Apakah Apple Bahkan Memperhatikan Keamanan macOS Lagi?

Jan 10, 2025
Privasi dan Keamanan
KONTEN TIDAK CACHED

Cacat keamanan Mac baru memungkinkan Anda mengetik nama pengguna dan kata sandi untuk membuka kunci panel Mac App Store di Preferensi Sistem. Secara praktis, ini mungkin bukan masalah besar — ​​panel tidak terkunci secara default — tetapi fakta bahwa masalah ini ada adalah pengingat yang mengkhawatirkan bahwa Apple tidak memprioritaskan keamanan seperti dulu.

TERKAIT: Bug macOS Besar Memungkinkan Login Root Tanpa Kata Sandi. Berikut Fix nya

Saya mengerti: jurnalis teknologi cenderung kehilangan akal ketika berbicara tentang Apple. Cacat sekecil apa pun akan dibesar-besarkan di luar keyakinan, diberi nama yang diakhiri dengan "gate," dan kemudian dilupakan dalam waktu satu bulan. Ini adalah siklus reguler pada saat ini, dan membuat pembaca sulit mengenali masalah yang sebenarnya.

Sedikit sejarah

Jadi mari kita ulas dengan cepat. Kembali pada November 2017, bug macOS mengizinkan siapa saja buat akun root tanpa kata sandi di System Preferences cukup dengan mengetik "root" sebagai nama pengguna dan secara harfiah membuat kata sandi apa pun. Alih-alih menolak akses Anda, seperti sistem yang dirancang dengan baik, macOS High Sierra akan melakukannya buat akun root menggunakan kata sandi apa pun yang Anda masukkan.

Selain membuat pikiran menjadi tidak aman, ini adalah perilaku yang aneh. Mengapa di dunia ini membuat kata sandi root membuat akun root dari seluruh kain? Apa yang terjadi di backend yang memungkinkan hal itu?

Sulit dibayangkan, itulah mengapa ini bukan kasus jurnalis teknologi yang dibesar-besarkan. Itu benar-benar buruk.

Dan pembersihan setelah bug itu tidak membuat lebih percaya diri. Tentu, Apple mengeluarkan tambalan yang memperbaiki masalah, tetapi banyak pengguna akhirnya memperkenalkan kembali masalah jika mereka menginstal pembaruan 10.13.1 minggu lalu setelah menginstal. Hanya dengan rilis 10.13.2, masalah telah sepenuhnya diperbaiki, dan itu tidak sampai Desember 2017.

Tapi setidaknya itu akhirnya. Baik?

Masalah Terbaru

Tidak terlalu. Ternyata ada lebih banyak masalah keamanan yang tidak bisa dijelaskan di System Preferences. Anda dapat membuat ulang ini dengan mudah di 10.13.2 jika Anda ingin bermain bersama di rumah, jadi buka jendela dan bergabunglah dengan saya! Buka System Preferences di akun Administrator, lalu buka App Store. Anda akan melihat gembok di kiri bawah terbuka secara default, artinya Anda bebas mengubah setelan.

Saya tidak yakin mengapa kuncinya ada di sana jika tidak dikunci secara default, tapi apa pun. Klik kunci untuk "mengamankan" panel ini, lalu klik lagi untuk membukanya. Inilah triknya: Anda dapat mengetikkan sandi apa pun yang Anda inginkan dan panel akan terbuka.

Hal yang sama berlaku untuk nama pengguna: Anda dapat meletakkan apa pun yang Anda inginkan di bidang itu dan panel akan terbuka. Saya mengetik "Harry" sebagai nama pengguna dan "bodoh" sebagai kata sandi dan berhasil; begitu pula "Justin" dan "hebat".

Praktisnya, ini bukan masalah: sekali lagi, panel yang dipermasalahkan tidak dikunci secara default, dan membuka kunci panel ini tidak memberi Anda akses ke panel terkunci lainnya.

Masalahnya adalah kita tidak tahu mengapa ini terjadi, dan apakah bug yang memungkinkannya ada di tempat lain. Seperti bug sebelumnya, sungguh menakjubkan tidak ada yang menangkap masalah ini dalam pengujian, dan itu benar-benar membuat Anda bertanya-tanya seberapa besar Anda dapat mempercayai macOS untuk menjaga data Anda tetap terkunci.

TERKAIT: Perusahaan PC Menjadi Ceroboh Dengan Keamanan

Kami yakin pembaruan akan memperbaikinya, terutama sekarang karena media membuat keributan. Tapi bertentangan dengan apa yang mungkin Anda pikirkan, saya tidak suka membuat keributan. Saya lebih suka hal-hal dikunci. Apple perlu meningkatkan permainan mereka di bidang keamanan, karena hal-hal seperti ini membuat mereka seolah-olah tidak memperhatikan.

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Privasi dan Keamanan - Artikel Terpopuler

Bagaimana Menghentikan Facebook Memberikan Data Anda kepada Pihak Ketiga

Privasi dan Keamanan Mar 22, 2025

KONTEN TIDAK CACHED Kegagalan Cambridge Analytica sebenarnya bukanlah pelanggaran data. Semua yang dikumpulkan diizinkan oleh Persyaratan Layanan Facebook. Jadi, bagaimana Anda bi..


Cara Mengubah Kata Sandi Snapchat Anda

Privasi dan Keamanan Nov 30, 2024

KONTEN TIDAK CACHED Snapchat telah berkembang pesat dari akar fotonya yang sedikit kumuh dan menghilang. Sekarang Anda sebenarnya bisa simpan gambar ke server Snapchat ..


Memahami Kebijakan Sideload Baru Android Oreo

Privasi dan Keamanan Aug 31, 2025

KONTEN TIDAK CACHED Dalam versi Android sejauh yang bisa diingat, aplikasi yang tidak ditemukan di Play Store dapat "dipindahkan" secara universal dengan mencentang satu kotak di ..


Cara Memblokir Seseorang dari Panggilan, Pesan, dan FaceTiming Anda di iPhone atau Mac

Privasi dan Keamanan Feb 16, 2025

KONTEN TIDAK CACHED Ada beberapa hal yang lebih menjengkelkan daripada panggilan dan teks yang tidak diinginkan. Bahkan perusahaan yang tampaknya baik terkadang beralih ke taktik ..


Alternatif Terbaik untuk Transmisi di Mac

Privasi dan Keamanan Oct 17, 2025

KONTEN TIDAK CACHED Transmisi telah lama dianggap sebagai salah satu klien BitTorrent terbaik untuk Mac, tetapi baru-baru ini terjadi penyusupan server secara berurutan. Jika Anda..


Cara Membuat Profil Konfigurasi iOS dan Mengubah Pengaturan Tersembunyi

Privasi dan Keamanan Jul 11, 2025

Profil konfigurasi di iPhone atau iPad adalah sejenisnya Kebijakan Grup atau editor registri di Windows. Mereka memungkinkan Anda dengan cepat mendistr..


5 Mesin Pencari Alternatif Yang Menghargai Privasi Anda

Privasi dan Keamanan Jul 5, 2025

Google, Bing, Yahoo - semua mesin pencari utama melacak riwayat pencarian Anda dan membuat profil untuk Anda, menyajikan hasil yang berbeda berdasarkan riwayat pencarian Anda. Cobal..


Cara Menghapus Penghapus Virus Tingkat Lanjut dan Malware Antivirus Palsu / Palsu Lainnya

Privasi dan Keamanan Sep 18, 2025

KONTEN TIDAK CACHED Jika Anda memiliki PC yang terinfeksi Penghapus Virus Tingkat Lanjut, Anda mungkin akan menyadari bahwa ini adalah masalah yang sulit untuk disingkirkan. Syukurlah kami ..


Kategori