macOS High Sierra: Η Apple διόρθωσε ήδη το root bug

Software

Εχθές ανακαλύφθηκε ένα αρκετά σημαντικό bug στο macOS High Sierra, την τελευταία έκδοση του OS της Apple. Το bug επέτρεπε σε όποιον έχει πρόσβαση στον υπολογιστή σου, να κάνει log in ως ‘root’ user. Αυτό με λίγα λόγια σήμαινε ότι ο root user έχει πρόσβαση στα πάντα, read και write permissions σε όλους τους φακέλους […]

macOS High Sierra root bug fixed

Εχθές ανακαλύφθηκε ένα αρκετά σημαντικό bug στο macOS High Sierra, την τελευταία έκδοση του OS της Apple. Το bug επέτρεπε σε όποιον έχει πρόσβαση στον υπολογιστή σου, να κάνει log in ως ‘root’ user.

Αυτό με λίγα λόγια σήμαινε ότι ο root user έχει πρόσβαση στα πάντα, read και write permissions σε όλους τους φακέλους του Mac, συμπεριλαμβανομένων system files και όσων είναι σε άλλα macOS accounts. Άρα μιλάμε για έναν “superuser” που μπορεί να έχει πρόσβαση χωρίς να του ζητείται κάποιος κωδικός.

Το θετικό είναι ότι η Apple αντέδρασε άμεσα, διόρθωσε το πρόβλημα μέσω του security update for Macs, το οποίο είναι διαθέσιμο για download και εγκατάσταση. Το patch ξεκινά να εγκαθίσταται αυτόματα σε συσκευές με macOS High Sierra.

Σίγουρα η Apple ήταν πολύ γρήγορη στο να φέρει τη λύση, αλλά πως της ξέφυγε κάτι τόσο σημαντικό; Η ίδια με επίσημη ανακοίνωση απολογείται για το λάθος:

“Η ασφάλεια αποτελεί κορυφαία προτεραιότητα για κάθε προϊόν της Apple και δυστυχώς σκόνταψαμε με αυτήν την έκδοση macOS. Όταν οι μηχανικοί ασφαλείας μας έλαβαν γνώση του θέματος την Τρίτη το απόγευμα, ξεκινήσαμε αμέσως να εργαζόμαστε σε μια ενημέρωση που κλείνει την τρύπα ασφαλείας. Το πρωί, από τις 8:00 π.μ., η ενημέρωση είναι διαθέσιμη για λήψη και ξεκινά αργότερα σήμερα, εγκαθίσταται αυτόματα σε όλα τα συστήματα που χρησιμοποιούν την τελευταία έκδοση (10.13.1) του MacOS High Sierra.

Λυπούμαστε πολύ για αυτό το σφάλμα και ζητούμε συγγνώμη σε όλους τους χρήστες Mac, τόσο για την έλευση αυτής της ευπάθειας όσο και για την ανησυχία που προκάλεσε. Οι πελάτες μας αξίζουν καλύτερα. Εξετάζουμε τις αναπτυξιακές μας διαδικασίες για να αποτρέψουμε το ενδεχόμενο αυτό να συμβεί ξανά”.

Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.

Εγγραφόμενος αποδέχεσαι την Πολιτική Απορρήτου.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

4 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ