Schenkt Apple der macOS-Sicherheit überhaupt noch Aufmerksamkeit?

Jan 10, 2025
Privatsphäre und Sicherheit
UNCACHED INHALT

Eine neue Sicherheitslücke für Mac Mit dieser Option können Sie buchstäblich jeden Benutzernamen und jedes Kennwort eingeben, um das Mac App Store-Bedienfeld in den Systemeinstellungen zu entsperren. In der Praxis ist dies wahrscheinlich keine große Sache - das Panel ist standardmäßig entsperrt -, aber die Tatsache, dass dieses Problem überhaupt besteht, ist eine besorgniserregende Erinnerung daran, dass Apple der Sicherheit nicht mehr wie früher Priorität einräumt.

VERBUNDEN: Riesiger macOS-Fehler ermöglicht Root-Login ohne Passwort. Hier ist der Fix

Ich verstehe: Tech-Journalisten neigen dazu, den Verstand zu verlieren, wenn es um Apple geht. Der kleinste Fehler wird unglaublich hochgespielt, mit einem Namen versehen, der mit „Tor“ endet, und dann innerhalb eines Monats vergessen. Derzeit ist es ein regelmäßiger Zyklus, der es den Lesern schwer macht, tatsächliche Probleme zu erkennen.

Ein bisschen Geschichte

Lassen Sie uns also schnell einen Blick darauf werfen. Bereits im November 2017 ließ ein MacOS-Bug irgendjemanden los Erstellen Sie ein Root-Konto ohne Passwort Geben Sie in den Systemeinstellungen einfach "root" als Benutzernamen ein und erstellen Sie buchstäblich ein beliebiges Kennwort. Anstatt Ihnen den Zugriff zu verweigern, wie es ein gut gestaltetes System tun würde, würde macOS High Sierra dies einfach tun Erstellen Sie ein Root-Konto Verwenden Sie das von Ihnen eingegebene Passwort.

Dies ist nicht nur ein unsicheres Verhalten, sondern auch ein bizarres Verhalten. Warum in aller Welt sollte ein Root-Passwort ein Root-Konto aus ganzem Stoff erstellen? Was passiert im Backend, das das ermöglicht?

Es ist schwer vorstellbar, weshalb Tech-Journalisten nicht übertrieben haben. Es war wirklich sehr, sehr schlecht.

Und die Bereinigung nach diesem Fehler hat nicht viel mehr Vertrauen geweckt. Sicher, Apple hat einen Patch veröffentlicht, mit dem das Problem behoben wurde, aber viele Benutzer haben das Problem erneut eingeführt, wenn sie das einwöchige 10.13.1-Update nach der Installation installiert haben. Erst mit der Veröffentlichung von 10.13.2 wurde das Problem vollständig behoben, und das erst im Dezember 2017.

Aber zumindest war das das Ende. Recht?

Das neueste Problem

Nicht ganz. Es stellt sich heraus, dass es in den Systemeinstellungen unerklärlichere Sicherheitsprobleme gibt. Sie können dieses in 10.13.2 einfach neu erstellen, wenn Sie zu Hause mitspielen möchten. Öffnen Sie also ein Fenster und schließen Sie sich mir an! Öffnen Sie die Systemeinstellungen in einem Administratorkonto und rufen Sie den App Store auf. Sie werden feststellen, dass die Sperre unten links standardmäßig geöffnet ist. Sie können also die Einstellungen ändern.

Ich bin mir nicht sicher, warum das Schloss überhaupt vorhanden ist, wenn es standardmäßig entsperrt ist, aber was auch immer. Klicken Sie auf das Schloss, um dieses Bedienfeld zu „sichern“, und klicken Sie dann erneut darauf, um es zu entsperren. Hier ist der Trick: Sie können buchstäblich jedes gewünschte Passwort eingeben und das Panel wird entsperrt.

Gleiches gilt für den Benutzernamen: Sie können alles, was Sie wollen, in dieses Feld eingeben und das Panel wird entsperrt. Ich habe "Harry" als Benutzernamen und "ist dumm" als Passwort eingegeben und es hat funktioniert; "Justin" und "ist großartig".

In der Praxis ist dies kein großes Problem: Auch hier ist das betreffende Bedienfeld nicht standardmäßig gesperrt. Wenn Sie dieses Bedienfeld entsperren, erhalten Sie keinen Zugriff auf ein anderes gesperrtes Bedienfeld.

Das Problem ist, dass wir nicht wissen, warum dies geschieht und ob der Fehler, der dies zulässt, an anderer Stelle vorhanden sein kann. Wie bei dem früheren Fehler ist es erstaunlich, dass niemand dieses Problem beim Testen entdeckt hat, und Sie fragen sich wirklich, wie sehr Sie macOS vertrauen können, um Ihre Daten gesperrt zu halten.

VERBUNDEN: PC-Unternehmen werden mit Sicherheit schlampig

Wir sind sicher, dass ein Update dies korrigieren wird, insbesondere jetzt, wo die Medien Aufhebens machen. Aber im Gegensatz zu dem, was Sie vielleicht denken, mache ich keine Aufregung. Ich möchte lieber, dass die Dinge abgeschlossen werden. Apple muss sein Spiel im Sicherheitsbereich verbessern, da solche Dinge den Anschein erwecken, als würden sie nicht einmal aufpassen.

.eintragsinhalt .Eintrittsfußzeile

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So verwenden Sie OneDrive "Personal Vault" zum Sichern Ihrer Dateien

Privatsphäre und Sicherheit Nov 21, 2024

UNCACHED INHALT Der OneDrive-Cloud-Speicherdienst von Microsoft enthält jetzt einen "Personal Vault" für Ihre vertraulichen Dateien. Diese Dateien werden verschlüsselt und mit ..


Schützen Sie Ihren Home Minecraft-Server mit AWS vor DDOS-Angriffen

Privatsphäre und Sicherheit Sep 23, 2025

UNCACHED INHALT Möchten Sie einen Minecraft-Server von zu Hause aus betreiben, ohne Ihre IP-Adresse preiszugeben? Sie können! Richten Sie einfach einen kostenlosen Proxy bei Ama..


So entfernen Sie alte Konfigurationsdateien von Ihrem iPhone oder iPad

Privatsphäre und Sicherheit Jan 7, 2025

UNCACHED INHALT Möglicherweise wissen Sie es nicht, aber es besteht die Möglichkeit, dass auf Ihrem iPhone oder iPad ein oder mehrere alte Konfigurationsprofile installiert sind..


So richten Sie Ihren eigenen Heim-VPN-Server ein

Privatsphäre und Sicherheit Jul 31, 2025

Virtuelle private Netzwerke (VPNs) sind sehr nützlich, egal ob Sie um die Welt reisen oder nur mit öffentlichem WLAN in einem Café in Ihrer Heimatstadt. Sie müsse..


So entfernen Sie Kommentare anderer Personen aus Ihren Facebook-Posts

Privatsphäre und Sicherheit Jul 12, 2025

Andere Menschen sind die schlimmsten. Du hast ein schönes Foto von dir auf Facebook gepostet und sie einfach haben die gemeinsten Dinge sagen. Die gute Nach..


So halten Sie Videos in Ihrem YouTube-Verlauf an, löschen sie und löschen sie

Privatsphäre und Sicherheit Oct 7, 2025

UNCACHED INHALT YouTube ist die große Zeitverschwendung. Es ist kein Geheimnis, dass wir alle viel Zeit damit verbringen, Video für Video anzusehen. Was Sie möglicherweise nich..


Die WPA2-Verschlüsselung Ihres Wi-Fi kann offline geknackt werden: So geht's

Privatsphäre und Sicherheit Jul 12, 2025

Wenn es um die Sicherung Ihres Wi-Fi-Netzwerks geht, Wir empfehlen immer die WPA2-PSK-Verschlüsselung . Dies ist die einzig wirklich effektive Möglichkeit, den Zugr..


Fügen Sie SiteAdvisor zu Google Chrome hinzu

Privatsphäre und Sicherheit Jan 22, 2025

UNCACHED INHALT Mit der anhaltenden Zunahme von Malware können Sie sich vor schmerzhaften Erfahrungen schützen, wenn Sie wissen, wann eine Website Probleme verursacht. Wenn Sie Ihrem Chro..


Kategorien