Apple ასწორებს შეცდომას, რომელიც მავნე აპებს უსაფრთხოების გვერდის ავლით აძლევდა საშუალებას

თუ თქვენ გაქვთ Macbook ან რაიმე მოწყობილობა, რომელიც მუშაობს macOS-ზე, თქვენ საფრთხეში იყავით და არც კი იცოდით. შეცდომა აღმოაჩინა - და უკვე გამოსწორდა Apple-ის მიერ - ოპერაციული სისტემის უსაფრთხოებაში.

Წაიკითხე მეტი: იცით, რომელი იყო Apple-ის საუკეთესო აპლიკაცია 2022 წელს?

მეტის ნახვა

როგორ მიიღოთ თქვენი CNH უფასოდ 2023 წელს?

ჰაკერული თავდასხმების შემდეგ, Microsoft გამოუშვებს უფასო ინსტრუმენტებს…

ხარვეზმა, რომელიც თვალყურს ადევნებდა როგორც CVE-2022-42821, საშუალებას აძლევდა მავნე აპებს გვერდის ავლით macOS უსაფრთხოება. ეს დაუცველობა გვერდს უვლის ოპერაციული სისტემის Gatekeeper-ის დაცვას.

თუმცა, ეს არ არის პირველი შემთხვევა, როდესაც Apple-მა ოპერაციულ სისტემაში უსაფრთხოების ხარვეზები შეიტანა. 2021 წლის აპრილში, Apple-ის კომპანიამ ასევე დააფიქსირა ხარვეზი, რომელიც საშუალებას აძლევდა Shlayer-ის მავნე პროგრამას გვერდის ავლით აეღო Gatekeeper.

რა არის Gatekeeper და როგორ იცავს ის macOS-ს?

ოპერაციულ სისტემაში პირველად 2012 წელს შემოღებული Gatekeeper შექმნილია იმისთვის, რომ რომ მხოლოდ სანდო პროგრამული უზრუნველყოფა - ან მინიმუმ სანდო დეველოპერებისგან - იმუშავებს მასზე macOS. ის ავტომატურად აკეთებს ამ „კრიმინალური ფონის შემოწმებას“ ყველა გადმოწერილ აპზე.

აღმოაჩინა მარცხი

პირველი ადამიანი, ვინც შეამჩნია Apple-ის ოპერაციული სისტემის ხარვეზი ჯონათან ბარ ორმა, Apple-ის კონკურენტის, Microsoft-ის უსაფრთხოების მთავარი მკვლევარი. Windows-ის კომპანიის ბლოგზე გამოქვეყნებულ პოსტში მან განმარტა, რომ macOS ახორციელებს ერთგვარ „კარანტინს“ ბრაუზერიდან გადმოწერილი აპებით, შემოწმებამდე.

მავნე აპები იყენებენ ფაილის ნებართვების მოდელს, სახელწოდებით Access Control Lists. ამრიგად, ის ამატებს შემზღუდველ ნებართვებს ფაილს. ამ გზით, ისინი ხელს უშლიან გადმოწერილი შინაარსის შეღწევას Gatekeeper-ის „კარანტინში“.

მაიკროსოფტმა უსაფრთხოების სისტემაში ხარვეზის შესახებ განაცხადა ივლისში, მაგრამ ხარვეზი მხოლოდ დეკემბრის დასაწყისში გამოსწორდა.

პალიატიური გადაწყვეტილებები

ჩაკეტვის რეჟიმი, ფუნქცია ვაშლიამ წლის დასაწყისში განხორციელებული, მას შეუძლია დაეხმაროს მომხმარებლებს დაბლოკოს კიბერშეტევები. თუმცა, ის არ იცავდა მომხმარებლებს ახლად აღმოჩენილი ხარვეზისგან.

წყარო: Yahoo News

დაამთავრა გოიასის ფედერალური უნივერსიტეტის სოციალური კომუნიკაცია. გატაცებულია ციფრული მედიით, პოპ-კულტურით, ტექნოლოგიებით, პოლიტიკითა და ფსიქოანალიზით.

ფრანსისკო დე მელო პალჰეტა

სამხედრო ადამიანი, დაცვის უფროსის კაპიტანი-ლეიტენანტი და ბრაზილიელი ტრაილბლაზერი დაიბადა ვიგიაში,...

read more

ფრანსისკო ხიმენეს დე ცისნეროსი

ესპანური კარდინალი, რომელიც დაიბადა Torrelaguna- ში, ესპანეთში, Cisneros- ში, რომელიც განიხილება ...

read more

ფრედერიკ ფრანსუა შოპენი, ფრედერიკი ფრენსისეკი შოპენი

არსებითად პიანისტი პოლონელი კომპოზიტორი, ვარშავას მახლობლად, ზელაზოვა ვოლაში დაბადებული, პრელუდიე...

read more