Apple'i MacOS tabas veel ühte kriitilist süsteemi turvaprobleemi

Apple on olnud kõrgelt hinnatud ettevõttena, mis on alati keskendunud oma tootepakkumiste turvalisusele; Kuid, hiljuti leiti uus kerneli viga ettevõtte MacOS töölaua operatsioonisüsteemis. Viimased uudised tulevad vaid kuud pärast kriitilise turvavea ilmnemist MacOS Mojave süsteemiturbest mööda hiilima ja a tohutu viga võimaldas pealtkuulamist Apple'i FaceTime'i kaudu videotelefoni tarkvara. Seekord on probleem MacOS-i keskmes - XNU kernel.

XNU on operatsioonisüsteemi kernel MacOS-i jaoks, mida on kasutatud juba 1990. aastate keskel, on tuum arvuti põhiprogramm, mis võimaldab tarkvaral seadme riistvaraga suhelda. Viimase vea avastas Google'i Project Zero meeskond, mille eesmärk on tuvastada tarbijatarkvara puudused. Google'i sõnul suutsid nad ära kasutada kerneli kopeerimise-kirjutamisel funktsiooni; see võimaldas meeskonnal muuta kettal olevaid andmeid, ilma et kogu süsteem oleks muudatusest teadlik.

Soovitatud videod

Kui viga avastatakse, järgib Project Zero protseduuri, mille käigus esitab see kõigepealt probleemi tarkvara eest vastutav ettevõte kindlaksmääratud tähtajaga enne teabe avalikustamist avalik. Projekt Zero tegi Apple'i veast teadlikuks 2018. aasta novembris; kuid 28. veebruari seisuga ei ole Apple seda probleemi veel parandanud. Ben Hawkes projektist Zero märgib, et Apple "kavatseb probleemi tulevases versioonis lahendada ja me töötame koos, et hinnata plaastri võimalusi."

Seotud

  • macOS Sonoma avalik beetaversiooni ülevaade: rohkem kui lihtsalt ekraanisäästjad
  • Apple'i 32-tolline M3 iMac võib silmitsi seista veel ühe viivitusega
  • Apple andis Maci mängijatele just suure põhjuse põnevil olla

Google'i Project Zero on tööstusharu tunnustatud turvaprofessionaalide meeskond, sealhulgas Jann Horn, teadlane, kes oli mõlema avastamise seisukohalt ülioluline. Meltdowni ja Spectre haavatavused mõjutab nii Inteli kui ka ARM-põhiseid protsessoreid. Seoses Apple'i probleemiga MacOS XNU tuumaga on Google'i meeskond väljakutse jaoks kasutusele võtnud kontseptsioonikoodilahenduse. Operatsioonisüsteemi tuum on kõigi protsesside jaoks kesksel kohal ja on võimalik, et Apple läheneb probleemile suure taktitundega, ehkki oma kasutajate jaoks pisut aeglasemalt. Ülima turvalisuse tagamiseks tehke seda kindlasti alati hoidke oma MacOS-i koopia ajakohasena.

Toimetajate soovitused

  • See peidetud menüü on igaveseks muutnud seda, kuidas ma oma Maci kasutan
  • Olulise turvavärskenduse installimine Apple'i seadmetele võtab aega vaid mõne minuti
  • Kuidas saaks macOS Sonoma vidinaid parandada või veelgi hullemaks muuta
  • Inteli kiibid hoidsid tagasi 15-tollise MacBook Airi, ütleb Apple
  • iMac 27-tolline: kõik, mida me Apple'i suurema ja võimsama iMaci kohta teame

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.