McAfee, Mac Uygulamalarını İmzalamak İçin Anahtarı İptal Etti, Anarşi Ortaya Çıktı

McAfee, bir şirket yöneticisinin yazılımını onaylamak için kullanılan dijital anahtarı yanlışlıkla iptal etmesinin ardından, Mac için antivirüs uygulamalarının müşterilerine “yalnızca güvenilmeyen sertifikalara izin vermelerini” söyledi. Bir haftadan uzun bir süredir kullanıcılar McAfee ürünlerini bir Mac'e yükleyemiyor ve şirketin Şimdiye kadarki tek geçici çözüm, müşterilerinin güvenliği için risk oluşturabilecek güvenilmeyen sertifikalara izin vermektir. makineler.

Ars Technica, Apple'ın sertifika iptal listesinin McAfee'nin iptalinin nedenini "anahtar bir uzlaşma" olarak belirttiğini bildirdi, ancak McAfee yetkilileri ısrar ediyor uygulamaların meşru kaynaklardan geldiğini kanıtlamak için kullanılan hassas sertifikanın kontrolünü hiçbir zaman kaybetmediklerini ve kullanıcılara zarar vermeyeceklerini makineler.

İptal tarihi 6 Şubat olarak listeleniyor; bu, Mac kullanıcılarının bir haftadan uzun süredir McAfee ürünlerini yükleyemediği anlamına geliyor. Bir geçici çözüm var, ancak bu, bir Mac'in güvenliğinden ödün vermek anlamına geliyor.

Büyük bir kuruluştaki bir BT yöneticisi Ars'a “Geçici bir çözüm olarak, güvenilmeyen sertifikalara onlar çözene kadar izin vermemiz gerektiği söylendi” dedi. "Bize güvenilmeyen sertifikalara güvenmemizi söylüyorlar ve bu kesinlikle bizi riske atıyor."

McAfee'nin ürün geliştirmeden sorumlu başkan yardımcısı Barney Bryan'a göre, şirketin anahtarı, geliştirme donanımı yükseltmesiyle ilgilenen bir yönetici tarafından yanlışlıkla iptal edildi. Yönetici, bireysel kullanım anahtarını iptal etmek yerine, Apple'ın güvenilir uygulamaları onaylamak ve ekosistemini kötü amaçlı yazılımlardan uzak tutmak için kullandığı kod imzalama anahtarlarını yanlışlıkla iptal etti.

Beklediğiniz gibi, McAfee mühendisleri sorunu çözme sürecindeler, ancak bu arada sunması gereken tek tavsiye kötü tavsiye.

Bryan, McAfee destek personelinin müşterilere güvenilmeyen sertifikaları kabul etmelerini söylediğine dair raporlar sorulduğunda, "Bu insanlara söylemek isteyeceğimiz bir şey değil," dedi. "Bu işe yarayacak bir geçici çözüm, ancak rahat edebileceğimiz bir geçici çözüm değil."

Şaşırtıcı bir şekilde, bir haftadan daha uzun bir süre önce bir sorun haline gelmesine rağmen, McAfee sertifikasının yalnızca iki gün önce iptal edildiğini keşfetti - bu yüzden hala düzeltmedi. Ancak Ars, yeni bir anahtar almaktan daha fazlasının olduğunu söylüyor. McAfee mühendisleri, önce uygulamaları yeniden oluşturup yeniden imzalamalı ve ardından düzgün çalıştıklarından emin olmak için kalite güvence testleri gerçekleştirmelidir.

Kim bilir ne kadar sürer; Bryan bile bir tahminde bulunamaz.

Şimdilik McAfee müşterilerinin yükledikleri uygulamaların orijinal McAfee uygulamaları olduğunu bilmelerinin hiçbir yolu yok. Bu, kullanıcılar için büyük bir sorun. Sorun çözülene kadar McAfee antivirüs ürünlerini kullanıp kullanmamaya karar vermeli veya güvenilmeyen sertifikaları kabul etmeli ve yükledikleri uygulamaların güvenli olmasını ummalıdırlar.

Üzerinden: Ars Teknik

Son Blog Yazısı

| Mac kültü
August 20, 2021

Quadro, iOS cihazlarda çalışan süper şarjlı bir Touch Bar'dırQuadro, Touch Bar'dan daha fazlasını yapar ve Windows ile de çalışır.Fotoğraf: QuadroT...

| Mac kültü
August 20, 2021

iPhone'un çift lensli kamerası gelecek yıl stabilizasyon yükseltmesi alabilirGelecek yılın çift lensli kamerası büyük bir yükseltme alacak.Fotoğraf...

| Mac kültü
August 20, 2021

iPhone 13, umutsuzca arzu ettiğiniz daha büyük pille övünebilirDaha hızlı bir yenileme hızı, 2021'deki iPhone 13'ün öne çıkan özelliklerinden biri ...