Да ли Аппле и даље пази на МацОС сигурност?
Нови Мац сигурносни пропуст омогућује вам да откуцате дословно свако корисничко име и лозинку како бисте откључали Мац Апп Сторе плочу у Систем Преференцес. То вероватно није велика ствар, практично говорећи - панел је откључан по дефаулту - али чињеница да уопште постоји проблем је забрињавајући подсетник да Аппле не даје приоритет безбедности као што су.
Схватам: технолошки новинари имају тенденцију да изгубе разум када је у питању Аппле. Најмања мана је надувана надимањем, с обзиром на име које се завршава у "капији", а затим се заборавља у року од мјесец дана. То је редован циклус у овом тренутку, и читаоцима је тешко да препознају стварне проблеме.
Мало повијести
Хајде да прегледамо брзо. Још у новембру 2017. МацОС грешка свакоме омогућава да креира роот налог без лозинке у Систем Преференцес једноставно уносом „роот“ као корисничког имена и прављењем дословно било које лозинке. Уместо да вам ускратимо приступ, као што би добро осмишљен систем, МацОС Хигх Сиерра би само креирајте роот налог користећи било коју лозинку коју сте унијели.
Поред тога што је ум непоуздан, то је бизарно понашање. Зашто би у свету прављење роот лозинке створило роот налог из целог платна? Оно што се дешава у позадини чини то могућим?
Тешко је замислити, због чега то није био случај да технички новинари преувеличавају. Било је стварно, стварно лоше.
Чишћење након тог грешке није изазвало много више самопоуздања. Наравно, Аппле је издао закрпу која је ријешила проблем, али многи корисници су на крају поновно поставили проблем ако су инсталирали недељну 10.13.1 надоградњу након инсталације. Само са издавањем 10.13.2 проблем је био потпуно фиксиран, а то није било до децембра 2017. године.
Али барем је то био крај. Јел тако?
Најновији проблем
Не баш. Испоставило се да има више необјашњивих сигурносних проблема у Систем Преференцес. Можете га лако поново креирати у 10.13.2 ако желите да се играте код куће, па отворите прозор и придружите ми се! Отворите Систем Преференцес у администраторском налогу, а затим идите на Апп Сторе. Приметићете да је закључавање у доњем левом углу отворено, што значи да можете слободно да мењате поставке.
Нисам сигуран зашто је закључавање уопће присутно ако је откључано по дефаулту, али што год. Кликните на браву да бисте "заштитили" овај панел, а затим поново кликните да бисте га откључали. Ево трика: можете куцати буквално било коју лозинку коју желите и панел ће се откључати.
Исто важи и за корисничко име: можете ставити све што желите у то поље и панел ће се откључати. Укуцао сам “Харри” као корисничко име и “је глуп” као лозинку и функционисало је; тако је и "Јустин" и "је страшан."
Практично, ово није велики проблем: опет, панел о којем је реч није закључан по подразумеваној вредности, а откључавање овог панела вам не даје приступ ниједном другом закључаном панелу.
Проблем је што не знамо зашто се то дешава, и да ли грешка која то допушта може постојати и другдје. Као и код ранијег буг-а, невероватно је да нико није ухватио овај проблем у тестирању, и заиста се питате колико можете поуздати МацОС-у да би ваши подаци били закључани..
Сигурни смо да ће се ово ажурирати, поготово сада када медији праве буку. Али супротно ономе што можда мислите, не волим правити галаму. Радије бих да се ствари затворе. Аппле треба да повећа своју игру на безбедносном фронту, јер такве ствари чине да изгледа као да чак и не обраћају пажњу.