Дропбок може да контролише ваш администраторски налог на ОСКС-у

презентација-дропбок

Пазите на вести које нам данас доносе колеге из компаније Аппле Сецурити. Очигледно, група корисника уверава да бисмо, ако дамо администраторске акредитиве апликацији Дропбок за Мац, могли имати озбиљан безбедносни проблем са апликацијом.

Како нас обавештавају, Дропбок би затражио администраторски приступ на нашем рачунару, а када једном добије тај приступ, могао би да приступи било ком углу нашег Мац-а.

Наслов је, у најмању руку, узнемирујући. Ако је истина оно што је процурило у штампу, било би бескорисно ако бисмо то избрисали Дропбок (у Сеттингс - Сецурити анд Приваци - Приваци - Аццессибилити, где се налазе апликације које могу да имају контролу над нашим уређајем), јер нам омогућава да те дозволе елиминишемо без проблема. Смешно је то што ће се поново покренути Дропбок са истим дозволама које смо претходно ускратили.

Компанија је негирала озбиљне оптужбе које су се појавиле око њеног клијента за Мац. У ствари, полемика између програмера је порасла. Док то неки уверавају Дропбок је уложио велике напоре да се домогне администраторских лозинки за наш МацДруги тврде да се те лозинке никада не чувају и да Аппле треба боље да комуницира о коришћењу дозвола за програме независних произвођача.

Понављају да Дропбок користи технику засновану на СКЛ-у кроз ТЦЦ базу података како би заобишао Аппле-ову политику ауторизације. Откривена је сигурносна мана /Либрари/АпплицатионСуппорт/цом.аппле.ТЦЦ /ТЦЦ.дб, као што можемо видети доле:

дробок-сигурносна-мана

Ова техника коју Дропбок користи заобилази безбедносне политике компаније са седиштем у Купертину, такође би га могле користити различите врсте злонамерног софтвера. Међутим, схватамо да ће се програмери Аппле напорно трудити да отклоне овакве грешке.

Било како било, дебата је сервирана. Запамтите да постоје и друге врсте облака, попут сопственог Аппле-а, Бок-а, ОнеДриве-а, Мега-е, па чак и самог Дропбок-а, где можете безбедно да сачувате све своје податке, без потребе за преузимањем радне површине за управљање информацијама.
Можете прочитати оригиналне вести овде.

Купите домен
Сте заинтересовани:
Тајне успешног покретања ваше веб странице

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.