LATEST
MacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduValve SteamOS-u Intel və Nvidia GPU-larına genişləndirirNvidia data mərkəzlərində su sərfiyyatını azaltmaq istəyirGoogle A24 ilə kino istehsalı üçün AI alətləri qururMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduValve SteamOS-u Intel və Nvidia GPU-larına genişləndirirNvidia data mərkəzlərində su sərfiyyatını azaltmaq istəyirGoogle A24 ilə kino istehsalı üçün AI alətləri qururMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduValve SteamOS-u Intel və Nvidia GPU-larına genişləndirirNvidia data mərkəzlərində su sərfiyyatını azaltmaq istəyirGoogle A24 ilə kino istehsalı üçün AI alətləri qururMacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilirBob Iger-in açıqlamaları Disney-in qaçırdığı üç böyük hədəfi göstərdiCisco Unified CM-də aşkarlanan boşluq aktiv istismara çıxıbAnthropic Slack-də Claude-u korporativ kontekstə yaxınlaşdırırABŞ federal qurumlarına post-kvant şifrələməyə keçid üçün 2030 limiti qoyulduValve SteamOS-u Intel və Nvidia GPU-larına genişləndirirNvidia data mərkəzlərində su sərfiyyatını azaltmaq istəyirGoogle A24 ilə kino istehsalı üçün AI alətləri qurur
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#software

MacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilir

MacOS-dakı boşluq təhlükəsizlik alətlərini deaktiv edə bilir
🔍

TexnoX-in baxışı (Deep Insight)

Bu hadisə göstərir ki, masaüstü təhlükəsizlikdə ən zəif halqa çox vaxt cihazın özü deyil, qoruma qatlarının idarə olunma üsuludur.
💠

Önəmli Detallar

  • Gatekeeper Mac-da yalnız etibarlı mənbədən gələn və ya imzalanmış tətbiqlərin işlədilməsinə nəzarət edir.
  • Boşluq bu qorumanın faktiki olaraq kənardan bypass edilməsinə şərait yarada bilər.
  • MacOS Sequoia ilə təhlükəsizlik tərəfdən sərtləşdirmələr olsa da, yeni mexanizmlər belə bu tip riskləri tam aradan qaldırmır.

Ətraflı Məqalə

Apple-ın MacOS sistemində aşkarlanmış təhlükəsizlik boşluğu bəzi qoruyucu alətlərin istifadəçi tərəfindən administrativ səlahiyyət olmadan deaktiv edilməsinə yol aça bilər. Söhbət xüsusilə Gatekeeper mexanizminin bypass edilməsindən gedir və bu, Mac platformasında proqramların yoxlanılması zəncirini zəiflədə bilər. Belə bir zəiflik zərərli proqramların etibarlı görünən yükləmələr vasitəsilə sistemə daxil olması riskini artırır.

Gatekeeper Mac App Store-dan gələn və ya Apple tərəfindən etibarlı sayılan tərtibatçı imzası olan tətbiqlərin işlədilməsinə nəzarət edir. Bu qoruma MacOS-da istifadəçi təhlükəsizliyinin əsas qatlarından biri sayılır və onun zəifləməsi son istifadəçi səviyyəsində görünən, amma müəssisə mühitində daha geniş nəticələr doğuran problem yaradır. Əgər qoruyucu mexanizm istənilən vaxt söndürülə bilirsə, endpoint müdafiəsi və proqram icazəsi siyasətləri də dolayısı ilə risk altına düşür.

MacOS Sequoia ilə Apple təhlükəsizlik tərəfdən əlavə sərtləşdirmələr təqdim etsə də, bu hadisə platformada müdafiə qatlarının ardıcıl şəkildə sınaqdan keçirildiyini göstərir. Müəssisələr üçün məsələ təkcə fərdi cihaz təhlükəsizliyi deyil, həm də idarə olunan parkda standartların pozulması ehtimalıdır. Bu cür boşluqlar çox zaman istifadəçi davranışı ilə təhlükəsizlik siyasətinin toqquşduğu nöqtədə real təsir göstərir.

Apple-ın belə zəiflikləri sürətlə aradan qaldırması təkcə texniki məsələ deyil, platforma etibarı baxımından da əhəmiyyət daşıyır. Mac-ların biznes mühitində daha geniş istifadə olunduğu şəraitdə təhlükəsizlik nəzarətlərinin bypass edilməsi təminat zənciri, proqram paylanması və endpoint idarəetməsi üçün əlavə risk yaradır. Bu da Apple-ın masaüstü ekosistemində təhlükəsizlik modelinin nə qədər sərt və çevik qalacağı sualını yenidən önə çıxarır.

Market Intel

REL: 85%
TexnoX Proqnozu

"Apple bu tip boşluğu aradan qaldırmaq üçün əlavə yamaq və sərtləşdirmə addımları atmalıdır. Əks halda müəssisə tərəfdə Mac platformasına olan təhlükəsizlik etibarı qısamüddətli təzyiq altında qala bilər."

Təşəkkür! Bülletenə abunə olundu.