タグ

Appleと脆弱性に関するLatのブックマーク (2)

  • Macが危険 誰でもログイン可能に

    macOS High Sierra 10.13.1の脆弱性を開発者のLemi Orhan Erginが発見した。システム環境設定の「ユーザとグループ」から錠前のボタンをクリックし、環境設定のロックを解除するためにユーザー名とパスワードを入力する場面で、ユーザー名に「root」と入力すると、パスワードを入力しなくてもロックが解除される。ロックが解除されるとゲストユーザーを自由に設定できるようになり、誰でもログイン可能になる。アップルでは問題を把握しておりソフトウェアアップデートの準備を進めている。現状の対策方法は以下のとおり。 ●現状できる対策 (1)アップル公式パッチを待つこと (2)ゲストアカウントへのアクセスを無効にすること (3)システム環境設定からルートパスワードを変更すること ルートパスワード変更方法は以下のとおり。 1.Appleメニュー >「システム環境設定」の順に選択し、「

    Macが危険 誰でもログイン可能に
    Lat
    Lat 2017/11/29
    これ試したけど、試すとrootアカウントでパスワード無しでログインが出来るようになる。言い換えれば試さなければよい。後はログインした状態で離席しないこと。それ以外は書いてあるとおりでrootのパスワードの設定
  • Appleは“最も危険なソフト会社”?――海外セキュリティベンダーが警告

    Appleセキュリティ的に最も危険なソフトウェアベンダーだ――そんな衝撃的なレポートを、デンマークのセキュリティソフトベンダー・Secuniaが発表し、英The INQUIRERなど多くの海外メディアが報じている。 Appleといえば、OS Xの高い安全性を宣伝し、ユーザーに信頼性を印象付けてきたソフトウェアベンダーだ。これを受け、主にWindowsと比較して「Macならウイルスに感染しづらいから安心」というMacユーザーの声もいまだに聞かれる。 だがレポートによれば、例えば55%の市場シェアを持つ「QuickTime 7」は、これまでに18個のセキュリティホールが確認されているにもかかわらず、61%のユーザーはそれらを修正した最新版にアップデートしていないという。同じく「iTunes 12」は、40%の市場シェアと106個の既知の脆弱性を持つにもかかわらず、47%のユーザーが最新版に

    Appleは“最も危険なソフト会社”?――海外セキュリティベンダーが警告
    Lat
    Lat 2015/11/02
    "61%のユーザーはそれらを修正した最新版にアップデートしていないという。"って、そもそもなんでUpdateしないんだろう?Windowsでもポップアップが出るけど。。。AppleはWindowsと違って安全だと思い込んでいるのかな?
  • 1