Túlságosan akadékoskodó lesz az új macOS?

​A macOS következő verziójában módosul a Gatekeeper védelem, és új biztonsági figyelmeztetésekkel is bővül majd az operációs rendszer.
 

Az Apple macOS 15 (Sequoia) operációs rendszer jelenleg béta tesztelés alatt áll, és várhatóan ősszel fog elérhetővé válni a végleges kiadása. Addig ugyan még számos változás történhet, de azért néhány biztonsági újítás már kezd körvonalazódni. 

Az első újdonságot az jelenti, hogy a letöltött alkalmazások ellenőrzését végző Gatekeeper technológia által megjelenített figyelmeztetések a jövőben körülményesebben lesznek megkerülhetők. Jelenleg, amikor a Gatekeeper egy olyan alkalmazás miatt riaszt, amely nem rendelkezik megfelelő digitális aláírással (nem az App Store-ból származik), akkor a figyelmeztetés több módon is áthidalható. (Például a CTRL billentyű megnyomásával történő alkalmazásindítással.) A jövőben azonban ezek a "kiskapuk" megszűnnek, és anélkül nem lehet majd elindítani az aggályosnak vélt alkalmazásokat, hogy azok futtatását a felhasználó a beállítások menüben külön ne engedélyezné.

Az Apple a fejlesztők számára azt javasolja, hogy az alkalmazásaikat tegyék elérhetővé az App Store-ban, amely elvégzi a szükséges ellenőrzéseket, aláírásokat, és ezáltal a Gatekeeper a számítógépeken már nem fog akadékoskodni.

Jóból is megárt a sok

A béta tesztelők egy másik újdonságra is felfigyeltek. A macOS 15-be bekerült egy olyan értesítési funkció, amely arra figyelmezteti a felhasználót, hogy olyan alkalmazás található a számítógépen, amely alkalmas képernyőfelvételek készítésére és hangrögzítésre, valamint képes más szoftverek megfigyelésére. A felhasználó pedig dönthet arról, hogy engedélyezi az aggályos program futtatását vagy sem.

Ezekkel a figyelmeztetésekkel alapvetően nem is lenne gond, de van egy kis bökkenő, ami egyre több panaszt vált ki az interneten. A kritikák annak kapcsán érkeznek a tesztelőktől, hogy a riasztások hetente és alkalmazásonként megjelennek újra és újra. Ez pedig már igencsak zavaró tud lenni. Egyelőre az Apple még nem reagált érdemben ezekre az észrevételekre.
 
  1. 3

    Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.

  2. 3

    Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.

  3. 3

    A Samba féltucat sebezhetőségre kapott gyógymódot.

  4. 3

    Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.

  5. 4

    A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.

  6. 4

    Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.

  7. 4

    Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.

  8. 4

    Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.

  9. 3

    Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.

  10. 3

    Az IBM Security SOAR jelentős biztonsági frissítést kapott.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség