Onko Apple vielä kiinnittänyt huomiota macOS-tietoturvaan?

Jan 10, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Uusi Mac-tietoturva-aukko voit kirjoittaa kirjaimellisesti minkä tahansa käyttäjänimen ja salasanan, jotta voit avata Mac App Store -paneelin lukituksen Järjestelmäasetuksissa. Käytännössä se ei todennäköisesti ole iso asia - paneeli on lukittu oletusarvoisesti - mutta se, että tämä ongelma on olemassa, on huolestuttava muistutus siitä, että Apple ei priorisoi tietoturvaa kuten ennen.

LIITTYVÄT: Valtava macOS-vika sallii juuren kirjautumisen ilman salasanaa. Tässä on korjaus

Saan sen: teknologiatoimittajat pyrkivät menettämään mielensä Applen suhteen. Pienin virhe on hypytetty uskomattomasti, sille annetaan nimi, joka päättyy porttiin, ja unohdetaan sitten kuukauden kuluessa. Se on tässä vaiheessa säännöllinen sykli, ja lukijoiden on vaikea tunnistaa todellisia ongelmia.

Hieman historiaa

Tarkastellaan siis nopeasti. Marraskuussa 2017 macOS-virhe antoi kenenkään luoda juuritili ilman salasanaa Järjestelmäasetuksissa yksinkertaisesti kirjoittamalla käyttäjänimeksi "root" ja muodostamalla kirjaimellisesti mikä tahansa salasana. Sen sijaan, että estäisit pääsyn, kuten hyvin suunniteltu järjestelmä, macOS High Sierra vain luo juuritili käyttämällä mitä tahansa kirjoittamaasi salasanaa.

Sen lisäksi, että tämä on mielen hämmentävää epävarmuutta, se on outoa käyttäytymistä. Miksi maailmassa juurisalasanan luominen luo juuritilin koko kankaasta? Mitä taustalla tapahtuu, mikä tekee siitä mahdolliseksi?

On vaikea kuvitella, minkä vuoksi kyse ei ollut teknisten toimittajien liioittelusta. Se oli todella, todella huono.

Ja virheen jälkeinen puhdistus ei herättänyt paljon enemmän luottamusta. Toki, Apple julkaisi korjaustiedoston, joka korjasi ongelman, mutta monet käyttäjät päätyivät palauttamaan ongelman, jos he asensivat viikon vanhan päivityksen 10.13.1 asennuksen jälkeen. Vasta 10.13.2: n julkaisemisen jälkeen ongelma oli täysin korjattu, ja vasta vasta joulukuussa 2017.

Mutta ainakin se oli sen loppu. Eikö?

Uusin ongelma

Ei aivan. On käynyt ilmi, että Järjestelmäasetuksissa on enemmän selittämättömiä turvallisuusongelmia. Voit luoda tämän helposti uudestaan ​​versiossa 10.13.2, jos haluat pelata kotona, joten avaa ikkuna ja liity mukaani! Avaa Järjestelmäasetukset järjestelmänvalvojan tilillä ja siirry sitten App Storeen. Huomaat, että vasemmassa alakulmassa oleva lukko on oletuksena auki, mikä tarkoittaa, että voit muuttaa asetuksia.

En ole varma, miksi lukko on olemassa, jos se on oletusarvoisesti auki, mutta mitä tahansa. Napsauta lukkoa "suojata" tämä paneeli ja napsauta sitten uudelleen avataksesi sen lukituksen. Tässä temppu: voit kirjoittaa kirjaimellisesti minkä tahansa salasanan, jonka haluat, ja paneeli avautuu.

Sama koskee käyttäjänimeä: voit laittaa haluamasi kenttään, ja paneeli avautuu. Kirjoitin käyttäjänimeksi "Harry" ja salasanaksi "on tyhmä", ja se toimi; niin teki "Justin" ja "on mahtava".

Käytännössä tämä ei ole suuri ongelma: jälleen kerran kyseistä paneelia ei ole lukittu oletusarvoisesti, ja tämän paneelin avaaminen ei anna sinulle mitään muita lukittuja paneeleja.

Ongelmana on, että emme tiedä miksi näin tapahtuu ja onko sen sallivaa virhettä muualla. Kuten aikaisemman virheen kohdalla, on hämmästyttävää, että kukaan ei tarttunut tähän ongelmaan testauksessa, ja se todella saa sinut miettimään, kuinka paljon voit luottaa macOSiin pitämään tietosi lukittuna.

LIITTYVÄT: PC-yritykset ovat huolimattomia turvallisuuden kanssa

Olemme varmoja, että päivitys korjaa tämän, varsinkin nyt, kun tiedotusvälineet tekevät melu. Mutta päinvastoin kuin luulisi, en pidä melusta. Haluaisin mieluummin, että asiat lukitaan. Applen on tehostettava peliäan turvallisuuden edessä, koska tällaiset asiat näyttävät siltä, ​​etteivät he edes kiinnitä huomiota.

.entry-sisältö .entry-alatunniste

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka tuoda LinkedIn-yhteystietoja pitäen sähköpostisi yksityisenä

Yksityisyys ja turvallisuus Nov 5, 2024

Kun käytät LinkedIniä, kyse on kaikesta tuntemastasi. Yhteystietojen tuominen edellyttää kuitenkin, että palvelu antaa pääsyn sähköpostiisi ja luopuu yksityisyydestä. Nä..


Kuinka saada kaikki irti Arlo Pro -kameroistasi

Yksityisyys ja turvallisuus Mar 2, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos sinulla on Netgearin Arlo Pro -kamerajärjestelmä , täysin langattomat ominaisuudet hoitavat epäilemättä sinua hyvin. Saatat k..


Facebook-viestistä ilmoittaminen

Yksityisyys ja turvallisuus May 16, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Vaikka Facebook on henkilökohtaisempi kuin Twitter - et todennäköisesti pääse huutamaan otteluun satunnaisen, tuntemattoman muukalaisen kanssa - ..


Kuinka poistaa itsesi tunnisteesta valokuvissa Facebookissa

Yksityisyys ja turvallisuus May 8, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tunnisteet ovat iso osa valokuvia Facebookissa. He antavat ystäviesi ottaa kuvia sinusta ja sitten, kun merkitsevät sinut, he näkyvät Facebook-siv..


Kuinka poistaa iOS-laite liian monien epäonnistuneiden salasanayritysten jälkeen

Yksityisyys ja turvallisuus Jul 28, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kun joku yrittää käyttää iPhoneasi tai iPadiasi arvaamalla salasanan, se lukitsee ne aluksi, lisäämällä kutakin epäonnistunutta yritystä. V..


Näytön aikarajan asettaminen iPhonelle tai iPadille ohjatulla pääsyllä

Yksityisyys ja turvallisuus Jul 3, 2025

Ohjatun käytön avulla voit asettaa näytön aikarajan iPhonelle tai iPadille. Tämä on hienoa, jos sinulla on lapsi - he voivat pelata pelejä vain niin kauan kuin valitset. IPho..


Kuinka synkronoida tiedostoja Androidin ja tietokoneen välillä FolderSyncin avulla

Yksityisyys ja turvallisuus Jul 14, 2025

Työpöydällä sovellukset, kuten Dropbox ja Google Drive, synkronoivat kansiot laitteidesi välillä. Mutta puhelimellasi se antaa sinulle pääsyn vain pilvitallennustilaan. Fold..


Kuinka asentaa ja käyttää Google Experience Launcheria millä tahansa Android-laitteella

Yksityisyys ja turvallisuus Mar 17, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Google kehittää uutta kantoraketti Androidille, joka integroi saumattomasti Google Now'n. Google Experience Launcher on virallisesti ..


Luokat