Жарнама жабуу

Бул тууралуу коопсуздук боюнча изилдөөчү Линуз Хенце бөлүштү Twitter MacOS операциялык тутумундагы коопсуздук кемчилигин көрсөткөн видео. Белгиленген мүчүлүштүктөр Keychain ичинде сакталган сырсөздөрдү, атап айтканда категориялардагы нерселерге кирүү мүмкүнчүлүгүн берет Кирүү жана система.

Henze ошондой эле Apple иштеткен мүчүлүштүктөрдү сыйлоо программасы боюнча комментарий берди. Өз сөзү менен айтканда, ал программа iOS операциялык тутумунда гана адистешкенине жана macOS'ко көңүл бурулбай калганына нааразы. Apple компаниясынын системаларындагы мүчүлүштүктөр менен иштөөсүнө жана алардын отчеттуулугуна каршы нааразылык иретинде Хензе компанияга анын жыйынтыктарын расмий түрдө билдирбөөнү чечти.

Хензе буга чейин iOS операциялык тутумунда бирден ашык мүчүлүштүктөрдү ачууга жетишкен, ошондуктан анын сөздөрүн ишенимдүү жана чындык деп эсептесе болот. Чабуул жасоо үчүн административдик артыкчылыктарды алуунун кажети жок, ал эми Macтагы Keychainдеги сырсөзгө кирүү тутумдун бүтүндүгүн коргоо активдештирилген компьютерлерде да жеткиликтүү. Бирок, iCloud брелок чынжырына ката таасир этпейт, анткени ал сырсөздөрдү башка жол менен сактайт. Теориялык жактан брелоктун өзүн дагы бир сырсөз менен бекитүү менен катадан коргонууга болот, бирок бул демейки боюнча боло турган вариант эмес, бүт процесс өтө татаал жана натыйжада иштөө учурунда көптөгөн текшерүү диалогдоруна алып келет. Mac.

macOS ачкычы

Маалымат булагы: 9to5Mac

.