Til tross for sine høye sikkerhetsstandarder ser Apple ut til å være under nyhetsradaren med sin nye feil oppdaget i macOS High Sierra 10.13.2. Feilen som opprinnelig ble oppdaget av open radar, et fellesskap for feilrapporter tidligere denne uken, lar en bruker med administratorrettigheter låse opp appbutikkpreferanser med et hvilket som helst passord. Selv om dette ikke er et stort sikkerhetsproblem som kan skape kaos, men nok til å reise et spørsmål som Apple virkelig bekymrer seg om mac-sikkerhet?
Hva er problemet?
Tidligere denne uken en rapport publisert av åpen radar som sier at App Store-preferanser låser en bløff, og setter alle Mac-brukere i et problem. De gjenskaper denne feilen på Mac-en som kjører med den nyeste versjonen av Mac, dvs. macOS High Sierra ved å låse opp App Store Preference med et hvilket som helst anonymt passord.
Hvis du er Mac-bruker og kjører macOS High Sierra på maskinen din, kan du også gjenskape denne feilen ved å følge trinnene nedenfor:
Utfallet du vil motta vil virkelig sjokkere at du har låst opp App Store-preferansen.
Men hvis du prøver å reprodusere den samme feilen med en ikke-administratorkonto, vil du vil ikke kunne låse opp App Store-preferansene med feil passord.
Hvor alvorlig kan denne feilen være?
Hvis du sammenligner denne siste feilen med feilen som ble oppdaget i november 2017 som lar hvem som helst få root-tilgang i Mac som kjører macOS High Sierra enn det er ikke så mye alvorlig. Men fortsatt kan alle som får tilgang til App Store-preferanser kontrollere App Store-innstillinger som å aktivere eller deaktivere installasjon av appoppdateringer, macOS-oppdateringer sammen med de mest nødvendige sikkerhetsoppdateringene som Apple gir ut fra tid til annen.
Hva kan du gjøre som bruker?
Forhåpentligvis kommer Apple til å fikse denne feilen i de kommende oppdateringene av macOS High Sierra, siden denne feilen ikke kan reproduseres i macOS High Sierra 10.13.3, en betaversjon. Men hvis du er den som ikke stoler mye på betaversjonen, må du logge ut fra adminkontoen til Mac-en din når den ikke er i bruk.
Også, som et umiddelbar sikkerhetstiltak kan du opprette en standardkonto og s tart å bruke det, til en offisiell oppdatering er utgitt for denne sårbarheten.
Les: 0