― Advertisement ―

विशेषज्ञहरूले एप्पलको गेटकीपर उपकरणमा थप कमजोरीहरू फेला पारेको दाबी गर्छन् – तर यो धेरै चिन्तित देखिदैन।

द्वारा देखाउन सकिन्छ पहिले नै मालवेयरको साथ चलाइएको वैध macOS एपआक्रमणका लागि प्रयोगकर्ता-स्तरको कोड कार्यान्वयनको आवश्यकता पर्दछ, त्यसपछि गेटकिपरले पुन: प्रमाणीकरण नगर्ने खराब एपमा...
Homeसूचना प्रविधिविशेषज्ञहरूले एप्पलको गेटकीपर उपकरणमा थप कमजोरीहरू फेला पारेको दाबी गर्छन् - तर...

विशेषज्ञहरूले एप्पलको गेटकीपर उपकरणमा थप कमजोरीहरू फेला पारेको दाबी गर्छन् – तर यो धेरै चिन्तित देखिदैन।



  • द्वारा देखाउन सकिन्छ पहिले नै मालवेयरको साथ चलाइएको वैध macOS एप
  • आक्रमणका लागि प्रयोगकर्ता-स्तरको कोड कार्यान्वयनको आवश्यकता पर्दछ, त्यसपछि गेटकिपरले पुन: प्रमाणीकरण नगर्ने खराब एपमा स्वैप गर्नुहोस्
  • Apple ले मुद्दा खारेज गर्‍यो, स्थानीय रूपमा Gundles rebuilke’s जोखिम बाहिर छोड्ने भन्दै ईन्जिनियरिङ्

Apple ले वास्तवमा त्यसरी हेर्दैन र यस मुद्दालाई अगाडि नबढाउने निर्णय गरेको जस्तो देखिन्छ।

गेटकीपरको मोडस अपरेन्डी एकदम सरल छ – जब प्रयोगकर्ताले एप डाउनलोड गर्छ भने एप स्टोरबाट बाहिरको उत्पादन नभएको खण्डमा एप्पलले पत्ता लगाएको छ। यदि यसले यसलाई प्रमाणित गर्न सकेन भने – यसले यसलाई मेसिनमा चल्न अनुमति दिँदैन।

स्थानीय रूपमा बनाइएको

मालवेयर, र गेटकीपरले यसलाई पुन: प्राधिकरण गर्ने प्रयास गर्दैन। त्यो दुर्भावनापूर्ण संस्करणले पीडितलाई यन्त्रलाई अझ बढी सम्झौता गर्न फसाउन सक्छ, किनकि विश्वासको निश्चित स्तर पहिले नै स्थापित भइसकेको थियो।

तपाईलाई मन पर्न सक्छ

एप्पललाई मुद्दा रिपोर्ट गरेपछि, कम्पनीले स्पष्ट रूपमा यसलाई बन्द गरेको छ।

“एप्पलले यो आक्रमणलाई हस्ताक्षर गरिएको कार्यान्वयन योग्यलाई ‘परिमार्जन’ गरेको मान्दैन,” माइस्कले भने। “बरु, Apple भन्छ कि एप बन्डललाई संग्रह/पुनर्स्थापना गरेर, प्रमाणको अवधारणा कोडले सम्पूर्ण एप बन्डललाई ओभरराइट गर्छ, यसलाई स्थानीय रूपमा बनाइन्छ। स्थानीय रूपमा निर्मित एप बन्डलहरू macOS गार्डहरूले कभर गर्दैनन्। र यही कारणले किचेन वा TCC संरक्षित डाइरेक्टरीहरूमा पहुँचको लागि प्रणाली प्राधिकरण प्रम्प्टहरू आवश्यक पर्दछ। र एप्पल प्रयोगकर्ताहरूलाई ती सामाजिक इन्जिनहरू स्वीकार गर्ने कुरालाई ध्यानमा राख्छ। दायरा।”

Via द दर्ता




थप पढ्नुहोस्