"क्विक लुक" फ़ंक्शन में एक दोष एन्क्रिप्टेड डेटा को उजागर करेगा

QuickLook macOS Mojavi-video

क्विक लुक फ़ंक्शन मैक ऑपरेटिंग सिस्टम के बहुत पुराने संस्करणों में macOS में शामिल है। शायद नाम से आपके पास यह पूरी तरह से पहचाना नहीं गया है, लेकिन यह फ़ंक्शन है जो हमें फ़ाइलों की सामग्री को जल्दी से देखने की अनुमति देता है, बिना डिफ़ॉल्ट रूप से उन्हें खोलने वाले एप्लिकेशन का सहारा लिए बिना। बस फ़ाइल पर क्लिक करके और स्पेस बार में, फ़ाइल प्रदर्शित होती है।

खैर, क्विक लुक सालों से असुरक्षित था और एन्क्रिप्टेड फाइलों से गोपनीय जानकारी दिखा सकता थाहाल ही में खोजे गए सुरक्षा छेद के अनुसार। हम उसे एक प्रकाशन से जानते हैं।

ब्लॉग पर, शोधकर्ता वोज्शिएच रेगुला हमें सुरक्षा भंग होने की चेतावनी देता है। सत्तारूढ़ एक दशक से अधिक समय से हमारे साथ है। पैट्रिक वार्डले द्वारा लिखे गए लेख में रेगुला का सहयोग था, जिन्होंने त्रुटि की तकनीकी व्याख्या की थी। लेख, प्रकाशित किया गया था प्रकाशित पिछले सोमवार को हैकर समाचार पर।

तकनीकी रूप से, जब हम क्विक लुक सेवा शुरू करते हैं, तो फाइलों, छवियों, ऑडियो सामग्री, वीडियो के थंबनेल उत्पन्न होते हैं, जो त्वरित पहुंच के साथ कैश होते हैं। इन फास्ट एक्सेस फ़ाइलों को दृढ़ता से एन्क्रिप्ट नहीं किया जाता है (हालांकि स्रोत फ़ाइल थी) जिसका अर्थ है इसकी सामग्री को ध्यान में रखते हुए छोड़ दें, अगर कोई जानता है कि हमारे मैक के अंदर कहां देखना है। 

शोधकर्ता के शब्दों में:

इसका मतलब यह है कि सभी तस्वीरें जो आपने अंतरिक्ष का उपयोग करके पूर्वावलोकन की हैं (या QuickLook उन्हें स्वतंत्र रूप से कैश किया गया है) को उस निर्देशिका में थंबनेल के रूप में संग्रहीत किया जाता है।

और इसलिए, तीसरे पक्ष के दृष्टिकोण से अवगत कराया। रेगुला ने उचित जाँच की, यह दिखाने के लिए कि उनका कथन सत्य था। उन्होंने मैकरा एनक्रिप्टेड HFS + / APFS के साथ कुछ तस्वीरें VeraCrypt और अन्य के साथ एन्क्रिप्ट कीं। उन्होंने एक साधारण आदेश के साथ प्रदर्शित किया कि वे फ़ोटो तक पहुँच सकते हैं।

Apple को ठीक करने के लिए यह समस्या अपेक्षाकृत आसान होनी चाहिए।, जो हम समझते हैं कि समस्या को हल करने पर काम किया जाएगा। इस बीच, अपेक्षाकृत साफ कैश के साथ एक अच्छी तरह से बनाए रखा मैक एक समय पर समाधान है।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।