Το Dropbox μπορεί να ελέγξει τον λογαριασμό διαχειριστή σας σε OSX

παρουσίαση-dropbox

Προσέξτε για τα νέα που μας φέρνουν σήμερα οι συνεργάτες της Apple Security. Προφανώς, μια ομάδα χρηστών διαβεβαιώνει ότι εάν παρέχουμε διαπιστευτήρια διαχειριστή στην εφαρμογή Dropbox για Mac, θα μπορούσαμε να έχουμε ένα σοβαρό ζήτημα ασφάλειας με την εφαρμογή.

Καθώς μας ενημερώνουν, Το Dropbox θα ζητούσε πρόσβαση διαχειριστή στον υπολογιστή μαςκαι αφού έχει αυτήν την πρόσβαση, θα μπορούσε να έχει πρόσβαση σε οποιαδήποτε γωνία του Mac μας.

Ο τίτλος είναι, τουλάχιστον, ενοχλητικός. Εάν αυτό που έχει διαρρεύσει στον Τύπο είναι αλήθεια, θα ήταν άχρηστο αν το αφαιρέσουμε Dropbox (στις Ρυθμίσεις - Ασφάλεια και Απόρρητο - Απόρρητο - Προσβασιμότητα, όπου βρίσκονται οι εφαρμογές που μπορούν να ελέγξουν τη συσκευή μας), καθώς μας επιτρέπει να εξαλείψουμε αυτά τα δικαιώματα χωρίς πρόβλημα. Αλλά το αστείο είναι ότι όταν κάνετε επανεκκίνηση του Dropbox, θα γίνει ξανά με τα ίδια δικαιώματα που είχαμε αρνηθεί προηγουμένως.

Η εταιρεία αρνήθηκε τις σοβαρές κατηγορίες που εμφανίστηκαν γύρω από τον πελάτη της για Mac. Στην πραγματικότητα, η διαμάχη μεταξύ των προγραμματιστών έχει φτάσει στα ύψη. Ενώ μερικοί το διαβεβαιώνουν αυτό Το Dropbox έχει καταβάλει μεγάλες προσπάθειες για να κρατήσει τους κωδικούς πρόσβασης διαχειριστή του Mac μαςΆλλοι ισχυρίζονται ότι αυτοί οι κωδικοί πρόσβασης δεν αποθηκεύονται ποτέ και ότι η Apple πρέπει να γνωστοποιεί καλύτερα τη χρήση των αδειών της για εφαρμογές τρίτων.

Επαναλαμβάνουν ότι το Dropbox χρησιμοποιεί μια τεχνική βασισμένη σε SQL μέσω της βάσης δεδομένων TCC για να παρακάμψει την πολιτική εξουσιοδότησης της Apple. Το ελάττωμα ασφαλείας έχει ανακαλυφθεί στο /Library/ApplicationSupport/com.apple.TCC /TCC.db, όπως μπορούμε να δούμε παρακάτω:

drobox-security-ελάττωμα

Αυτή η τεχνική που χρησιμοποιείται από το Dropbox για να παρακάμψει τις πολιτικές ασφαλείας της εταιρείας που εδρεύει στο Cupertino, Θα μπορούσε επίσης να χρησιμοποιηθεί από διαφορετικούς τύπους κακόβουλου λογισμικού. Ωστόσο, κατανοούμε ότι οι προγραμματιστές της Apple θα εργαστούν σκληρά για να διορθώσουν σφάλματα όπως αυτό.

Ωστόσο, η συζήτηση εξυπηρετείται. Να θυμάστε ότι υπάρχουν άλλοι τύποι νεφών, όπως το δικό της Apple, το Box, το OneDrive, το Mega ή ακόμα και το ίδιο το Dropbox, όπου μπορείτε να αποθηκεύσετε όλες τις πληροφορίες σας με ασφάλεια, χωρίς να χρειάζεται να κατεβάσετε μια εφαρμογή για υπολογιστές για τη διαχείριση των πληροφοριών σας.
Μπορείτε να διαβάσετε το πρωτότυπα νέα εδώ.

Αγοράστε ένα domain
Ενδιαφέρεσαι για:
Τα μυστικά για να ξεκινήσετε με επιτυχία την ιστοσελίδα σας

Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.