Νέα

Η Apple επιδιορθώνει το σφάλμα ασφαλείας του ssd κρυπτογραφημένο σε apfs στο macos high sierra

Πίνακας περιεχομένων:

Anonim

Χθες το απόγευμα και μόλις μια εβδομάδα μετά την επίσημη κυκλοφορία της, η Apple κυκλοφόρησε μια ενημερωμένη έκδοση για MacOS High Sierra, η οποία τερματίζει ένα σφάλμα ασφαλείας που επηρεάζει τα SSD που έχουν κρυπτογραφηθεί στο νέο σύστημα αρχείων APFS. (Σύστημα Apple Fyle).

Η ασφάλεια επιστρέφει στη MacOS High Sierra

Αυτή η νέα έκδοση του MacOS High Sierra είναι δωρεάν για όλους τους χρήστες και διατίθεται μέσω του συνήθους μηχανισμού ενημέρωσης στο Mac App Store. Αυτή η ενημερωμένη έκδοση αντιμετωπίζει μια ευπάθεια λογισμικού που θα μπορούσε να εκθέσει τους κωδικούς πρόσβασης για τόμους που έχουν κρυπτογραφηθεί στο νέο σύστημα APFS ενσωματωμένο στο High Sierra.

Το ελάττωμα ασφαλείας ανακαλύφθηκε από τον προγραμματιστή Matheus Mariano και, όπως βλέπουμε στο επόμενο βίντεο, όταν ζητούμε τον υπαινιγμό για τον κωδικό πρόσβασης σε περίπτωση ξεχάσματος, αυτό που κάνει το σύστημα είναι να αναφέρει τον ίδιο τον κωδικό της γραμμής, εκθέτοντας έτσι την ασφάλεια του χρήστη. Όπως λέμε, αυτό το πρόβλημα επηρεάζει μόνο εκείνους τους τόμους που έχουν κρυπτογραφηθεί μέσω του Disk Utility ήδη με το νέο σύστημα APFS και σε απλό κείμενο.

Η Apple κυκλοφόρησε ένα έγγραφο σε συνδυασμό με αυτήν την ενημερωμένη έκδοση που συνοδεύει τους χρήστες μέσω της διαδικασίας προστασίας των δεδομένων τους σε περίπτωση που το macOS High Sierra εμφανίζει τον κωδικό πρόσβασης αντί για έναν κωδικό πρόσβασης σε έναν κρυπτογραφημένο τόμο APFS.

Αυτή η διαδικασία περιλαμβάνει την εγκατάσταση της νέας ενημερωμένης έκδοσης, τη δημιουργία κρυπτογραφημένου αντιγράφου ασφαλείας για τον όγκο που έχει προσβληθεί, το σκούπισμα της μονάδας, τη μετατροπή σε μορφή APFS (κρυπτογράφηση) και την επαναφορά των δεδομένων που δημιουργήθηκαν αντίγραφα ασφαλείας.

Ένα ξεχωριστό έγγραφο ασφαλείας από το προηγούμενο, σημειώνει ότι η ενημερωμένη έκδοση αντιμετωπίζει επίσης μια ευπάθεια που θα μπορούσε να επιτρέψει σε έναν χάκερ να κλέψει τα ονόματα χρήστη και τους κωδικούς πρόσβασης για λογαριασμούς που είναι αποθηκευμένοι στο Keychain χρησιμοποιώντας μια εφαρμογή τρίτου κατασκευαστή.

Νέα

Η επιλογή των συντακτών

Back to top button