Apple поправя грешка, която позволява на злонамерени приложения да заобикалят защитата

Ако имате Macbook или друго устройство, което работи с macOS, сте били в опасност и дори не сте го знаели. Беше открита грешка – и вече коригирана от Apple – в сигурността на операционната система.

Прочетете още: Знаете ли кое беше най-доброто приложение на Apple през 2022 г.?

виж повече

Как да получите своя CNH безплатно през 2023 г.?

След хакерски атаки Microsoft пуска безплатни инструменти за...

Пропускът, проследен като CVE-2022-42821, позволи на злонамерените приложения да заобиколят защитата на macOS. Тази уязвимост заобикаля защитата на Gatekeeper на операционната система.

Това обаче не е първият път, когато Apple въвежда пропуски в сигурността на своята операционна система. През април 2021 г. компанията за ябълки поправи и пропуск, който позволи на злонамерения софтуер на Shlayer да заобиколи Gatekeeper.

Какво е Gatekeeper и как защитава macOS?

Въведен в операционната система за първи път през 2012 г., Gatekeeper е проектиран да позволява че само доверен софтуер – или поне от доверени разработчици – ще работи на macOS. Той прави тази „криминална проверка“ автоматично на всички изтеглени приложения.

открита повреда

Първият човек, забелязал недостатъка на операционната система на Apple от Джонатан Бар Ор, главен изследовател по сигурността в конкурента на Apple, Microsoft. В публикация в блога на компанията Windows той обясни, че macOS изпълнява един вид „карантина“ с приложения, изтеглени от браузър, преди проверка.

Злонамерените приложения използват модел на разрешения за файлове, наречен Списъци за контрол на достъпа. По този начин той добавя ограничителни разрешения към файла. По този начин те предотвратяват влизането на изтегленото съдържание в „карантината“ на Gatekeeper.

Microsoft съобщи за пропуска в системата за сигурност през юли, но грешката беше коригирана едва в началото на декември.

палиативни решения

Режим на заключване, функция на ябълкавнедрен по-рано тази година, той може да помогне на потребителите да блокират кибератаки. Това обаче не защити потребителите от новооткрития недостатък.

източник: Yahoo News

Завършва социална комуникация във Федералния университет на Гояс. Страстен към дигиталните медии, поп културата, технологиите, политиката и психоанализата.

Процес на бразилско уреждане. Бразилско население

Когато португалците бяха в Бразилия, основната им цел беше да изследват природните ресурси, същес...

read more
Ковалентна връзка. Класификация на ковалентни връзки

Ковалентна връзка. Класификация на ковалентни връзки

Ковалентните връзки могат да възникнат в молекулярна или дативна и координатна форма.Молекулярна...

read more

Сократ и хуманизъм

Според мнозина считан за покровител на Атина, Сократ от Атина е живял апогея на века на Перикъл (...

read more