29Aug

Ar "Apple" net atkreipia dėmesį į "macOS Security" anymore?

Naujas "Mac" saugumo pataisymas leidžia rašyti bet kokį vartotojo vardą ir slaptažodį, kad būtų galima atrakinti "Mac App Store" skydelį "System Preferences".Tikriausiai tai nėra didelis dalykas, praktiškai kalbant - skydas atrakinamas pagal numatytuosius nustatymus, bet tai, kad ši problema egzistuoja, yra nerimą keliantis priminimas, kad "Apple" neprivalo nustatyti saugumo, kaip anksčiau.

Aš tai gaunu: technologijų žurnalistai linkę prarasti protą, kai kalbama apie "Apple".Mažiausias trūkumas yra pasibaisėjęs netikras, nes vardas baigiasi "vartais", o tada per mėnesį pamiršta.Šiuo metu tai yra įprastas ciklas, todėl skaitytojams sunku atpažinti esamas problemas.

Istorijos bitumas

Taigi peržiūrėkime greitai.2017 m. Lapkritį "macOS" klaidą leidžianti bet kuriam "root" paskyros sistemai sukurti be slaptažodžio Sistemos nustatymuose paprasčiausiai įvesti "root" kaip vartotojo vardą ir sudaryti tiesiog bet kurį slaptažodį.Vietoj to, kad neleisite prieigos, kaip gerai suprojektuota sistema, "macOS High Sierra" tik

sukurtų pagrindinę paskyrą naudodami bet kurį įvestą slaptažodį.

Be to, kad protas nejaukiai nesaugu, tai yra keistas elgesys. Kodėl pasaulyje sukurs root slaptažodį, sukurs pagrindinę paskyrą iš visos audinio? Kas vyksta "backend", kad tai įmanoma?

Sunku įsivaizduoti, todėl tai nebuvo technologijų žurnalistų atvejis, kai jie buvo perdėti. Tai buvo tikrai, tikrai blogai.

Išvalymas po šios klaidos įkvėpė daug daugiau pasitikėjimo.Žinoma, "Apple" išleido pataisą, kuri ištaisė problemą, tačiau daugelis vartotojų vėl pradėjo šią problemą, jei jie įdiegė savaitinį naujinimą 10.13.1 po įdiegimo. Tik su 10.13.2 paleidimu problema buvo visiškai ištaisyta, o tai buvo tik iki 2017 m. Gruodžio mėn.

Bet bent jau tai buvo jo pabaiga. Tiesa?

Paskutinė problema

Ne visai. Pasirodo, sistemos nustatymuose yra daugiau nepaaiškinamų saugumo problemų.Galite iš naujo sukurti šį vieną lengvai 10.13.2, jei norite žaisti kartu namuose, todėl atidarykite langą ir prisijungiate prie manęs! Atidarykite Sistemos nustatymus administratoriaus paskyroje, tada eikite į "App Store".Pastebėsite, kad spyna iš apačios į kairę pagal nutylėjimą yra atidaryta, tai reiškia, kad jūs galite laisvai keisti nustatymus.

Aš nesu įsitikinęs, kodėl užrakto nėra, jei jis pagal nutylėjimą atrakinamas, bet kokia. Spustelėkite užrakinimą, kad "apsaugotumėte" šį skydelį, tada spustelėkite jį dar kartą, kad jį atrakintumėte.Štai triukas: galite įvesti bet kurį norimą slaptažodį ir skydelis bus atrakintas.

Tas pats pasakytina apie naudotojo vardą: galite šiame lauke įdėti viską, ko norite, ir skydelis bus atrakintas. Aš įvediau "Harry" kaip vartotojo vardą ir "yra kvailas" kaip slaptažodis, ir jis dirbo;taip padarė "Justin" ir "yra puikus".

Praktiškai tai nėra daug problemų: vėl, aptariama skydas nėra užrakintas pagal nutylėjimą, o atrakinus šią skydą negalima pasiekti jokios kitos užrakintosskydas

Problema yra tai, kad mes nežinome, kodėl tai vyksta, ir ar klaida, leidžianti jai egzistuoti kitur. Kalbant apie ankstesnę klaidą, nustebinančiame, kad niekas nepatyrė šios problemos testavime, todėl tikrai įdomu, kiek galite pasitikėti "macOS", kad jūsų duomenys būtų užrakinti.

Esame įsitikinę, kad atnaujinimas ištaisys tai, ypač dabar, kai žiniasklaida susižadės. Tačiau, priešingai nei tu galvoji, man nepatinka susižavėti. Aš norėčiau, kad viskas būtų užrakinta."Apple" turi sustiprinti savo žaidimą saugumo srityje, nes tokie dalykai atrodo, kad jie netgi nekreipia dėmesio.