A Dropbox vezérelheti az adminisztrátori fiókot az OSX rendszeren

prezentáció-dropbox

Vigyázz azokra a hírekre, amelyeket ma az Apple Security munkatársai hoznak nekünk. Nyilvánvalóan a felhasználók egy csoportja azt állítja, hogy ha megadjuk a rendszergazda hitelesítő adatait a Dropbox for Mac alkalmazáshoz, akkor súlyos biztonsági probléma az alkalmazással.

Amint tájékoztatnak minket, A Dropbox rendszergazdai hozzáférést kér a számítógépünkön, és miután megkapta ezt a hozzáférést, hozzáférhet a Mac bármelyik sarkához.

A címsor legalább zavaró. Ha a sajtónak kiszivárogtatott igaz, akkor hiába törölnénk Dropbox (a Beállítások - Biztonság és adatvédelem - Adatvédelem - Kisegítő lehetőségek részben, ahol a készülékünket vezérelni képes alkalmazások találhatók), mivel ez lehetővé teszi számunkra, hogy problémamentesen megszüntessük ezeket az engedélyeket. De a vicces dolog az, hogy amikor újraindítja a Dropboxot, akkor ugyanazokkal az engedélyekkel történik megint, amelyeket korábban megtagadtunk.

A vállalat cáfolta azokat a súlyos vádakat, amelyek Mac-ügyfele körül megjelentek. Valójában a fejlesztők közötti vita megugrott. Míg egyesek ezt biztosítják A Dropbox nagy erőfeszítéseket tett a Mac rendszergazdai jelszavak megszerzéséreMások azt állítják, hogy ezeket a jelszavakat soha nem tárolják, és az Apple-nek jobban tájékoztatnia kell a harmadik féltől származó alkalmazások engedélyeinek használatát.

Megismétlik, hogy a Dropbox SQL alapú technikát használ a TCC adatbázisán keresztül, hogy megkerülje az Apple engedélyezési politikáját. A biztonsági hibát felfedezték /Library/ApplicationSupport/com.apple.TCC /TCC.db, amint alább láthatjuk:

drobox-biztonsági-hiba

Ez a technika, amelyet a Dropbox a cupertinói székhelyű vállalat biztonsági irányelveinek megkerülésére használt, különböző típusú rosszindulatú programok is használhatják. Megértjük azonban, hogy az Apple fejlesztői keményen fognak dolgozni az ilyen hibák kijavításán.

Akárhogy is legyen, a vitát szolgálják. Emlékezz rá vannak más típusú felhők is, mint például az Apple saját, Box, OneDrive, Mega, vagy akár maga a Dropbox is, ahol minden információt biztonságosan elmenthet, anélkül, hogy asztali alkalmazást kellene letöltenie az adatainak kezeléséhez.
Elolvashatja a eredeti hírek itt.

Vásároljon domaint
Önt érdekli:
Webhelye sikeres elindításának titkai

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.