Apple retter fejl, der tillod ondsindede apps at omgå sikkerheden

protection click fraud

Hvis du har en Macbook eller en anden enhed, der kører macOS, var du i fare, og du vidste det ikke engang. En fejl blev opdaget - og allerede rettet af Apple - i sikkerheden af ​​operativsystemet.

Læs mere: Ved du, hvad Apples bedste app var i 2022?

se mere

Hvordan får du din CNH gratis i 2023?

Efter hackerangreb frigiver Microsoft gratis værktøjer til...

Fejlen, sporet som CVE-2022-42821, tillod ondsindede apps at omgå macOS-sikkerhed. Denne sårbarhed omgår operativsystemets Gatekeeper-beskyttelse.

Det er dog ikke første gang, at Apple introducerer sikkerhedsfejl i sit styresystem. I april 2021 rettede Apple-virksomheden også en fejl, der gjorde det muligt for Shlayer malware at omgå Gatekeeper.

Hvad er Gatekeeper, og hvordan sikrer det macOS?

Introduceret til operativsystemet for første gang i 2012, er Gatekeeper designet til at tillade at kun betroet software - eller i det mindste fra betroede udviklere - ville køre på macOS. Den udfører automatisk dette "kriminelle baggrundstjek" på alle downloadede apps.

instagram story viewer

opdaget svigt

Den første person, der bemærkede Apples operativsystemfejl, af Jonathan Bar Or, hovedsikkerhedsforsker hos Apples konkurrent, Microsoft. I et indlæg på Windows-virksomhedens blog forklarede han, at macOS udfører en slags "karantæne" med apps, der er downloadet fra en browser, før han tjekker.

Ondsindede apps bruger en filtilladelsesmodel kaldet Adgangskontrollister. Således tilføjer det restriktive tilladelser til filen. På denne måde forhindrer de det downloadede indhold i at komme ind i "karantæne" hos gatekeeperen.

Microsoft rapporterede fejlen i sikkerhedssystemet i juli, men fejlen blev først rettet i begyndelsen af ​​december.

palliative løsninger

Lockdown Mode, en funktion af æbleimplementeret tidligere i år, kan det hjælpe brugere med at blokere cyberangreb. Det beskyttede dog ikke brugerne mod den nyligt opdagede fejl.

Kilde: Yahoo Nyheder

Uddannet i social kommunikation ved Federal University of Goiás. Brænder for digitale medier, popkultur, teknologi, politik og psykoanalyse.

Teachs.ru
Simpelt arrangement: hvad er det, eksempler, øvelser

Simpelt arrangement: hvad er det, eksempler, øvelser

O Detsimpelt arrangement er en type gruppering undersøgt i kombinatorisk analyse. Vi ved, hvordan...

read more
Interpolering af geometriske midler

Interpolering af geometriske midler

En geometrisk progression er en numerisk sekvens, der respekterer en dannelseslov. I en PG opnås ...

read more
Hvad er magnetisering?

Hvad er magnetisering?

Magnetisering er den proces, hvorved et materiale, der ikke har magnetiske egenskaber, bliver til...

read more
instagram viewer