- द्वारा देखाउन सकिन्छ पहिले नै मालवेयरको साथ चलाइएको वैध macOS एप
- आक्रमणका लागि प्रयोगकर्ता-स्तरको कोड कार्यान्वयनको आवश्यकता पर्दछ, त्यसपछि गेटकिपरले पुन: प्रमाणीकरण नगर्ने खराब एपमा स्वैप गर्नुहोस्
- Apple ले मुद्दा खारेज गर्यो, स्थानीय रूपमा Gundles rebuilke’s जोखिम बाहिर छोड्ने भन्दै ईन्जिनियरिङ्
Apple ले वास्तवमा त्यसरी हेर्दैन र यस मुद्दालाई अगाडि नबढाउने निर्णय गरेको जस्तो देखिन्छ।
गेटकीपरको मोडस अपरेन्डी एकदम सरल छ – जब प्रयोगकर्ताले एप डाउनलोड गर्छ भने एप स्टोरबाट बाहिरको उत्पादन नभएको खण्डमा एप्पलले पत्ता लगाएको छ। यदि यसले यसलाई प्रमाणित गर्न सकेन भने – यसले यसलाई मेसिनमा चल्न अनुमति दिँदैन।
स्थानीय रूपमा बनाइएको
मालवेयर, र गेटकीपरले यसलाई पुन: प्राधिकरण गर्ने प्रयास गर्दैन। त्यो दुर्भावनापूर्ण संस्करणले पीडितलाई यन्त्रलाई अझ बढी सम्झौता गर्न फसाउन सक्छ, किनकि विश्वासको निश्चित स्तर पहिले नै स्थापित भइसकेको थियो।
तपाईलाई मन पर्न सक्छ
एप्पललाई मुद्दा रिपोर्ट गरेपछि, कम्पनीले स्पष्ट रूपमा यसलाई बन्द गरेको छ।
“एप्पलले यो आक्रमणलाई हस्ताक्षर गरिएको कार्यान्वयन योग्यलाई ‘परिमार्जन’ गरेको मान्दैन,” माइस्कले भने। “बरु, Apple भन्छ कि एप बन्डललाई संग्रह/पुनर्स्थापना गरेर, प्रमाणको अवधारणा कोडले सम्पूर्ण एप बन्डललाई ओभरराइट गर्छ, यसलाई स्थानीय रूपमा बनाइन्छ। स्थानीय रूपमा निर्मित एप बन्डलहरू macOS गार्डहरूले कभर गर्दैनन्। र यही कारणले किचेन वा TCC संरक्षित डाइरेक्टरीहरूमा पहुँचको लागि प्रणाली प्राधिकरण प्रम्प्टहरू आवश्यक पर्दछ। र एप्पल प्रयोगकर्ताहरूलाई ती सामाजिक इन्जिनहरू स्वीकार गर्ने कुरालाई ध्यानमा राख्छ। दायरा।”
Via द दर्ता
सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।

