AppleはもうmacOSセキュリティに注意を払っていますか?

Jan 10, 2025
プライバシーとセキュリティ
未取得のコンテンツ

新しいMacのセキュリティ上の欠陥 システム環境設定でMacApp Storeパネルのロックを解除するために、文字通り任意のユーザー名とパスワードを入力できます。おそらく実際には大したことではありません。パネルはデフォルトでロック解除されていますが、この問題がまったく存在しないという事実は、Appleが以前のようにセキュリティを優先していないことを心配しています。

関連: 巨大なmacOSバグにより、パスワードなしでrootログインが可能になります。これが修正です

私はそれを理解します:技術ジャーナリストは、Appleに関しては気を失う傾向があります。わずかな欠陥は信じられないほど誇大宣伝され、「ゲート」で終わる名前が付けられ、1か月以内に忘れられます。この時点では定期的なサイクルであり、読者が実際の問題を認識しにくくなっています。

ちょっとした歴史

それでは、簡単に確認しましょう。 2017年11月に、macOSのバグで誰でも パスワードなしでrootアカウントを作成する システム環境設定で、ユーザー名として「root」と入力し、文字通り任意のパスワードを作成するだけです。適切に設計されたシステムのようにアクセスを拒否する代わりに、macOS HighSierraは rootアカウントを作成する 入力したパスワードを使用します。

しびれるほど不安であることに加えて、これは奇妙な行動です。なぜ世界でrootパスワードを作成すると、布全体からrootアカウントが作成されるのでしょうか。それを可能にするバックエンドで何が起こっているのですか?

想像するのは難しいので、これはハイテクジャーナリストが誇張したケースではなかった理由です。本当に、本当に悪かったです。

そして、そのバグの後のクリーンアップは、それほど自信を刺激しませんでした。確かに、Appleはこの問題を修正するパッチを発行しましたが、インストール後に1週間前の10.13.1アップデートをインストールすると、多くのユーザーが問題を再導入することになりました。 10.13.2のリリースでのみ問題が完全に修正され、それは2017年12月までありませんでした。

しかし、少なくともそれで終わりです。正しい?

最新の問題

完全ではありません。システム環境設定には、さらに不可解なセキュリティ問題があることが判明しました。自宅で一緒にプレイしたい場合は、10.13.2で簡単に再作成できますので、ウィンドウを開いて参加してください。管理者アカウントでシステム環境設定を開き、AppStoreにアクセスします。左下のロックがデフォルトで開いていることに気付くでしょう。つまり、設定を自由に変更できます。

デフォルトでロックが解除されているのに、なぜロックが存在するのかはわかりませんが、何でもかまいません。ロックをクリックしてこのパネルを「保護」し、もう一度クリックしてロックを解除します。秘訣は次のとおりです。文字通り任意のパスワードを入力すると、パネルのロックが解除されます。

ユーザー名についても同じことが言えます。そのフィールドに必要なものを入力すると、パネルのロックが解除されます。ユーザー名として「Harry」、パスワードとして「is dumb」と入力すると、機能しました。 「ジャスティン」と「素晴らしい」もそうだった。

実際には、これはそれほど問題ではありません。繰り返しになりますが、問題のパネルはデフォルトでロックダウンされておらず、このパネルのロックを解除しても、他のロックされたパネルにアクセスすることはできません。

問題は、なぜこれが起こっているのか、そしてそれを可能にするバグが他の場所に存在する可能性があるのか​​どうかわからないことです。以前のバグと同様に、テストでこの問題を誰も見つけられなかったのは驚くべきことです。データをロックダウンするためにmacOSをどれだけ信頼できるのか不思議に思うでしょう。

関連: PC企業はセキュリティでだらしなくなっています

特にメディアが大騒ぎしている今、アップデートでこれが修正されると確信しています。しかし、あなたが思うかもしれないことに反して、私は大騒ぎするのが好きではありません。私はむしろ物事がロックダウンされたいです。 Appleはセキュリティの面でゲームを強化する必要があります。なぜなら、このようなものは彼らが注意を払っていないように見えるからです。

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


プライバシーとセキュリティ - 最も人気のある記事

FacebookがFirefoxであなたを追跡しないようにする方法

プライバシーとセキュリティ Mar 18, 2025

未取得のコンテンツ Firefox 74 ソーシャルメディアジャガーノートがウェブ上でのブラウジングアクティビティを追跡できな�..


Twitterのパスワードを変更する方法

プライバシーとセキュリティ Nov 21, 2024

未取得のコンテンツ あなたがすべき 強力なパスワードを使用する あなたが持っているすべての重要なウェブサービスの�..


より強力な英数字のパスワードでiOSデバイスを保護する方法

プライバシーとセキュリティ Jul 8, 2025

未取得のコンテンツ iOS 9を実行しているiOSデバイスをセットアップすると、6桁のパスコードの入力を求められます。ただし、iOSデバ�..


ヒントボックスから:Androidスマートフォンのリサイクル、光るライトスイッチ、Dropboxの暗号化

プライバシーとセキュリティ Aug 11, 2025

未取得のコンテンツ 週に一度、HTGのヒントボックスからいくつかのすばらしいヒントをまとめて、みんなと共有します。今週は、家�..


プライバシーを最大化するためにOperaを最適化する方法

プライバシーとセキュリティ Jan 30, 2025

未取得のコンテンツ Operaは、すべての一般的なWebブラウザーと同様に、利便性のためにプライバシーを犠牲にする機能を備えていま�..


オタクの怒り:インターネットが西部開拓時代のようである理由

プライバシーとセキュリティ May 5, 2025

未取得のコンテンツ 旧西部について考えるとき、それがどれほど野生的で危険であったか、そしてそれが提供した機会を思い出しま�..


Ubuntu LiveCDを使用してPCのハードドライブを安全にワイプします

プライバシーとセキュリティ Jul 23, 2025

PCを他の人に譲渡または販売したことがありますが、本当に 完全に 最初にハードドライブをワイプしますか?今日は、Ubuntu LiveCDを..


WindowsVistaで保存されたネットワークユーザー資格情報をバックアップまたは復元する

プライバシーとセキュリティ Jun 27, 2025

未取得のコンテンツ Internet Explorerにユーザーの資格情報を入力したり、ドライブをリモートサーバーにマップしたり、Windowsドメインに接続�..


カテゴリ