ბარბაროსები ჭიშკართან

ფოტო MrHappy flickr– ის საშუალებით

წლების განმავლობაში, კომპიუტერისა და Mac მომხმარებლებს შორის დებატებში ერთ -ერთი ყველაზე მყარი არგუმენტი მიიჩნევდა, რომ Mac უფრო უსაფრთხოა. მთელ მსოფლიოში ჰაკერები ოცნებობენ ვირუსებზე და ტროას ცხენის პროგრამებზე, რომლებიც შექმნილია მყარი დისკების შესამსუბუქებლად და პერსონალური მონაცემების კომპრომეტირებისთვის, Microsoft და უსაფრთხოების პროგრამული უზრუნველყოფის მწარმოებლები იბრძოდნენ კომპიუტერის მომხმარებლების უსაფრთხოების უზრუნველსაყოფად, მუდმივად ავრცელებდნენ პროგრამული უზრუნველყოფის განახლებებს და უსაფრთხოების პატჩებს Windows- ის მუშაობისათვის სისტემები.

Mac მომხმარებლები სიხარულით დადიოდნენ ინტერნეტის უსაზღვრო სფეროებში, შინაარსი იმის ცოდნით, რომ Apple– ის მცირე OS ბაზრის წილი ჰაკერების და მავნე სოციალური ინჟინრებისთვის მცირე სტიმული იყო. მიუხედავად იმისა, რომ Mac მომხმარებელთა სამყარო კვლავ იზრდება, უსაფრთხოების უსაფრთხოების განცდა შეიძლება ყალბი აღმოჩნდეს.

ჯიმ დალიმპლე Macworld.com– ისთვის წერს, რომ SecureMac აცხადებს, რომ აღმოაჩინა ტროას ცხენი „ველურ ბუნებაში“, რომელიც მიზნად ისახავს OS X 10.4 და 10.5 მომხმარებლებს. მართალია, თქვენ უნდა გადმოწეროთ პროგრამა, დააინსტალიროთ ის თქვენს Mac– ზე და უზრუნველყოთ თქვენი საკვანძო ჯაჭვი პაროლი ძალაში შედის, მაგრამ SecureMac– ის ხალხი აღიქვამს უსაფრთხოების ლანდშაფტის ცვლილებას მიუხედავად ამისა

Ში უსაფრთხოების გაფრთხილება შეაფასა "კრიტიკული", კომპანია აღწერს შედგენილი AppleScript- ის მრავალ ვარიანტს, სახელწოდებით ASthtv05 (60 KB) და პროგრამული პაკეტის სახელწოდებით AStht_v06 (3.1 MB), რომელიც თეორიულად იძლევა მავნე მომხმარებელი სრულ დისტანციურ წვდომას სისტემაში, სისტემის და მომხმარებლის პაროლების გადაცემის უნარით და თავიდან აიცილებს გამოვლენას firewall– ში პორტების გახსნით და სისტემის ჟურნალის გამორთვით. გარდა ამისა, კომპანიამ თქვა, რომ ამ ტროას ცხენს შეუძლია შეაფასოს ღილაკები, გადაიღოს სურათები ჩაშენებული Apple iSight კამერით, მიიღოს ეკრანის ანაბეჭდები და ჩართოს ფაილების გაზიარება.

უსაფრთხოების პროგრამული უზრუნველყოფის კიდევ ერთი შემქმნელი, ინტეგო ადასტურებს სტელსი root root წვდომის ტროას კრიტიკულ ხასიათს და გამოაქვეყნა ცალკე, დაბალი რისკის შემცველი შეტყობინება ტროას ცხენის შესახებ, რომელიც მასკარატურად გამოჩნდა Mac OS X– ის პროგრამად სახელწოდებით "PokerGame". ის ტროას კითხვა არის shell სკრიპტი, რომელიც მოთავსებულია აპლიკაციაში და ნაწილდება 65 KB Zip არქივში; გახსნილია, არის 180 KB.

გაშვებული PokerGame.app ააქტიურებს ssh, შემდეგ აგზავნის მომხმარებლის სახელს და პაროლს ჰეშს, Mac– ის IP მისამართთან ერთად, რომელზეც ის მუშაობს, სერვერზე. ის ითხოვს ადმინისტრატორის პაროლს დიალოგის ჩვენების შემდეგ, რომელშიც ნათქვამია: „კორუმპირებული უპირატესობის ფაილი გამოვლენილია და უნდა იყოს შეკეთებულია. ”Mac– ზე ssh წვდომის შემდეგ, მავნე მომხმარებლებს შეუძლიათ სცადონ მათზე კონტროლის აღება, ფაილების წაშლა, ოპერაციის დაზიანება სისტემა და სხვა.

Macworld- ის ნაწილზე გაკეთებული კომენტარები მიუთითებს იმ ფაქტზე, რომ უსაფრთხოების ამგვარი საფრთხეები უნდა შეეხო მხოლოდ ყველაზე არაცნობიერ ადამიანებს მომხმარებლები, რომლებიც შეიძლება მოტყუებულნი იყვნენ თავიანთ აპარატებზე უცნობი პროგრამული უზრუნველყოფის დაყენებით და მზადყოფნით უზრუნველყონ თავიანთი ადმინისტრაციული უზრუნველყოფა პაროლები. არცერთი მათგანი გამოთქვამს სკეპტიციზმს SecureMac- ისა და Intego- ს ფინანსურ წახალისებასთან დაკავშირებით ამ ტროას ცხენების "ველურ ბუნებაში" აღმოჩენისა და მოხსენების შესახებ.

მიუხედავად იმისა, რომ Apple– ის დესკტოპის ოპერაციული სისტემის ბაზრის წილი კვლავ იზრდება და ათი მილიონი iPhone– ის მობილური ოპერაციული სისტემის სამიზნეები მოხვდა ბაზარზე, ჰაკერების და პროგრამის მავნე პროგრამის შემქმნელთა შესაძენობა იზრდება, რაც ზრდის Mac ტურბულენტობის ალბათობას გზაზე Mac მომხმარებლებისთვის წინ

უახლესი ბლოგი

| Mac- ის კულტი
September 10, 2021

App Store– ის დათვალიერება შეიძლება იყოს უმძიმესი. რომელი პროგრამებია ახალი? რომელია კარგი? ღირს თუ არა ფასიანი პირების გადახდა, ან აქვთ თუ არა უფა...

იპოვეთ iPhone Style– ის სპეციალური პერსონაჟები ლომში [OS X რჩევები]
September 10, 2021

ყოველ ჯერზე შეიძლება დაგჭირდეთ თქვენს Mac- ზე აქცენტირებული პერსონაჟის აკრეფა. ამის მისაღწევად ბევრი კლავიატურის მალსახმობია, რომელთაგან უმეტესობა ...

| Mac- ის კულტი
September 10, 2021

App Store– ის დათვალიერება შეიძლება იყოს უმძიმესი. რომელი პროგრამებია ახალი? რომელია კარგი? ღირს თუ არა ფასიანი პირების გადახდა, ან აქვთ თუ არა უფა...