Mach(t)-Missbrauch unter OS X

Über spezielle Mach-Funktionen lassen sich Sicherheitsmechanismen von Apples Mac OS X aushebeln.

vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Christiane RĂĽtten

Der australische Sicherheitsexperte Neil "Nemo" Archibald beschreibt in seinem Paper "Abusing Mach on Mac OS X" im Hacker-Magazin Uninformed ein fundamentales Sicherheitsproblem von Apples Mac OS X. Der OS-X-Kernel xnu baut seine FreeBSD-Funktionen auf einem Mach-Mikrokernel auf. Ein Programmierer kann statt der BSD-API auch direkt Funktionen des Mach-Kerns aufrufen und so BSD-Sicherheitsmechanismen wie chroot() aushebeln. Dabei geht Archibald auch auf die Besonderheiten der Mach-API aus Sicht eines (Unix-)Programmierers ein.

Abusing Mach on Mac OS X von Neil "Nemo" Archibald (cr)