Apple ende nuk do të mbyllë shfrytëzimin "Rootpipe" në OS X

rrënjë-osx

Në fund të vitit të kaluar kemi diskutuar defektin e sigurisë në OS X Yosemite të botuar nga kompania suedeze e sigurisë TruSec dhe që zvarritet në sistem që nga OS X versioni 10.8.5. Tani një lajm në lidhje me këtë defekt të sigurisë shfaqet përsëri dhe duket se Apple nuk e zgjidhi atë me patch-in e lëshuar sipas llogarisë ish-punëtori i NSA Patrick Wardle.

Duket se Apple mbylli një pjesë të vrimës së sigurisë, por la një mundësi për të anashkaluar këtë mbrojtje dhe kjo është ajo që Wardle ka arritur, duke lejuar palët e treta qasjen në informacionin tonë sa herë që bëhet qasja fizike në makinë. Rootpipe mund të ekzekutohet vetëm nëse 'hakeri' hyn fizikisht në Mac-in tonë, diçka që kufizon shumë mundësinë e sulmit.

Apple, nga ana e saj, është e sigurt që po punon në defekt pasi që është informuar që nga momenti i parë që u gjet gabimi dhe ndoshta do të përfundojë duke u mbyllur në versionet e ardhshme të OS X, por për momentin në version OS X 10.10.3 Yosemite, ky problem i sigurisë ekziston akoma.

Për të shpjeguar se për çfarë bëhet fjalë për këtë dobësi, do të themi se lejon hyrjen rrënjësore tek palët e treta në Mac-in tonë pa pasur nevojë të fusni kodin e zhbllokimit të pronarit. Ky defekt mund të mos rregullohet në versionet e mëparshme të OS X 10.10.3 kjo është arsyeja pse rekomandohet gjithmonë të azhurnohen në versionet më të fundit të sistemit operativ.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.