no.phhsnews.com


no.phhsnews.com / Er Apple selv oppmerksom på MacOS Security Again?

Er Apple selv oppmerksom på MacOS Security Again?


En ny Mac-sikkerhetsfeil lar deg skrive et hvilket som helst brukernavn og passord for å låse opp Mac App Store-panelet i Systemvalg. Det er sannsynligvis ikke en stor sak praktisk talt - panelet er låst opp som standard - men det faktum at dette problemet er i det hele tatt, er en bekymringsfull påminnelse om at Apple ikke prioriterer sikkerhet som de pleide.

RELATED: Huge MacOS Bug Tillater Root Login uten et passord. Her er Fix

Jeg får det: Tekniske journalister har en tendens til å miste sinnet når det gjelder Apple. Den minste feilen er hyped up beyond belief, gitt et navn som slutter i "gate", og deretter glemt innen en måned. Det er en vanlig syklus på dette tidspunktet, og det gjør det vanskelig for leserne å gjenkjenne faktiske problemer.

En bit av historie

Så la oss se gjennom raskt. Tilbake i november 2017, lar en macOS-feil noen opprette en rotkonto uten et passord i Systemvalg, ganske enkelt ved å skrive "root" som brukernavn og opprette bokstavelig talt et passord. I stedet for å nekte deg tilgang, ville MacOS High Sierra bare, som et godt designet system, bare opprette en root-konto ved hjelp av det passord du skrev inn.

I tillegg til å være følelsesløs usikker, er dette bisarre oppførsel. Hvorfor i verden ville gjøre opp et rotpassord opprette en rotkonto ut av hele klut? Hva skjer i baksiden som gjør det mulig?

Det er vanskelig å forestille seg, derfor var dette ikke tilfelle av tekniske journalister som overdrev. Det var virkelig, veldig ille.

Og opprydningen etter den feilen inspirerte ikke mye mer tillit. Jo, Apple utstedte en oppdatering som løste problemet, men mange brukere endte opp med å gjenopprette problemet hvis de installerte den ukerige 10.13.1-oppdateringen etter installasjonen. Bare ved utgivelsen av 10.13.2 var problemet fullstendig, og det var ikke før desember 2017.

Men det var i hvert fall slutten av det. Høyre?

Det siste problemet

Ikke helt. Det viser seg at det er mer uforklarlige sikkerhetsproblemer i Systemvalg. Du kan re-lage denne en enkelt i 10.13.2 hvis du vil spille sammen hjemme, så åpne et vindu og bli med meg! Åpne Systemvalg i en administratorkonto, og hør deretter til App Store. Du vil legge merke til at låsen nederst til venstre er åpen som standard, noe som betyr at du kan endre innstillingene.

Jeg er ikke sikker på hvorfor låsen er i det hele tatt hvis den er låst opp som standard, men uansett. Klikk på låsen for å "sikre" dette panelet, og klikk deretter på det igjen for å låse opp det. Her er trikset: du kan skrive bokstavelig talt et passord du vil ha, og panelet vil låse opp.

Det samme gjelder brukernavnet: du kan sette alt du vil ha i feltet og panelet vil låse opp. Jeg skrev "Harry" som brukernavn og "er dumt" som passordet og det fungerte; Det var også "Justin" og "Awesome."

Dette er stort sett ikke noe problem: igjen er panelet ikke sperret som standard, og opplåsing av dette panelet gir deg ikke tilgang til noen annet låst panel.

Problemet er at vi ikke vet hvorfor dette skjer, og om feilen som tillater det, kan eksistere andre steder. Som med den tidligere feilen, er det utrolig at ingen tok dette problemet i testing, og det gjør deg virkelig lurer på hvor mye du kan stole på macOS for å holde dataene dine låst ned.

RELATED: PC-firmaer blir sløv med sikkerhet

Vi er sikker på at en oppdatering vil lappes opp dette, spesielt nå som media gjør oppstyr. Men i motsetning til hva du kanskje tror, ​​liker jeg ikke å gjøre oppstyr. Jeg vil helst være låst ned. Apple trenger å sette opp sitt spill på sikkerhetsfronten, fordi ting som dette gjør at det ikke virker som om de ikke engang betaler oppmerksomhet.


Slik tar du et skjermbilde av en hel nettside

Slik tar du et skjermbilde av en hel nettside

Et enkelt skjermbilde er flott for å fange det som er umiddelbart synlig på skjermen, men hva om du trenger å fange en hel nettside? Her er tre enkle måter du kan fange en lang webside som ett kontinuerlig bilde, og i prosessen behold det akkurat som det ser ut til seeren. Metoden Matters: Skjermbilde vs.

(how-top)

Slik stopper du Apple Watch fra å nippe deg til å puste

Slik stopper du Apple Watch fra å nippe deg til å puste

Hvis du er ombord med Apple Watch, slår du på å flytte litt mer eller stå opp fra skrivebordet nå og da, men du er ikke en stor fan av det som puster deg for å puste, det er lett nok til å tyde på påminnelsene. RELATED: Bruk Apple Watch's Pust App for en mer oppmerksom dag En av de store salgsargumentene av Apple Watch er at den legger varsler og påminnelser rett på håndleddet ditt, oppfordrer deg til å gjøre sunne ting som å flytte mer (ved å knyte deg mot aktivitetsmålene dine for daglig bevegelse), stå mer (hvis det føles at du har satt ved skrivebordet for lenge, det minner deg om å stå opp og flytte rundt), og til og med puste (en ny funksjon i watchOS 3 som oppfordrer deg til å ta et øyeblikk til å gjøre litt dyp pusting hvert par timer).

(how-top)