Uno de los posibles vectores de ataque a la hora de comprometer OS X es modificar un software que aparentemente es legítimo para añadirle malware. Aunque es difícil realizar esta tarea a través de los canales oficiales de descarga como por ejemplo, la Mac App Store, es muy fácil encontrarse con esa tipo de modificaciones cuando se descargan aplicaciones desde sitios potencialmente inseguros como las descargas P2P o sitios de distribución de software "con mala fama" que modifican instaladores de aplicaciones legítimas para añadirles malware.
La entrada OS X: verifica el firmado de código de las aplicaciones aparece primero en Faq-mac.

Continúar leyendo...
La entrada OS X: verifica el firmado de código de las aplicaciones aparece primero en Faq-mac.
Continúar leyendo...