\r\n\r\n

Appleはmacosのセキュリティに懸念を抱くようになったのでしょうか?

新しい mac セキュリティの脆弱性により、任意のユーザー名とパスワードを入力して、システム環境設定の mac App Store パネルをロック解除することができます。パネルがデフォルトでロック解除されていることは大した問題ではないだろうが、この問題の存在は、Appleが以前ほどセキュリティを優先していないことを懸念させる...。

Mac の新しいセキュリティ脆弱性により、任意のユーザー名とパスワードを入力して、システム環境設定の Mac App Store パネルをロック解除することができます。パネルがデフォルトでロック解除されていることは大きな問題ではないかもしれませんが、この問題の存在は、Appleが以前ほどセキュリティを優先していないことを懸念させます。

関連:パスワードなしでルートログインを許可する大きなmacOSのエラー。これが解決策です。

技術系のジャーナリストは、Appleのことになると頭が真っ白になる傾向がありますね。わずかな欠点も、想像以上に誇張され、「ドア」で終わる名前をつけられ、1ヶ月もしないうちに忘れ去られてしまうのです。この時点で、規則的なサイクルとなり、読者は実際の問題を認識することが難しくなっています。

歴史の一コマ

早速、振り返ってみましょう。2017年11月、macOSのバグにより、ユーザー名に「root」と入力し、文字通り任意のパスワードを書き込むだけで、誰でもシステム環境設定にパスワードなしでルートアカウントを作成することができました。 macOS High Sierraは、よくできたシステムのようにアクセスを拒否することはありません。その代わり、入力された任意のパスワードを使用して、rootアカウントを作成します。

心の麻痺した不安はともかく、これは不思議な行動である。なぜ、rootのパスワードを作るだけでrootアカウントを丸ごと作ってしまうのか?バックエンドで何が起きて、このようなことが可能になったのでしょうか。

想像もつかないからこそ、技術系ジャーナリストの誇張ではなく、本当に、本当にひどいのです。

そして、そのバグの後の後始末は、あまり自信を持てないままでした。確かに、Appleは問題を解決するためのパッチをリリースしましたが、多くのユーザーはそれをインストールした後、10.13.1アップデートがあれば、問題を再インストールしました。10.13.2のリリース後、2017年12月まで問題が完全に解決されたのは、10.13.2のみです。

でも、少なくとも終わったんでしょう?

最新の課題

そうとも言えません。システム環境設定には、説明するのがもっと難しいセキュリティ上の問題があることがわかりました。家で遊びたい人は、10.13.2で簡単に作れるので、窓を開けて参加してみてください。Administratorアカウントでシステム環境設定を開き、App Storeにアクセスします。デフォルトでは、左下のロックがオンになっていることがわかりますが、これは自由に設定を変更できることを意味します。

デフォルトでロックが解除されているのに、なぜロックがあるのかわからないが、ともかく。ロックをクリックするとこのパネルが「保護」され、もう一度クリックするとロックが解除されます。コツは、好きなパスワードを入力すれば、パネルのロックが解除されることです。

ユーザー名も同様で、このフィールドに好きなものを入力すれば、パネルのロックが解除されます。ユーザー名に「Harry」、パスワードに「is dumb」と入力したらうまくいきました。「Justin」「is awesome」は"

実際には、これは大きな問題ではありません。繰り返しますが、当該パネルはデフォルトではロックされておらず、このパネルのロックを解除しても、他のロックされたパネルにアクセスできるようになるわけではありません。

問題は、なぜこのような現象が起こるのか、それを可能にするバグが他の場所に存在するのかがわからないことです。前回のバグと同様に、テストでこの問題を発見した人がいなかったのは驚くべきことで、データをロックするためにmacOSをどれだけ信頼しているのか、本当に疑問に思います。

関連:PC各社のセキュリティがずさんになってきている

特に今、マスコミが騒いでいるので、アップデートで修正されると思います。しかし、皆さんが思っているのとは逆に、私はこの騒ぎが好きではありません。むしろ、クローズドにしておきたいくらいです。このようなことがあると、Appleは注意を払うことさえしていないように見えるので、セキュリティ面でゲームを強化する必要があります。

あなたが興味を持っているかもしれない記事

匿名者
匿名者

0 件の投稿

作家リスト

  1. admin 0 投稿
  2. 匿名者 0 投稿

おすすめ