| Култът към Mac

Apple ще поправи сериозните пропуски в сигурността на OS X „възможно най -скоро“

Тим Кук говори на срещата на върха в Белия дом по киберсигурност и защита на потребителите. Снимка: Белият дом
Тим Кук говори за киберсигурността по -рано тази година.
Снимка: Белият дом

Apple планира да издаде актуализация, която да коригира два сериозни недостатъка в сигурността на OS X Yosemite „възможно най -скоро“, според нов доклад.

Един бъг е наскоро откритият Thunderstrike 2, който позволява на нападателите да презапишат фърмуера на компютъра в начин, който е невъзможно да се обърне, освен ако потребителите нямат необходимите средства да отворят своя Mac и ръчно да го препрофилират чип.

Другата е грешка „ескалация на привилегии“, известна като DYLD, която позволява на програма да работи така, сякаш има администраторски достъп, без да подканва потребителите да въвеждат паролите си.

продължавай да четеш

Червеят Thunderstrike 2 може да зарази вашия Mac без откриване

12-инчов MacBook
Вземете своя само за $ 999.
Снимка: Джим Меритеу/Култът към Mac

Apple десетилетия рекламира устойчивостта на Mac към вируси като точка за продажба на компютрите с Windows, но екип от изследователи са създали нов фърмуер червей за Mac, който може просто да ви накара да искате да се върнете към работата по стария добър молив и хартия.

Двама хакери с бели шапки откриха, че няколко уязвимости, засягащи производителите на компютри, също могат да заобиколят известната сигурност на Apple, за да причинят хаос във фърмуера на Mac. Двамата създадоха доказателство за концепцията на червея, наречен Thunderstrike 2, което позволява атаките на фърмуера да се разпространяват автоматично от Mac на Mac. Устройствата дори не трябва да бъдат свързани в мрежа, за да се разпространи червеят, и след като зарази вашата машина, единственият начин да го премахнете е да отворите вашия Mac и ръчно да презаредите чипа.

Ето предварителен преглед на Thunderstrike 2 в действие:

продължавай да четеш

Манията по сигурността на Apple забавя разпространението на HomeKit

Apple обяви HomeKit пред разработчиците на WWDC миналата година.
Apple обяви HomeKit пред разработчиците на WWDC миналата година.
Снимка: Apple

Плановете на Apple за HomeKit да стане де факто платформа за свързания дом отнемат повече време отколкото се очакваше да се случи поради манията на компанията по сигурността, според скорошно доклад.

продължавай да четеш

Приложението с паник бутон може да ви спаси живота - или да се обърка ужасно

свидетел-iphone-приложение-1
WItness ви помага от вашите собствени контакти за спешни случаи, когато имате най -голяма нужда.
Снимка: Джордж Тинари/Cult of Mac

Ако се страхувате да не бъдете в опасна ситуация без свидетели или добри самаряни наблизо, може да помислите да изтеглите това ново приложение с подходящо име Свидетел. Наричайки себе си „бутона за паника за възрастта на смартфона“, едно докосване излъчва видео на живо и вашето текущо местоположение към списък с предварително зададени аварийни контакти, които след това могат да решат дали е подходящо да се вземат действие.

Разбира се, ако не направят нищо, те потенциално биха могли да имат места в първия ред за много болезнено и тревожно шоу.

продължавай да четеш

Началникът на сигурността на Facebook моли Adobe да убие Flash

html5-книга
Битката продължава да убива Flash в полза на HTML5.
Снимка: Джеръми Кийт/Flickr CC

Въпреки че Adobe Flash умира бавно през последните няколко години, той все още не е мъртъв. Изглежда обаче, че някои хора стават доста нетърпеливи и новият главен служител по сигурността на Facebook Алекс Стамос е един от тези хора. Той публично написа в туитър вчера, призовавайки Adobe просто да определи дата, за да убие Flash и да направи съобщение, за да сложи край на мизерията.

продължавай да четеш

Едуард Сноудън излиза с похвала за поверителността на Apple

Едуард Сноудън.
Едуард Сноудън
Снимка: Laura Poitras / Praxis Films

Напоследък Apple с нетърпение отбелязва, че за разлика от Google и Facebook, тя не събира и не продава вашата лична информация. Това беше чудесен начин компанията да се разграничи от конкурентите си и Apple очевидно спечели Едуард Сноудън в процеса.

В скорошно интервю Сноудън беше попитан дали смята, че гледната точка на Тим Кукс за поверителността е истинска и честен, на което Сноудън отговори: „няма значение дали е честен или нечестен“, но „това е добре за поверителност. Това е нещо добро за клиентите. "

Сноудън посочи, че Apple очевидно има финансов стимул да се разграничи от конкурентите и ние трябва да стимулираме други компании да следват техния път:

продължавай да четеш

Имейл експлоатацията на iOS може да позволи на фишерите да отвлекат вашите идентификационни данни за Apple ID

Нов ден, нова грешка в iOS ...
Нов ден, нова грешка в iOS ...
Снимка: Джим Меритеу/Култът към Mac

Изследователите по сигурността на iOS Ян Сучек откриха нова грешка в пощенския клиент на iOS, която може да подмами потребителите случайно да дадат на нападателите техния AppleID и парола.

Експлоатацията на приложението Mail беше открита в началото на 2015 г. и инженерите на Apple бяха бързо уведомени за съществуването й, но поправка на грешката не е пусната в нито един от актуализации след iOS 8.1.2. Според Souček грешката позволява зареждане на отдалечено HTML съдържание, което прави възможно създаването на колектор на пароли, който изглежда точно като вход за iCloud подкана.

Ето видео на грешката в действие:

продължавай да четеш

Тим Кук: „Моралът изисква“ сигурност с поверителност

Тим Кук говори на срещата на върха в Белия дом по киберсигурност и защита на потребителите. Снимка: Белият дом
Тим Кук говори на срещата на върха на Белия дом по киберсигурност и защита на потребителите през февруари.

В реч пред изследователска фирма с нестопанска цел Електронен информационен център за поверителност (EPIC) на годишните си награди „Шампиони на свободата“ на вечеря снощи, ръководителят на Apple Тим Кук каза няколко силни думи за онлайн сигурността, правителствения мониторинг и корпоративните данни минен.

Кук беше първият бизнес лидер, получил признание от EPIC, който похвали неговото „корпоративно лидерство“ по въпросите за поддържане на поверителността на клиентите на Apple.

продължавай да четеш

Започнете нова кариера в ИТ мениджмънта и сигурността с 4 основни обучения за изпити [Сделки]

original_2033_UltimateIT_SecurityBundle_MF-Primary

Мислите за нова кариера в ИТ мениджмънта и сигурността, но не сте сигурни откъде да започнете? Направихме го лесно. Този пакет от пакети iCollege обединява четири основни курса за сертифициране, които ви обучават точно за това, което трябва да знаете. Вземете го за $ 59 в Cult of Mac Deals днес- при отстъпка от 94% подобна сделка не се случва често.

продължавай да четеш

Последна публикация в блога

Поддържайте вашето оборудване на Apple (и други неща от първа необходимост) захранвано в краен случай с този соларен генератор
July 25, 2022

Когато токът спре, вашето ниво на подготовка прави цялата разлика между незначително неудобство или пълна катастрофа. Комплектът Generark Solar Gen...

Приложения, които да ви направят по-креативни и продуктивни [Страхотни приложения на седмицата]
July 24, 2022

Докато с нетърпение очакваме вълна от нови и актуализирани приложения, идващи за iOS 16, няколко страхотни нови приложения и актуализации се появих...

Осветете къщата си, за да отговаряте на вашето настроение с тази минимална LED подова лампа
April 07, 2022

Вашият дом е вашият дворец - и дворците не изглеждат толкова страхотно, когато са осветени с меки бели крушки. С Lamp Depot's Минималистична LED ъг...