Domača » kako » Je Apple še vedno pozorna na varnost MacOS?

    Je Apple še vedno pozorna na varnost MacOS?

    Nova varnostna napaka Mac-a vam omogoča, da dobite dobesedno vsa uporabniška imena in gesla, da odklenete ploščo Mac App Store v sistemskih nastavitvah. To verjetno ni velika stvar praktično govoriti - plošča je odklenjena privzeto - vendar dejstvo, da to vprašanje sploh obstaja, je zaskrbljujoče opomnik, da Apple ne daje prednosti varnosti, kot so jo uporabljali..

    Razumem: tehnološki novinarji izgubijo misel, ko gre za Apple. Najmanjša napaka je nadvse verjetna, če se ji dodeli ime, ki se konča z »vrati«, in potem pozabljeno v enem mesecu. Na tej točki je to običajen cikel, ki bralcem otežuje prepoznavanje dejanskih problemov.

    Malo zgodovine

    Oglejmo si hitro. V mesecu novembru 2017 je napaka macOS omogočila, da vsakdo ustvari korenski račun brez gesla v sistemskih nastavitvah preprosto tako, da kot uporabniško ime vnese »root« in ustvari dobesedno vsako geslo. Namesto da bi vam odrekel dostop, kot bi bil dobro zasnovan sistem, bi MacOS High Sierra ravno tako ustvarite korenski račun uporabite katero koli geslo, ki ste ga vnesli.

    To je bizarno obnašanje, poleg tega, da je duševno negotovo. Zakaj bi na svetu ustvarili korensko geslo in ustvarili korenski račun iz celotnega blaga? Kaj se dogaja v podpornem delu, ki to omogoča?

    Težko si je predstavljati, zato to ni bil primer tehnoloških novinarjev, ki pretiravajo. Bilo je res, zelo slabo.

    In čiščenje po tem hrošču ni vzbudilo veliko več zaupanja. Seveda je Apple izdal popravek, ki je odpravil težavo, vendar so mnogi uporabniki na koncu ponovno uvedli problem, če so po namestitvi namestili tedensko posodobljeno različico 10.13.1. Samo s sprostitvijo 10.13.2 je bil problem v celoti odpravljen, in sicer šele decembra.

    Ampak vsaj to je bilo konec. Prav?

    Najnovejši problem

    Ne čisto. Izkazalo se je, da je v sistemskih nastavitvah več težav z varnostjo. To lahko preprosto ponovno ustvarite v 10.13.2, če želite igrati doma, zato odprite okno in se mi pridružite! Odprite sistemske nastavitve v skrbniškem računu in se pomaknite do App Store. Opazili boste, da je ključavnica spodaj levo privzeto odprta, kar pomeni, da lahko spremenite nastavitve.

    Nisem prepričan, zakaj je ključavnica sploh na voljo, če je privzeto odklenjena, vendar karkoli. Kliknite zaklepanje, da »zaščitite« to ploščo, in nato še enkrat, da jo odklenete. Tukaj je trik: lahko vnesete dobesedno vsa gesla, ki jih želite, in panel se bo odklenil.

    Enako velja za uporabniško ime: v to polje lahko postavite vse, kar želite, in panel se bo odklenil. Kot uporabniško ime sem vtipkal “Harry” in kot geslo “je neumen” in delal je; tudi "Justin" in "je super."

    To praktično ni težava: spet je privzeto zaklenjena plošča in odklepanje te plošče vam ne omogoča dostopa do nobene druge zaklenjene plošče..

    Težava je v tem, da ne vemo, zakaj se to dogaja, in ali lahko napaka, ki jo omogoča, obstaja tudi drugje. Kot pri prejšnji žuželki, je neverjetno, da nihče ni ujel te težave pri testiranju, in se resnično sprašujete, koliko lahko zaupate macOS-u, da bodo vaši podatki zaklenjeni.

    Prepričani smo, da bo posodobitev to popravila, zlasti zdaj, ko se mediji zapletajo. Toda v nasprotju s tem, kar morda mislite, ne maram, da bi se motil. Rad bi, da so stvari zaklenjene. Apple mora okrepiti svojo igro na varnostni fronti, kajti stvari, kot je ta, se zdi, kot da sploh niso pozorne.