sistema, y por lo tanto es posible acceder a las claves de descifrado necesarias para poder abrir FileVault 2.  El malware de firmware es mucho más peligroso que los bootkits - malware que cambia y reemplaza el sistema operativo por un software alternativo que toma el control desde el MBR - ya que para el segundo se puede utilizar la nueva tecnología de SecureBoot, disponible en todas las nuevas UEFI, para el primero solo se puede evitar el control físico del equipo.

Figura 1: Proceso de arranque de UEFI

Este tipo de ataques, llamados Evil Maid, fueron descritos hace mucho tiempo por la investigadora Joanna Rutkovska para poder tomar control de las passwords de TrueCrypt o cualquier otro sistema de cifrado completo de disco.

martes, 13 de diciembre de 2011

Nuevo firmware para monitores Thunderbolt soluciona más problemas de estabilidad en OS X Snow Leopard y Lion

Hace poco hablamos de la cantidad de quebraderos de cabeza que le está dando la tecnología Thunderbolt a Apple, de la que está siendo un abanderado y pionero en sus sistemas, lo que a la larga le hará quizá uno de los mejores conocedores de cómo funcina. Hoy tenemos que hablar de una nueva actualización del firmware para monitores Thunderbolt que ha sido liberada pra equipos con Mac OS X Snow Leopard en la versión 10.6.8 y Mac OS X Lion actualizados a la versión 10.7.1 o Mac OS X 10.7.2

Puedes descargar este software desde: Thunderbolt Display Firmware Update

lunes, 21 de noviembre de 2011

Más parches para más problemas con Thunderbolt

Desde su incio Thunderbolt está dándole bastantes quebraderos de cabeza a Apple. Es cierto que están siendo punta de lanza en el uso de esta tecnología y que están siendo un poco los cobayas, pero desde que salieron los primeros equipos con soporte para Thunderbolt el número de noticias de actualizacioens y las horas de trabajo que han tenido que echar ha sido alto.

Desde el punto de vista de estabilidad 


Desde el punto de vista de seguridad

No solo ha obligado a tener updates de estabildiad, sino que también hay controversia respecto a la seguridad del sistema. Ya antes de que se empezara a hacer uso de esta tecnología de manera extendida,  algunos investigadores como Robert Graham alertaban de los posibles riesgos de seguridad al conectar cualquier dispositivo Thunderbolt malicioso a un Mac OS X. Algo que pudimos ver después hecho con la aparición del software Passware que extrae las passwords desde la memoria de un sistema con Mac OS X Lion por medio de una conexión Firewire.

martes, 1 de noviembre de 2011

Firmware nuevo para Mac mini, iMac y MacBook Pro / Air

Los firmware de los equipos de Apple han sido actualizados. Los chicos de Apple se han puesto las pilas con las actualizaciones de firmware y han actualizado toda la gama de equipos, a excepción del Mac PRO.

El primero en el repaso de los firmware actualizados es Mac mini con la actualización 1.4 del firmware EFI. Soluciona problemas de estabilidad para los equipos de mediados de 2011. Apple informa de que también mejora la revisión 1.3 del firmware que se centraba en la recuperación de Mac OS X Lion y cuestiones relacionadas con Thunderbolt.

También se ha actualizado el firmware EFI de MacBook Air a la versión 2.2. Mejora la estabilidad de los equipos de principios y mediados de 2011 e incluye correcciones sobre el firmware 2.1, que ocurría lo mismo que con el firmware del Mac mini, centrado en mejorar la recuperación de Lion y cuestiones sobre Thunderbolt.

Los iMac no escapan a la actualización y nos encontramos con la revisión 1.7 del firmware EFI para iMac, que mejora los problemas con Mac OS X Lion y Thunderbolt de los iMac de principios de año. Después de instalar la revisión los iMac afectados podrán ejecutar la recuperación de Lion de una conexión de Internet. 

También está disponible el nuevo firmware EFI versión 2.3 para los MacBook Pro de principios y finales del 2011, solucionando bugs de estabilidad y compatibilidad de pantallas y discos duros Thunderbolt. Además habilita el servicio Lion Internet Recovery de equipos a través de una conexión a Internet.

Además de las actualizaciones de firmware, Apple lanzó una actualización del software Thunderbolt  1.1 para Mac OS X 10.7.2. La actualización proporciona soporte para más pantallas Thunderbolt y corrige errores de compatibilidad en dispositivos Thunderbolt. La actualización aparecerá sólo cuando el firmware correspondiente al equipo haya sido actualizado.

Apple recomienda la actualización para los propietarios de todos los Mac. Si va a instalar la actualización en un equipo portátil, asegúrese de que usted lo enchufa a la red eléctrica. Después de reiniciar el equipo una pantalla gris aparecerá con una "barrita" de estado indicando la actualización del firmware. Apple advierte que no se apague el Mac en el proceso de actualización del firmware.

jueves, 15 de septiembre de 2011

Actualizaciones solucionan fallos con Thunderbolt en Lion

Esta misma semana habíamos tenido ya la actualización del EFI Firmware Update 2.1 para los equipos MacBook Air del 2011, pero ahora Apple ha liberado tres nuevas actualizaciones para mejorar los problemas que han aparecido con monitores Thunderbolt. Estas son las que se han puesto listas para descarga:

Figura 1: Lista de actualizaciones para solucionar problemas de Thunderbolt

ThunderBolt Software Update

Actualización para todos los equipos con soporte ThunderBolt y Mac OS X Lion. Soluciona fallos de funcionamiento y compatibilidad monitores ThunderBolt. Ocupa 60 Mb y está disponible en el artículo de la Knowledge Base DL1451.

MacBook Pro EFI Firmware Update 2.2

Otra actualización de firmware para arreglar fallos con el soporte a monitores ThunderBolt. Se debe aplicar a equipos MacBook Pro con Mac OS X 10.7 instalado. Después de la instalación la versión del Boot ROM será la MBP81.0047.B1E. Está disponible en el artículo de la Knowledge Base 1450 y la descarga tiene un tamaño de 4.17 Mb.

Mac mini EFI Firmware Update 1.3

También actualización con problemas en monitores ThunderBolt para los Mac mini como Mac OS X Lion. Está disponible en el artículo de la Knowledge Base 1449 y tiene un tamaño de 4.26 MB. Después de la actualización, la versión del Boot ROM será MM51.0077.B0A.

MacBook Air EFI Firmware Update 2.2

De esta actualización ya os habamos antes, pero aprovechamos para recordaros que hay que actualizar también el firmware en los MacBooks más ligeros.

Si tienes Lion y Thunderbolt ya sabes lo que te toca: ¡A actualizar!

lunes, 4 de julio de 2011

Snow Leopard, Safari y Java suman 184 bugs en 2011

Ahora que se ha cumplido ya la primera mitad del año, hemos querido hacer un recuento del número de bugs que ha solucionado Apple en un equipo Mac con sistema operativo Mac OS X Snow Leopard, el navegador Apple Safari y soporte para Java, que viene con la plataforma, para tomar una medida comparativa con respecto a los fallos de 2010, y estos han sido los resultados.

Mac OS X Snow Leopard: 3 actualizaciones

Apple ha lanzado, durante este año 2011, la versión Mac OS X 10.6.6 en Enero, que solucionó un fallo de seguridad, la versión Mac OS X 10.6.7 en Abril de 2011 con parche para 53 bugs de seguridad y la versión Mac OS X 10.6.8 en Junio, con 39 CVEs solucionados. Esto suma un total de 93 expedientes de seguridad reconocidos y parcheados por Apple.

Java en Mac OS X Snow Leopard: 2 actualizaciones

Durante este año Apple ha lanzado dos actualizaciones de seguridad de Java para Mac OS X Snow Leopard, la versión Java for Mac OS X 10.6 update 4 que solucionó 16 bugs, y la versión Java for Mac OS X 10.6 update 5, que parcheó un total de 11 fallos de seguridad reconocidos. El total de bugs en Java ascendió por tanto a 27.

Apple Safari 5.x: 2 actualizaciones

En el caso de Safari, el número de actualizaciones durante este año 2011 ha sido de 2. Así, Apple publicó la actualización 5.0.4 que solucionaba un total de 62 fallos de seguridad, justo antes del Pwn2Own, y la versión 5.0.5 que solucionó 2 bugs, justo después del concurso. El número total de bugs ha sido de 64 en este producto.

Figura 1: CVEs por actualización en 2011

Resumen

En resumen, sumando Apple Safari, Java y las actualizaciones base del sistema Mac OS X Snow Leopard, este año se han parcheado un total de 184 bugs, lo que deja, más o menos, en un lugar similar al número de bugs que hubo durante el año pasado, donde se alcanzaron 308 fallos.

Figura 2: Distribución de CVEs por producto

Evidentemente, no son solo estas las actualizaciones que un usuario debería aplicar, ya que también hemos tenido actualizaciones de seguridad en iTunes y del firmware para los distintos equipos, como las de firmware para iMac (también gráficos), MacBook con Thunderbolt o MacBook Air. Es decir, si quieres tener el equipo seguro, parchealo.

martes, 28 de junio de 2011

Actualización del firmware para los equipos Thunderbolt

Apple ha publicado ayer, día 27 de Junio, una actualización del firmware de los equipos Thunderbolt de 468 Kb. Esta actualización está disponible para descarga directa en el artículo de la knowledge base DL1407, para todos los idiomas, pero para poder instalarla es necesario que previamente se haya actualizado el sistema operativo a la última versión publicada, es decir, Mac OS X 10.6.8.

Conocidos los problemas de estabilidad reportados sobre esta actualización de Mac OS X Snow Leopard, es recomendable realizar una copia de seguridad antes de aplicar la actualización para instalar este nuevo firmware.

viernes, 6 de mayo de 2011

Actualizaciones de MacBook Pro e iMac para mejorar ThunderBolt y solucionar los problemas del Turbo Boost

Ya están disponibles nuevas actualizaciones para equipos MacBook Pro e iMac de este año, lanzadas para resolver problemas de estabilidad y funcionalidad principalmente. Algunos de ellos tienen que ver con la arquitectura Sandy Bridge y los problemas que el Turbo Boost produce en los equipos MacBook Pro, otros son mejoras de la tecnología ThunderBolt que traen incorporada los nuevos modelos.

Para MacBook Pro hay disponibles la actualización Software Update 1.4 de 132 Mb de tamaño, que resuelve problemas con gráficos, pantallas externas, rendimiento en las funciones 3D y mejora el soporte a dispositivos ThunderBolt. Además, está disponible la EFI Update 2.1, para resolver los mencionados problemas con el Turbo Mode en el Boot Camp, de 3.06 Mb. 

En el caso de los iMac de principios de 2011 se ha sacado una actualización especial de Mac OS X 10.6.7, llamada Mac OS X 10.6.7 Update for iMac 1.0, que resuelve los mismos problemas con gráficos, pantallas externas, rendimiento en las funciones 3D y mejora el soporte a dispositivos ThunderBolt, además de algunos problemas reportados con la Mac Store, los servidores de ficheros SMB y Back To My Mac. Esta versión tiene un nada desdeñable tamaño de 382.56 Mb, que deberías instalar cuanto antes sea posible.

Además, para terminar de solucionar los problemas con ThunderBolt, es necesario instalar la actualización EFI Update 1.6 para iMac, de 6.1 Mb de tamaño.

En todos los casos, antes de instalar cualquiera de estos cuatro paquetes, es necesario estar seguros de tener actualizado Mac OS X a la versión 10.6.7 y recuerda hacer backup de todos tus ficheros importantes antes de ponerte a realizar las instalaciones, ya que siempre puede suceder algo inesperado.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares