Dropbox saab OSX-is teie administraatori kontot juhtida

esitlus-dropbox

Jälgige uudiseid, mida Apple Security kolleegid meile täna toovad. Ilmselt väidab rühm kasutajaid, et kui pakume administraatori mandaadid rakendusele Dropbox for Mac, oleksime võinud rakendusega tõsine turvaküsimus.

Nagu nad meile teatavad, Dropbox taotleb administraatori juurdepääsu meie arvutisseja kui see juurdepääs on olemas, pääseb ta meie Maci mis tahes nurka.

Pealkiri on vähemalt häiriv. Kui ajakirjandusse lekitatu vastab tõele, oleks see kasutu, kui kustutame Dropbox (menüüs Seaded - Turvalisus ja privaatsus - Privaatsus - Juurdepääsetavus, kus asuvad rakendused, mis saavad meie seadet juhtida), kuna see võimaldab meil need õigused probleemideta kõrvaldada. Kuid naljakas on see, et kui taaskäivitate Dropboxi, tehakse seda uuesti samade õigustega, mille oleme varem keelanud.

Ettevõte on eitanud tõsiseid süüdistusi, mis tema Maci kliendi ümber on ilmnenud. Tegelikult on arendajate vaheline poleemika plahvatanud. Kuigi mõned kinnitavad seda Dropbox on teinud suuri pingutusi, et meie Maci administraatori paroolid kätte saadaTeised väidavad, et neid paroole ei salvestata kunagi ja Apple peab paremini teavitama kolmandate osapoolte rakenduste lubade kasutamisest.

Nad kordavad, et Dropbox kasutab TCC andmebaasi kaudu SQL-põhist tehnikat, et Apple'i autoriseerimispoliitikast mööda hiilida. Turvaviga avastati aastal /Library/ApplicationSupport/com.apple.TCC /TCC.db, nagu näeme allpool:

drobox-security-defekt

Seda tehnikat, mida Dropbox kasutas Cupertinos asuva ettevõtte turvapoliitikast mööda hiilimiseks, seda võiks kasutada ka erinevat tüüpi pahavara. Mõistame siiski, et Apple'i arendajad töötavad selliste vigade parandamiseks kõvasti.

Olgu kuidas on, arutelu serveeritakse. Mäleta seda on ka teist tüüpi pilvinagu Apple'i oma, Box, OneDrive, Mega või isegi Dropbox ise, kuhu saate kogu oma teabe turvaliselt salvestada, ilma et peaksite oma teabe haldamiseks töölauarakendust alla laadima.

Osta domeen
Teid huvitavad:
Teie veebisaidi eduka käivitamise saladused

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.