Figyel az Apple még a macOS Security-re?

Jan 10, 2025
Adatvédelem és biztonság
BETŰTELEN TARTALOM

Új Mac biztonsági hiba segítségével szó szerint beírhat bármilyen felhasználónevet és jelszót a Mac App Store panel feloldásához a Rendszerbeállításokban. Valószínűleg ez valószínűleg nem jelent nagy gondot - a panel alapértelmezés szerint fel van oldva -, de az a tény, hogy ez a probléma egyáltalán fennáll, aggasztó emlékeztető arra, hogy az Apple nem prioritásként kezeli a biztonságot, mint régen.

ÖSSZEFÜGGŐ: A hatalmas macOS-hiba lehetővé teszi a root bejelentkezést jelszó nélkül. Itt a Javítás

Értem: a technikai újságírók hajlamosak elveszíteni az eszüket, amikor az Apple-ről van szó. A legkisebb hibát hihetetlenül felpiszkálják, „kapuval” végződő nevet adnak neki, majd egy hónapon belül elfelejtik. Ilyenkor ez rendszeres ciklus, és megnehezíti az olvasók számára a tényleges problémák felismerését.

Egy kis történelem

Nézzük át tehát gyorsan. Még 2017 novemberében egy macOS-hiba bárkit megengedett Hozzon létre root fiókot jelszó nélkül a Rendszerbeállításokban egyszerűen írja be a „root” nevet felhasználónévként, és szó szerint kitölthet bármilyen jelszót. Ahelyett, hogy megtagadná hozzáférését, mint egy jól megtervezett rendszer, a macOS High Sierra csak megtenné hozzon létre egy root fiókot bármilyen beírt jelszót használ.

Amellett, hogy zavartan bizonytalan az elme, ez furcsa viselkedés. Miért hozna létre a világon egy root jelszó kitöltése root anyagot egész ruhából? Mi történik a háttérben, ami ezt lehetővé teszi?

Nehéz elképzelni, éppen ezért nem a tech újságírókkal volt túlzás. Nagyon-nagyon rossz volt.

És az a hiba utáni takarítás nem keltett sokkal nagyobb önbizalmat. Persze, az Apple kiadott egy javítást, amely kijavította a problémát, de sok felhasználó végül visszahozta a problémát, ha telepítés után telepítette a heti 10.13.1-es frissítést. Csak a 10.13.2 kiadásával sikerült teljesen megoldani a problémát, és ez csak 2017 decemberében történt.

De legalább ezzel vége lett. Jobb?

A legújabb probléma

Nem egészen. Kiderült, hogy a Rendszerbeállításokban még megmagyarázhatatlan biztonsági problémák vannak. Ezt könnyedén újrateremtheti a 10.13.2-es verzióban, ha otthon szeretne játszani, ezért nyisson meg egy ablakot, és csatlakozzon hozzám! Nyissa meg a Rendszerbeállításokat egy rendszergazdai fiókban, majd irány az App Store. Észre fogja venni, hogy a bal alsó sarokban található zár alapértelmezés szerint nyitva van, vagyis szabadon módosíthatja a beállításokat.

Nem tudom, miért van egyáltalán a zár, ha alapértelmezés szerint nyitva van, de bármi. Kattintson a zárra a panel „rögzítéséhez”, majd kattintson újra a feloldásához. Ez a trükk: szó szerint beírhat bármilyen jelszót, és a panel kinyit.

Ugyanez vonatkozik a felhasználónévre is: bármit beilleszthet abba a mezőbe, és a panel felold. Beírtam a „Harry” felhasználónévnek, a „buta” jelszónak, és ez működött; így tett „Justin” és „fantasztikus”.

Gyakorlatilag ez nem jelent nagy problémát: megint a kérdéses panel alapértelmezés szerint nincs lezárva, és ennek a panelnek a feloldása nem ad hozzáférést más lezárt panelekhez.

A probléma az, hogy nem tudjuk, miért történik ez, és létezhet-e máshol az a hiba, amely lehetővé teszi. Csakúgy, mint a korábbi hibánál, elképesztő, hogy senki sem ragadta meg ezt a problémát a tesztelés során, és valóban elgondolkodtatja Önt, hogy mennyire bízhat a macOS-ban az adatok zárolásának megőrzésében.

ÖSSZEFÜGGŐ: A PC-vállalatok hanyagul kezelik a biztonságot

Biztosak vagyunk benne, hogy egy frissítés javítja ezt, főleg most, amikor a média felhajt. De ellentétben azzal, amit gondolhat, nem szeretek felhajtani. Inkább bezárnám a dolgokat. Az Apple-nek fokoznia kell a játékot a biztonsági fronton, mert az ilyen dolgok miatt úgy tűnik, hogy nem is figyelnek oda.

.entry-tartalom .entry-footer

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Adatvédelem és biztonság - Most Popular Articles

Mi az a RAT malware, és miért olyan veszélyes?

Adatvédelem és biztonság Apr 22, 2025

BETŰTELEN TARTALOM Chichinkin / Shutte rs és ck A Remote Access Trojan (RAT) egy olyan rosszindulatú program, amely lehetővé teszi a hacke..


A Windows 10 2018. októberi frissítésének újdonságai

Adatvédelem és biztonság Nov 13, 2024

A Windows 10 2018. októberi frissítése, más néven 1809 verzió és fejlesztési folyamata alatt Redstone 5 kódnevet kapott, 2018. október 2-án érkezett meg. Ez a jelentős ..


Hogyan lehet helyreállítani az elfelejtett Steam jelszót

Adatvédelem és biztonság Aug 3, 2025

BETŰTELEN TARTALOM Használva jelszókezelő az összes összetett és nehezen megjegyezhető jelszó megőrzése nagyszerű módja a bejelentkezési folyamat auto..


Mi a különbség a felhőfájl-szinkronizálás és a felhőmentés között?

Adatvédelem és biztonság Mar 19, 2025

BETŰTELEN TARTALOM Nem minden felhőfájl tárolási szolgáltatás azonos. Nagy a különbség a fájlszinkronizáló eszközök, például a Dropbox, és az online biztonsági ..


A vendéghálózat engedélyezése a Google WiFi rendszeren

Adatvédelem és biztonság May 9, 2025

BETŰTELEN TARTALOM Ha olyan vendégei vannak, akik használni akarják a Wi-Fi-t, meg akarja adni nekik ... de nem biztos, hogy szeretné, ha hozzáférnének a hálózat többi ..


Rendszeresen módosítania kell a jelszavakat?

Adatvédelem és biztonság Sep 22, 2025

A „jelszavak rendszeres cseréje” egy általános jelszó-tanács, de nem feltétlenül jó tanács. A legtöbb jelszó rendszeres megváltoztatásával nem szabad foglalkoznia ..


Tartsa elérhetővé azokat a nehezen megjegyezhető kártyaszámokat és biztosítsa őket a LastPass segítségével

Adatvédelem és biztonság Aug 18, 2025

BETŰTELEN TARTALOM A bankoknak, a könyvtáraknak és a pontprogramoknak idegesítő szokása, hogy elő kell ásni a kártyát, hogy megtalálja azt a bűvös számot, amely lehetővé te..


Védje meg magát a legújabb Internet Explorer biztonsági lyukaktól

Adatvédelem és biztonság Feb 4, 2025

BETŰTELEN TARTALOM Biztosan úgy tűnik, hogy sokat hallod az „IE Security Hole” szavakat, nem? Most van még egy biztonsági lyuk , és egy rosszindulatú webhely felha..


Kategóriák