Tal como avisaron Camaleondigital y Daemon en nuestros foros, Apple parece haber resuelto los problemas de seguridad que se descubrieron el mes pasado. O eso se deduce de la página relevante de su site (aquí). La pena es que en la versión española (aquí) el último dato sea de Julio del 2003 ;-), de modo que las explicaciones no estén al alcance de todos.
Vamos a citar la explicación de Daemon:
[Desde hace un par de días está disponible para Jaguar y Panther] la Actualización de seguridad 2004-06-07 1.0, que se supone arregla el problema que se ha estado tratando en este tema. Una vez instalada, cada vez que se vaya a ejecutar automáticamente una aplicación por vez primera, aparecerá un cuadro de diálogo solicitando confirmación.
Lo de ejecutar automáticamente quiere decir lo siguiente: cuando ejecutamos una aplicación haciendo doble click sobre su icono, la estamos ejecutando manualmente, y se supone que sabemos lo que hacemos (quizá sea mucho suponer ); pero cuando una aplicación se ejecuta al abrir un documento o por estar asociada a un URI (por ejemplo: http://… ejecuta el navegador predeterminado), eso se considera una ejecución automática, y es entonces cuando el sistema nos pedirá confirmación, si la aplicación no se ha ejecutado antes.
[Aunque algunos usuarios y sites están teniendo dudas sobre la eficacia del parche, parece que es más bien debido a las medidas de protección caseras adoptadas por los usuarios]. Mi experiencia coincide con la del que le responde [que ya no tiene problemas], y yo tampoco instalé el Paranoid Android en ningún momento (antes hubiese preferido cometer seppuku ).
Puede ocurrir una cosa: que quienes accedieron a este exploit anteriormente, tuviesen ya registrada esa aplicación "OSXMalware" en Launch Services, por lo que ahora no se está ejecutando por vez primera.
Actualización de Panther
Esta actualización de seguridad queda incluída en el nuevo parche de Mac OS X 10.3.4, de modo que algunos usuarios habrán encontrado nada más esta última en su panel de control.
Podéis ver todos los detalles sobre esta actualización, así como las impresiones de los usuarios, en nuestros foros, como siempre.