Računalništvo, telefonija
30.11.2017 06:03
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

V vaš Applov računalnik lahko vdre vsak, če ga pri priči ne posodobite

Dodatni procesor naj bi znatno podaljšal avtonomijo delovanja prenosnikov MacBook Pro!
Dodatni procesor naj bi znatno podaljšal avtonomijo delovanja prenosnikov MacBook Pro!

Apple je konec septembra ponudil v prenos operacijski sistem macOS High Sierra, ki ga lahko namestimo na vse novejše Applove računalnike. Ta je bil med uporabniki sprejet z odprtimi rokami, saj je med drugim prinesel izboljšan spletni brskalnik Safari in možnost blokiranja samodejnega predvajanja video vsebin, prav tako pa je opremljen s sistemom za preprečevanje posega v zasebnost in sledenje uporabnikovim aktivnostim na spletu. Kljub temu so poznavalci njegovo namestitev odsvetovali, saj je vsebovala ranljivost, ki je napadalcem omogočala dostop do gesel, ki bi načeloma morali biti varno shranjeni v aplikaciji Keychain.

Nedavno pa so varnostni strokovnjaki v njem odkrili novo varnostno ranljivosti, ki je še bolj nevarna. Ta namreč omogoča upravljavski dostop vsakemu, ki ima fizični dostop do računalnika. Splošni profil za prijavo v sistem »root« namreč ni onemogočen in je celo brez nastavljenega gesla. To pomeni, da se lahko vsak uporabnik prijavi z vpisom uporabniškega imena »root«, s tem, da geslo pusti prazno. Če ne uspe v prvem poskusu, to skoraj zagotovo uspe v drugem, saj to omogoča napaka v kodi. Z upravljavskimi pravicami pa lahko napadalec seveda počne karkoli mu srce poželi, vključno dostopa do vseh shranjenih datotek, gesel shranjenih na računalniku in podobno.

Na srečo so se pri Applu hitro odzvali, saj so za omenjeno ranljivost že pripravili posodobitev. Če imate torej na svojem Applovem računalniku nameščen MacOS High Sierra, ga nemudoma posodobite. Poleg tega posodobljena novost prinaša še manjše popravke, ki bodo opazno izboljšali samo uporabniško izkušnjo.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več