क्विक व्यू में सिक्योरिटी ब्रीच का पता लगाया जाता है

त्वरित दृश्य

Apple को उस सुरक्षा दोष के साथ कड़ी मेहनत करनी पड़ती है जिसे पिछले घंटों में नेटवर्क पर बहुत नाम दिया जा रहा है और वह है त्वरित दृश्य आपका डेटाबेस कैश एन्क्रिप्ट नहीं किया गया है और इसे उपयोगकर्ता नियंत्रण के बिना एक्सेस किया जा सकता है।

जैसा कि आप जानते हैं, नए macOS Mojave के उल्लेखनीय सुधारों में से एक यह है कि सिस्टम की सुरक्षा और इसके अनुप्रयोगों के साथ जो कुछ करना है, उसमें सुधार किया गया है। हालांकि, इस तथ्य के बावजूद कि क्विक व्यू ने अपने कार्यों में सुधार किया है यह आज भी एक सुरक्षा उल्लंघन है। 

त्वरित दृश्य यह एन्क्रिप्ट किए गए ड्राइव पर संग्रहीत होने पर भी संवेदनशील उपयोगकर्ता डेटा को छवियों के थंबनेल से लेकर दस्तावेजों के पाठ तक को उजागर करता है। जैसा कि आप जानते हैं, क्विक व्यू में हमारे पास क्विक व्यू विकल्प होता है जिसमें आप सिर्फ एक फाइल चुनते हैं और स्पेस बार दबाते हैं, हमें उस फ़ाइल का एक थंबनेल दिखाया गया है जिसे हम देख सकते हैं।

ऐसा करने के लिए, एप्लिकेशन एक डेटाबेस बनाता है थंबनेल के रूप में जहां यह डेटा संग्रहीत करता है। अब तक सब कुछ सही है सिवाय इसके कि जब आप यह काम करते हैं, यदि फ़ाइल संरक्षित है यह त्वरित दृश्य से जानकारी की सुरक्षा नहीं करता है जो सबसे सही होगा।

पूर्वावलोकन

यह समस्या अभी से नहीं बल्कि बहुत पहले से है और Apple खुद भी इस सब से अवगत है, इसलिए यह ज्ञात नहीं है कि क्या कारण है कि उसने इस बग को हल करने का निर्णय नहीं लिया है और वह यह है कि हम सभी के पास एक मैक है जब हम हर दिन काम करते हैं तो हम इस प्रकार के ऑपरेशन का उपयोग करते हैं। 

अगोरा बिएन, हमें एक बात पर प्रकाश डालना चाहिए और वह यह है कि यदि मुख्य हार्ड ड्राइव एन्क्रिप्ट किया गया है, तो कैश होगा जल्दी देखो। फिर समाधान से गुजरता है इस कैश को मैन्युअल रूप से हटाएं हर बार समझौता जानकारी का उपयोग किया जाता है।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।