Dropbox може да контролира вашия администраторски акаунт на OSX

презентация-капка

Внимавайте за новините, които колегите от Apple Security ни носят днес. Очевидно група потребители уверяват, че ако предоставим идентификационните данни на администратора на приложението Dropbox за Mac, може да имаме сериозен проблем със сигурността на приложението.

Докато ни информират, Dropbox ще поиска да има администраторски достъп на нашия компютъри след като има този достъп, той може да получи достъп до всеки ъгъл на нашия Mac.

Заглавието е най-малкото обезпокоително. Ако това, което е изтекло в пресата, е вярно, би било безполезно, ако премахнем Dropbox (в Настройки - Сигурност и поверителност - Поверителност - Достъпност, където се намират приложенията, които могат да контролират нашето устройство), тъй като ни позволява да премахнем тези разрешения без проблем. Но смешното е, че когато рестартирате Dropbox, това ще бъде направено отново със същите разрешения, които преди това отказахме.

Компанията отрече сериозните обвинения, които се появиха около нейния клиент за Mac. Всъщност противоречията между разработчиците скочиха до небето. Докато някои го уверяват Dropbox положи големи усилия, за да се добере до нашите администраторски пароли за MacДруги твърдят, че тези пароли никога не се съхраняват и че Apple трябва по-добре да комуникира използването на разрешения за приложения на трети страни.

Те отново подчертават, че Dropbox използва базирана на SQL техника чрез базата данни TCC, за да заобиколи политиката на Apple за оторизация. Пропускът в сигурността е открит през /Library/ApplicationSupport/com.apple.TCC /TCC.db, както виждаме по-долу:

drobox-security-недостатък

Тази техника, използвана от Dropbox за заобикаляне на политиките за сигурност на базираната в Купертино компания, може да се използва и от различни видове зловреден софтуер. Разбираме обаче, че разработчиците на Apple ще работят усилено, за да поправят грешки като тази.

Както и да е, дебатът се сервира. Не забравяйте, че има и други видове облаци, като собствения на Apple, Box, OneDrive, Mega или дори самия Dropbox, където можете да запазите цялата си информация безопасно, без да се налага да изтегляте настолно приложение за управление на вашата информация.
Можете да прочетете оригинални новини тук.

Купете домейн
Интересувате се от:
Тайните за успешно стартиране на вашия уебсайт

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.