1: みつを ★ 2018/10/09(火) 02:41:29.97 ID:CAP_USER9
https://jp.sputniknews.com/science/201810085429607/

macOSの危険な脆弱性が見つかる
テック&サイエンス
2018年10月08日 14:32

アプリ開発の専門家、トーマス・リード氏は、Macオペレーティングシステム(macOS)の危険な脆弱性を発見した。同氏は、Appleコンピュータに対する脅威を、ブログVirus Bulletinで指摘した。

スプートニク日本

脆弱性は、macOSのファイルスの検証機能に関係している。リード氏は、インストールされたアプリは、ユーザーがダウンロードしたアプリとは異なり、セキュリティシステムによって検証されていないことを発見した。インストール後、プログラムは信頼できるリストに入り、再検証されることはほとんどない。攻撃者は、すでに機能しているアプリに悪質なコードを挿入するだけで十分となる。

リード氏によると、この脆弱性を利用するのは非常に簡単。同氏は「コードサイニングの検証を一切呼び起こさずに、すでにシステムにインストールされている公式アプリを簡単に乗っ取ることが可能だ。最悪なのは、ほとんどの開発者がこのことを知らず、独自の検証を追加していないことだ」と指摘した。

リード氏は、そのため多数のアプリケーションが危険にさらされている可能性があるとの見方を示している。なお、macOSシステム自体は適切に機能しているため、頻繁に再検証を行う可能性を追加すれば、ソフトウェアの開発者自身がこの脆弱性を修正することができるという。

引用元: ・http://asahi.5ch.net/test/read.cgi/newsplus/1539020489/

2: 名無しさん@1周年 2018/10/09(火) 02:50:32.74 ID:pcO9YeGf0
マジかよ安全なWinに乗り換えるわ
44: 名無しさん@1周年 2018/10/09(火) 07:31:58.31 ID:n92zjENB0
>>2
Win10は割と安全だね
45: 名無しさん@1周年 2018/10/09(火) 07:38:29.81 ID:DxfbH7zA0
>>44
最新のOS使ってる以上は、どっちにしたって大した問題は起こらない。
ただMacOSは最新のものにしても操作性は変わらないし軽くなるし互換性はほぼ保証されているのに対し、
Winは新しくすると操作性が変わるし重くなるし動かないソフトが出る。
10年前のOS使うなんてMacじゃ考えられない。
3: 名無しさん@1周年 2018/10/09(火) 02:54:32.81 ID:uDakBnbl0
ファイルスってなんだよ。
4: 名無しさん@1周年 2018/10/09(火) 02:55:19.92 ID:IyJPzrvQ0
りんごは欠陥がないといつも通り言い張ります
8: 名無しさん@1周年 2018/10/09(火) 03:06:57.55 ID:LmekXrCb0
安全な脆弱性なら良かったのに
13: 名無しさん@1周年 2018/10/09(火) 03:18:05.75 ID:x2HptG9x0
何がどうなるというんです? もっと具体的に書かないと判らないじゃないですか。
16: 名無しさん@1周年 2018/10/09(火) 03:20:00.09 ID:GgU4XYNc0
Mojaveアップグレード何度も試してるが途中でフリーズするわ
35: 名無しさん@1周年 2018/10/09(火) 06:36:49.19 ID:qOasvUEK0
>>16
俺も、結局ダウンロードに4日かかった上ダウろー後の検証でフリーズ失敗
1から再ダウンロードが始まった所
19: 名無しさん@1周年 2018/10/09(火) 03:27:27.88 ID:zf6wIq1B0
毎回再検証されてたら、重くて使い物にならね
こういうのは侵入するやつを厳罰で規制するしか無い
24: 名無しさん@1周年 2018/10/09(火) 04:23:33.44 ID:n4N+g2dJ0
アップルは安全とか言ってた信者は
息してんのかね
26: 名無しさん@1周年 2018/10/09(火) 04:39:59.28 ID:x2HptG9x0
>>24
とりあえず生きてる。安全とは思ってないが危険な目にも遭わないので、ま、いっかってとこ
27: 名無しさん@1周年 2018/10/09(火) 05:59:31.19 ID:m8YvaVa00
モジャブだけの事?
それとも今まで全部のMacOSの事?
43: 名無しさん@1周年 2018/10/09(火) 07:30:20.57 ID:DxfbH7zA0
つまりAppストア経由だったら安全で、定期的にアップデートされるそれ以外のソフトがヤバい、ということ。
ただ今までの例を見る限り、こういう脆弱性は次のOSアップデートでfixされのが普通。
セキュリティーソフトを入れる必要もないし、過度に心配しなくてもいい。
46: 名無しさん@1周年 2018/10/09(火) 07:49:17.15 ID:2K3+Qi4B0
スプートニクかよ