Dropbox kan styre din admin-konto på OSX

præsentation-dropbox

Hold øje med de nyheder, som Apple Security-kolleger bringer os i dag. Tilsyneladende siger en gruppe brugere, at hvis vi giver administratoroplysningerne til Dropbox til Mac-applikationen, kunne vi have et alvorligt sikkerhedsproblem med appen.

Som de informerer os om, Dropbox vil anmode om at få administratoradgang på vores computer, og når den først har den adgang, kunne den få adgang til ethvert hjørne af vores Mac.

Overskriften er i det mindste foruroligende. Hvis det, der er lækket til pressen, er sandt, ville det være nytteløst, hvis vi sletter Dropbox (i Indstillinger - Sikkerhed og privatliv - Privatliv - Tilgængelighed, hvor applikationerne, der kan have kontrol over vores enhed, er placeret), da det giver os mulighed for uden problemer at fjerne disse tilladelser. Men det sjove er, at når du genstarter Dropbox, gøres det igen med de samme tilladelser, som vi tidligere har nægtet.

Virksomheden har benægtet de alvorlige beskyldninger, der er dukket op omkring sin klient til Mac. Faktisk er kontroversen mellem udviklere eksploderet. Mens nogle forsikrer det Dropbox har gjort en stor indsats for at få fat i vores Mac-administratoradgangskoderAndre hævder, at disse adgangskoder aldrig gemmes, og at Apple har brug for bedre at kommunikere sin brug af tilladelser til tredjepartsapplikationer.

De gentager, at Dropbox bruger en SQL-baseret teknik gennem TCC-databasen for at omgå Apples autorisationspolitik. Sikkerhedsfejlen er blevet opdaget i /Bibliotek/ApplicationSupport/com.apple.TCC /TCC.db, som vi kan se nedenfor:

drobox-sikkerhed-fejl

Denne teknik, der bruges af Dropbox til at omgå sikkerhedspolitikkerne for det Cupertino-baserede firma, det kunne også bruges af forskellige typer malware. Vi forstår dog, at Apple-udviklere vil arbejde hårdt på at rette fejl som denne.

Uanset hvad det er, debatten serveres. Huske på, at der er andre typer skyer, som Apples egen, Box, OneDrive, Mega eller endda Dropbox i sig selv, hvor du kan gemme alle dine oplysninger sikkert uden at skulle downloade en desktop-applikation for at administrere dine oplysninger.
Du kan læse originale nyheder her.

Køb et domæne
Du er interesseret i:
Hemmelighederne til at lancere dit websted med succes

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.