Google tiene un juguetito llamado Project Zero, con el que un grupo de expertos en seguridad de la compañía del buscador dedican su jornada laboral a buscar errores y vulnerabilidades en software por todo Internet, incluyendo sistemas operativos. De hecho, uno de sus grandes logros fue encontrar un problema en Windows 8.1 que supuso una pequeña lucha entre Google y Microsoft. Ahora, su objetivo es el OS X de Apple.
Siguiendo su estricto protocolo de hacer públicas las vulnerabilidades tres meses de haberlas encontrado, y previo aviso a la compañía encargada del desarrollo del software, Project Zero ha publicado tres errores en OS X que afectan tanto a la última Yosemite como a anteriores versiones del sistema operativo de Apple. Se trata de problemas de bajo calado relacionadas con la conectividad, la memoria y el Bluetooth, pero tranquilos porque no son nada grave.
Podéis leerlas en Google-security-research, donde el equipo de Project Zero recopila toda su información bajo el paraguas de code.google.com
:
- Issue 130: OS X networkd "effective_audit_token" XPC type confusion sandbox escape (with exploit)
- Issue 135: OS X IOKit kernel code execution due to NULL pointer dereference in IntelAccelerator
- Issue 136: OS X IOKit kernel memory corruption due to bad bzero in IOBluetoothDevice
Para los menos entendidos en la materia, se trata de pequeños errores que pueden abrir el camino a problemas de seguridad pero que requieren de la ejecución de cierto código por parte del usuario. No son graves vulnerabilidades como sí ha ocurrido en otras ocasiones, por ejemplo con Internet Explorer o aquella del SMS de los Nexus, de forma que Apple puede no haberles dado la prioridad necesaria para haberlas solucionado en estos tres meses de plazo marcado por Google.

Los tres errores liberados esta semana por Project Zero se unen a otros tres ya existentes (#21, #80 y #92) y que siguen sin solución. Apple parece estar centrada en otras cuestiones más que en arreglar estos pequeños problemillas de su sistema que, por ahora, debemos esta tranquilos: no deberían afectarnos en nuestro día-a-día con OS X.
Vía | Ars Technica
Ver 141 comentarios
141 comentarios
Escapology
Google debería de predicar más con el ejemplo y también solucionar los errores detectados en Android 5.0 Lollipop, que ya han pasado 3 meses y sigue teniendo fallos... como el problema de la linterna y la cámara de fotos, o la vista de las aplicaciones recientes, que parece que las has cerrado todas y te aparecen más por cerrar.
guerri
Que se encarguen de investigar errores de seguridad en el software que más usa la gente es una idea que nos beneficia a todos como usuarios.
Y la actitud de Google con el margen de tiempo tampoco me parece reprochable. Les han dado 90 días, ojo, ¡90! Que empresas tan grandes como Microsoft o Apple ignoren estos errores con la cantidad de gente que tienen trabajando detrás solo habla mal de ellas, no precisamente de Google.
Ahora solo falta que Apple y Microsoft saquen algo parecido y ya sería perfecto.
Usuario desactivado
Yo la verdad me estoy descojonando, todo el mundo criticando a Google por lo que hace y pasando por alto el hecho de que aun habiendo sido notificados los fallos tanto a Microsoft como Apple estos se pasaran por el forro el subsanarlos.
Si es que tenemos lo que nos mrerecemos.
Que Google no es una samaritana y lo hace en parte por interés para desprestigiar a los otros, no jodas premio Nobel, pues claro coño pero al menos lo hace con una base real y no con declaraciones de los CEOs al tuntun.
Apple y Microsoft lo tienen muy fácil, corregir los errores y poner a un equipo a hacer lo mismo con los SO y servicios de Google.
Eso si que seria un win win y no los de Michi
catek
Estaria bien que dedicasen ese tiempo a encontrar errrores en su propia casa (Android) k ultimamente la cosa no esta para tirar coetes precisamente...
acerswap
Creo que se os ha ido un articulo que deberia estar en Applesfera a Xataka.
oracon
Espero que el equipo de Apple trabaje en arreglar la basura de gestión de memoria de Yosemite. A este paso estaré gustoso de instalar windows 10 en mi iMac.
Usuario desactivado
Hablan mucho de Apple y el marketing, pero anda que Google no sabe vender la imagen que le interesa, lo ha hecho desde el inicio de los tiempos. Te doy el buscador pero monitorizo tus datos, te doy gmail, google+ o calendar pero a cambio creo un perfil completo de quien eres, te doy street view y a cambio, aprovecho y pillo los datos de las wifis personales para no se que fin, te hago creer que android es gratis, te hago creer que lanzaremos el internet gratis planetario por asuntos meramente filantropicos y asi un largo etc.
En esta ocasion, leyendo los comentarios, Google parece ser nuevamente una ONG que quiere mejorar a Apple y Microsoft jajjaja que si, que si, y viva el happy flowers
Decir tambien que utilizo ciertos servicios de google porque me parecen una maravilla, pero soy consciente del precio que pago por ello, que es una multinacional como el resto, con un negocio meridianamente claro y que se rige por razones meramente de mercado, como cualquier otra.
googlade
Publicar los bugs es una arma de doble filo, sirve para 'presionar' a sus respectivos propietarios para que tapen los agujeros y por tanto evitar males mayores, pero también sirve para que las 'hienas' puedan conocer fácilmente como explotarlos y sacar provecho. No digo que sea incorrecto hacerlo pero creo que haciéndolo a quienes más beneficia es justamente a las 'hienas'
chals91
También estaría bien que en vez de buscar bugs en OS de escritorio, saquen Android para PC o un sistema completo para el mismo, porque aunque Chrome OS esté bien, no es suficiente.
arquimaes
Es gracioso (o triste) ver como se hace hincapié en que estos bugs son "insignificantes" y en cambio el que encontraron a Microsoft todos decían que era "gravísimo".
caparras
Es gracioso que el propio Gran Hermano, amigo de la CIA, informe sobre errores de seguridad
MORFO
Hola soy google y doy pena,feliz carnaval....
bioacler
Aquí están como las famosas aquellas que les filtraron las fotos, en vez de demandar a Apple demandan a Google.
Aquí Google revela las vulnerabilidades para presionar y que se corrigan pronto, pero los usuarios en vez de presionar también se quejan contra google.
Es de risa, pero no veo a nadie diciendo cuando se revelan vulnerabilidades de android.
La gente tiene que aprender a ser usuario y no, Fantico.
andres1033
Ostia que discusión, pues a mi me da igual si es uno u otro el que se dedica a exponer la ropita sucia de los demás, que a mi no me llega un centavo de salario por hacer publicidad.
Pero si eso de buscar y dejar ver errores sirve para que se pongan las pilas, los arreglen y como usuario me beneficie:
Pues ala, a darle palo!
Danny
En Google se están pasando un poquito de pendejos...
lhfever
En Google ocurre como el dicho de LA PAJA EN EL OJO AJENO Y NO LA VIGA EN EL PROPIO
nacho.dizcastro
Que se dejen de criticar a los demás y que hagan bien sólo sus cosas, me parece absurdo tratar de rajar de windows o de apple , son ellos perfectos? incluso si fueran perfectos esta noticia me seguiría pareciendo de aunténticos prepotentes y creidos,en fin.
johan31
Primero que se dediquen a componer su android 5.0 que me a estropeado mi moto g
teo.gonzalez.31945
Pablo Espeso, completa el artículo, anda. No seas perezoso y traduce.
colombu
Google tiene varios frentes abiertos ya... Históricamente Microsoft y Google siempre han tratado de hacerse daño. Me recuerda al deseo de matar al padre freudiano ya que en muchos campos ni siquiera rivalizan, pero representa el opuesto de los pilares de Google, su "Don´t be evil". Cuando Android le tocó a Apple ver la voracidad de este gigante y en los últimos años de vida Jobs nos dejó frases como "si quieres porno cómprate un Android".
A mí personalmente me fascina a la vez que acojona ver los movimientos y capacidad empresarial de Google. Algunos deberían estar en libros de economía, otros de ética (ejemplos de como no aplicarla).
Como anécdota, añadir, que en su época de solo buscador, Microsoft valoró la opción de comprarlo pero descartaron la idea ya que pensaron que no aportaría nada.