Pokud máte Macbook nebo jakékoli zařízení se systémem macOS, byli jste v nebezpečí a ani jste o tom nevěděli. Byla objevena – a již Applem opravena – chyba v zabezpečení operačního systému.
Přečtěte si více: Víte, jaká byla nejlepší aplikace Applu v roce 2022?
vidět víc
Jak získat CNH zdarma v roce 2023?
Po útocích hackerů společnost Microsoft vydává bezplatné nástroje pro…
Chyba, sledovaná jako CVE-2022-42821, umožnila škodlivým aplikacím obejít zabezpečení macOS. Tato chyba zabezpečení obchází ochranu Gatekeeper operačního systému.
Není to však poprvé, co Apple představil bezpečnostní chyby svého operačního systému. V dubnu 2021 jablečná společnost také opravila chybu, která umožňovala malwaru Shlayer obejít Gatekeepera.
Co je Gatekeeper a jak zabezpečuje macOS?
Gatekeeper byl poprvé uveden do operačního systému v roce 2012 a je navržen tak, aby umožňoval že by na něm běžel pouze důvěryhodný software – nebo alespoň od důvěryhodných vývojářů Operační Systém Mac. Tuto „kriminální kontrolu pozadí“ provádí automaticky u všech stažených aplikací.
objevené selhání
První člověk, který si všiml chyby operačního systému Apple, od Jonathana Bara Ora, hlavního bezpečnostního výzkumníka konkurenční společnosti Apple, společnosti Microsoft. V příspěvku na firemním blogu Windows vysvětlil, že macOS před kontrolou provádí jakousi „karanténu“ s aplikacemi staženými z prohlížeče.
Škodlivé aplikace používají model oprávnění k souborům nazvaný Seznamy řízení přístupu. Do souboru tedy přidává omezující oprávnění. Tímto způsobem zabraňují vstupu staženého obsahu do „karantény“ Gatekeepera.
Microsoft oznámil chybu v bezpečnostním systému v červenci, ale chyba byla opravena až na začátku prosince.
paliativní řešení
Režim uzamčení, funkce jablkoimplementovaný začátkem tohoto roku může uživatelům pomoci blokovat kybernetické útoky. Uživatele to však před nově objevenou chybou neochránilo.
Zdroj: Zprávy Yahoo
Vystudoval sociální komunikaci na Federální univerzitě v Goiás. Vášnivý pro digitální média, pop kulturu, technologie, politiku a psychoanalýzu.