Apple naprawia błąd, który pozwalał złośliwym aplikacjom ominąć zabezpieczenia

Jeśli masz Macbooka lub inne urządzenie z systemem macOS, byłeś w niebezpieczeństwie i nawet o tym nie wiedziałeś. Wykryto błąd – i już naprawiony przez Apple – w zabezpieczeniach systemu operacyjnego.

Czytaj więcej: Czy wiesz, jaka była najlepsza aplikacja Apple w 2022 roku?

Zobacz więcej

Jak otrzymać CNH za darmo w 2023 roku?

Po atakach hakerów Microsoft udostępnia bezpłatne narzędzia do…

Luka, śledzona jako CVE-2022-42821, umożliwiała złośliwym aplikacjom ominięcie zabezpieczeń systemu macOS. Ta luka omija zabezpieczenia systemu operacyjnego Gatekeeper.

Jednak nie jest to pierwszy raz, kiedy Apple wprowadza luki w zabezpieczeniach swojego systemu operacyjnego. W kwietniu 2021 roku firma Apple naprawiła również usterkę, która umożliwiała złośliwemu oprogramowaniu Shlayer ominięcie Gatekeepera.

Co to jest Gatekeeper i jak zabezpiecza macOS?

Wprowadzony do systemu operacyjnego po raz pierwszy w 2012 roku, Gatekeeper ma umożliwić że tylko zaufane oprogramowanie – lub przynajmniej od zaufanych programistów – będzie działać na System operacyjny Mac. Wykonuje to „sprawdzanie przeszłości kryminalnej” automatycznie we wszystkich pobranych aplikacjach.

wykryta awaria

Pierwszą osobą, która zauważyła wadę systemu operacyjnego Apple, jest Jonathan Bar Or, główny badacz bezpieczeństwa w firmie Microsoft, konkurenta Apple. W poście na firmowym blogu Windows wyjaśnił, że macOS przed sprawdzeniem przeprowadza swego rodzaju „kwarantannę” z aplikacjami pobranymi z przeglądarki.

Złośliwe aplikacje wykorzystują model uprawnień do plików o nazwie Listy kontroli dostępu. W ten sposób dodaje restrykcyjne uprawnienia do pliku. W ten sposób zapobiegają przedostaniu się pobranych treści do „kwarantanny” Gatekeepera.

Microsoft zgłosił lukę w systemie bezpieczeństwa w lipcu, ale błąd został naprawiony dopiero na początku grudnia.

rozwiązania paliatywne

Tryb blokady, funkcja jabłkowdrożony na początku tego roku, może pomóc użytkownikom w blokowaniu cyberataków. Nie uchroniło to jednak użytkowników przed nowo odkrytą wadą.

Źródło: Wiadomości Yahoo

Ukończył komunikację społeczną na Uniwersytecie Federalnym w Goiás. Pasjonat mediów cyfrowych, popkultury, technologii, polityki i psychoanalizy.

20 najpopularniejszych imion dla kotów w Brazylii w 2022 roku; Czy twoje zwierzę jest na liście?

ciekawostkiWłaściciele zwierząt inspirowali się różnymi miejscami do nadania im imion: postaciami...

read more

Poznaj kanibali i najohydniejsze zbrodnie na całym świecie

Czy znasz haniebne zbrodnie w historii świata? Są zapierające dech w piersiach zbrodnie; niektóre...

read more
Żwirek dla kota: glina, krzemionka i drewniany kołek. Dowiedz się więcej o każdym z nich

Żwirek dla kota: glina, krzemionka i drewniany kołek. Dowiedz się więcej o każdym z nich

Wzrosła liczba marek żwirków dla kotów. Kuweta to najbardziej higieniczny i praktyczny sposób dla...

read more