Túlságosan akadékoskodó lesz az új macOS?
A macOS következő verziójában módosul a Gatekeeper védelem, és új biztonsági figyelmeztetésekkel is bővül majd az operációs rendszer.
Az Apple macOS 15 (Sequoia) operációs rendszer jelenleg béta tesztelés alatt áll, és várhatóan ősszel fog elérhetővé válni a végleges kiadása. Addig ugyan még számos változás történhet, de azért néhány biztonsági újítás már kezd körvonalazódni.
Az első újdonságot az jelenti, hogy a letöltött alkalmazások ellenőrzését végző Gatekeeper technológia által megjelenített figyelmeztetések a jövőben körülményesebben lesznek megkerülhetők. Jelenleg, amikor a Gatekeeper egy olyan alkalmazás miatt riaszt, amely nem rendelkezik megfelelő digitális aláírással (nem az App Store-ból származik), akkor a figyelmeztetés több módon is áthidalható. (Például a CTRL billentyű megnyomásával történő alkalmazásindítással.) A jövőben azonban ezek a "kiskapuk" megszűnnek, és anélkül nem lehet majd elindítani az aggályosnak vélt alkalmazásokat, hogy azok futtatását a felhasználó a beállítások menüben külön ne engedélyezné.
Az Apple a fejlesztők számára azt javasolja, hogy az alkalmazásaikat tegyék elérhetővé az App Store-ban, amely elvégzi a szükséges ellenőrzéseket, aláírásokat, és ezáltal a Gatekeeper a számítógépeken már nem fog akadékoskodni.
Jóból is megárt a sok
A béta tesztelők egy másik újdonságra is felfigyeltek. A macOS 15-be bekerült egy olyan értesítési funkció, amely arra figyelmezteti a felhasználót, hogy olyan alkalmazás található a számítógépen, amely alkalmas képernyőfelvételek készítésére és hangrögzítésre, valamint képes más szoftverek megfigyelésére. A felhasználó pedig dönthet arról, hogy engedélyezi az aggályos program futtatását vagy sem.
Ezekkel a figyelmeztetésekkel alapvetően nem is lenne gond, de van egy kis bökkenő, ami egyre több panaszt vált ki az interneten. A kritikák annak kapcsán érkeznek a tesztelőktől, hogy a riasztások hetente és alkalmazásonként megjelennek újra és újra. Ez pedig már igencsak zavaró tud lenni. Egyelőre az Apple még nem reagált érdemben ezekre az észrevételekre.
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
-
Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.
-
Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.
-
Az IBM Security SOAR jelentős biztonsági frissítést kapott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










