Një e metë në funksionin "Shikim i Shpejtë" do të ekspozonte të dhëna të koduara

Shikoni shpejt macOS Mojavi-video

Funksioni Shikim i Shpejtë përfshihet në macOS në versione shumë të vjetra të sistemit operativ Mac. Ndoshta me emrin nuk e keni plotësisht të identifikuar, por është funksioni që na lejon të shohim shpejt përmbajtjen e skedarëve, pa pasur nevojë të përdorni aplikacionin që i hap ato si parazgjedhje. Thjesht duke klikuar në skedar dhe në shiritin hapësinor, skedari shfaqet.

Epo, Shikimi i Shpejtë do të kishte qenë i prekshëm për vite me radhë dhe mund të tregonte informacione konfidenciale nga skedarët e koduar, sipas një vrime sigurie të zbuluar së fundmi. Ne e njohim atë nga një botim.

Në blog, studiuesi Wojciech Regula na paralajmëron për shkeljen e sigurisë. Vendimi ka qenë me ne për më shumë se një dekadë. Artikulli, i shkruar nga Patrick Wardle, kishte bashkëpunimin e Regula, i cili dha një shpjegim teknik të gabimit. Artikulli, i botuar ishte botuar në Hacker News të hënën e kaluar.

Teknikisht, kur thirremi në shërbimin Quick Look, gjenerohen tablotë e skedarëve, imazheve, përmbajtjes audio, videos, të cilat ruhen për qasje të shpejtë. Këto skedarë të hyrjes së shpejtë nuk janë të koduara fort (megjithëse skedari burimor ishte), për këtë arsye lini përmbajtjen e saj në pamje, nëse dikush di se ku të shikojë brenda Mac-ut tonë. 

Sipas fjalëve të studiuesit:

Kjo do të thotë që të gjitha fotot që keni parë paraprakisht duke përdorur hapësirë ​​(ose QuickLook i ka memorizuar ato në mënyrë të pavarur) ruhen në atë direktori si një miniaturë.

Dhe për këtë arsye, të ekspozuar ndaj pikëpamjes së palëve të treta. Regula, bëri kontrollet e duhura, për të treguar se deklarata e tij ishte e vërtetë. Ai kriptoi disa fotografi me VeraCrypt dhe të tjerët me macOS të koduar HFS + / APFS. Ai demonstroi me një komandë të thjeshtë se mund të kishte qasje te fotot.

Ky problem duhet të jetë relativisht i lehtë për tu rregulluar nga Apple., të cilat ne e kuptojmë se do të punojnë në zgjidhjen e problemit. Ndërkohë, të kesh një Mac të mirëmbajtur me memorje relativisht të pastra është një zgjidhje në kohë.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.