ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

ابزار امنیتی Gatekeeper‌ در سیستم عامل OS X‌ اپل دارای یک آسیب پذیری جدی است

اگر از سیستم عامل Mac OS X نسخه ی مانتین لاین به بعد استفاده می کنید به یقین با راهکار امنیتی اپل در این محصول نرم افزاری با عنوان Gatekeeper آشنا هستید. راهکار یا ابزار ...

رضا مقدری
نوشته شده توسط رضا مقدری | ۹ مهر ۱۳۹۴ | ۱۴:۰۰

اگر از سیستم عامل Mac OS X نسخه ی مانتین لاین به بعد استفاده می کنید به یقین با راهکار امنیتی اپل در این محصول نرم افزاری با عنوان Gatekeeper آشنا هستید.

راهکار یا ابزار یاد شده در سیستم عامل مورد بحث موظف است از نصب اپلیکیشن هایی که توسط اپل Sign یا تائید نشده اند جلوگیری به عمل آورد و تنها در شرایطی اجازه ی نصب شان را صادر نماید که خود کاربر بر این موضوع تاکید داشته باشد. متاسفانه در زمان حاضر شواهد نشان می دهد اولین و موثرترین خط دفاعی سیستم عامل ساخته و پرداخته شده در کوپرتینو دارای آسیب پذیری است.

در ادامه با دیجیاتو همراه باشید.

در همین راستا به تازگی پاتریک واردل، از کمپانی Synack، راهی را کشف نموده که از طریق آن می توان مجوز یکی از اپلیکیشن های مورد تائید اپل را به سرقت برد و سپس با آن مجوز Gatekeeper را فریب داد و اقدام به نصب نرم افزاری کرد که در درونش یک بد افزار گنجانده شده، یا حتی بدین طریق مستقیماً ابزاری مخرب را روی سیستم کاربر اجرا نمود.

به یقین با این شیوه ی نفوذ افراد مهاجم می توانند هر نوع حمله ای را بر روی کامپیوتر هدف خود اجرایی کنند، ضمن اینکه واردل برای نشان دادن حفره یاد شده تنها یک اپ نمونه را به کار بسته اما بدون شک اپ های متعددی را به همین صورت می توان تولید کرد یا حتی از ابزارهایی مانند پلاگین های فوتوشاپ برای سو استفاده از ضعف Gatekeeper بهره جست.

نیازی نیست تاکید کنیم که وجود چنین حفره ای تا چه حد می تواند خطرناک باشد و تنها هکر ها می بایست شما را به دانلود یک نرم افزار خاص قانع نمایند تا بعداً خواسته هایش را عملی کنند. پاتریک اظهار داشته اپل را از مشکل ذکر شده در بالا کاملاً آگاه ساخته و کمپانی نیز اعلام نموده در حال آماده سازی یک پچ برای رفع مسئله است.

هر چند هنوز مشخص نیست که این وصله امنیتی چه زمانی در اختیار کاربران قرار خواهد گرفت و بهتر است تا آن هنگام از دریافت اپلیکیشن هایی که به آنها مشکوک هستید و نصب نمودنشان بر روی کامپیوتر مک خود به جد خودداری کنید.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (7 مورد)
  • Zachary6
    Zachary6 | ۲۴ اسفند ۱۳۹۴

    من هیچ مشکلی با VLC دارند. و در حال حاضر آزمایش : http://mac.eltima.com/media-player.html

  • firebird
    firebird | ۹ مهر ۱۳۹۴

    من مشکلی با vlc ندارم. آپدیتش کنی باید کار کنه.

    • firebird
      firebird | ۹ مهر ۱۳۹۴

      gom یه نسخه مک داره ولی فکر کنم زیاد کامل نیست. من خودم ۹۰ درصد vlc و ۱۰ درصد qt استفاده میکنم. بقیه رو نمیشناسم ولی الان سرچ کردم این چند تا رو میتونی تست کنی:
      http://mplayerx.org
      http://www.getmiro.com
      http://kodi.tv
      https://plex.tv

  • mohammadmj
    mohammadmj | ۹ مهر ۱۳۹۴

    چقدر osx آسیب پذیری داره
    حفره های امنیتی که میگفتم منظورم این بود

    • firebird
      firebird | ۹ مهر ۱۳۹۴

      یادمه ویندوز هم یه چیز مشابه داشت. منتهی اینقدر مزاحم و آزاردهنده بود که همیشه بعد از نصب بیشتر مردم میرن خاموشش میکنند. الان چیزی داره یا هز چی داونلود کنی بدون هیچ گونه چکی نصب میشه؟

  • امیر
    امیر | ۹ مهر ۱۳۹۴

    اسیب پذیری صحیح است

    • BuBo
      BuBo | ۹ مهر ۱۳۹۴

      آسیب پذیری صحیح است

مطالب پیشنهادی