タグ

Macとsecurityに関するnsyeeのブックマーク (8)

  • OS X 10.11 El Capitanではシステム保護機能「Rootless」のためMac用Finderユーティリティアプリ「TotalFinder」が通常使用出来なくなるもよう。

    BinaryAgeがOS X 10.11 El Capitanのシステム保護機能「Rootless」のためFinderユーティリティ「TotalFinder」や「TotalSpaces2」が通常使用出来なくなると発表しています。詳細は以下から。 Mac用Finderユーティリティアプリ”TotalFinder“やバーチャルデスクトップアプリ”TotalSpaces2“を開発しているBinaryAgeが、「OS X 10.11 El Capitanのシステム保護機能”Rootless”のためTotalFinderとTotalSpaces2が通常の状態のMacでは使用できなくなる」と発表しています。 However, in El Capitan OSX 10.11, this kind of modification will be disallowed by a new feature ca

    OS X 10.11 El Capitanではシステム保護機能「Rootless」のためMac用Finderユーティリティアプリ「TotalFinder」が通常使用出来なくなるもよう。
  • エンジニアが知っておくべき”iWorm” | DevelopersIO

    おはようございます、せーのです。 先日のイベントでは久しぶりに新たなガジェット「Apple Watch」が発表され、最近では近々新型のiPadが出るとか、攻めの姿勢で突っ走るAppleですが人生山あり谷あり、いいことばかりではありません。 先日よりmacが対象となっている新しいマルウェア、その名も「iWorm」が猛威を振るっております。 私の部屋もmacだらけですのできちんとチェックすると共に、エンジニアとしてそもそもiWormって何なのよ、というところを押さえておきたいと思います。 経緯 最初にこのマルウェアを発見したのはロシアセキュリティ企業Dr. Webでした。Dr. Webはサイトにて声明を発表しましたがこの時点で既に17,000台ものmacが感染された後でした。マルウェアの正式名称は「Mac.BackDoor.iWorm」、C++とLUAを使って書かれており、感染源は不明(後述

    エンジニアが知っておくべき”iWorm” | DevelopersIO
  • OS X キーチェーンから環境変数をセットするツールを作りました - クックパッド開発者ブログ

    こんにちは、技術部の福森 (@sora_h) です。 最近は環境変数に API トークンや credential といった認証情報を入れる事が増えてきています。 たとえば、AWS を利用するツールでは AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY といった環境変数にだいたいの場合で対応しています。 そのため、~/.bashrc や ~/.zshrc などシェルの設定に export を書いておき常に使える状態にしている方も多いと思いますが、 それって実は危険ではないでしょうか? 例えば、下記のようなリスクが考えられます: 意図せず情報が利用されて意図しない副作用が発生してしまう危険性 番に変更を与えるつもりはなかったけれど事故を起こしてしまう等 悪意のあるスクリプトを実行した際に環境変数を送信などされてしまう危険性 事故や漏洩を防ぐためにも、筆者はかな

    OS X キーチェーンから環境変数をセットするツールを作りました - クックパッド開発者ブログ
  • Macのハードディスクからデータを完全消去する方法 / Inforati

    ハードディスク(HD)から削除したデータを、ディスク修復アプリケーションを使っても復元できないように、ディスクユーティリティ(Disk Utility.app)を使用して「完全消去」する方法です。 ハードディスクからデータを完全に消去 通常の方法で消去すると、ハードディスクのどの部分に目的のデータが保存されているか記録している索引部分のみを消去します。 この方式だと「ディスク修復アプリケーション」で消去したデータが復元できてしまう場合があります。 そこで、情報漏洩防止の観点から、実際にデータが保存されている部分にも、「0」を記入して「ディスク修復アプリケーション」で復元できないようにする必要があります。 ディスクユーティリティ.appは、簡単にこのような消去方法を使用してハードディスクを完全消去することができます。 ディスクユーティリティで完全消去 「起動ディスク(Macintosh HD

    Macのハードディスクからデータを完全消去する方法 / Inforati
  • アラビア語の文字列でアプリがクラッシュ、iOSとMac OS Xに問題発覚

    iOSとMac OS Xで特定のアラビア語の文字列を表示させると、アプリやSafariブラウザのセッションがクラッシュする問題があることが分かった。メディア各社が8月29日に伝えた。 ロシアセキュリティ企業Kaspersky Labのニュースサービス「threatpost」によると、この文字列は当初、ロシア語のWebサイトに掲載され、8月28日ごろからソーシャルメディアなどで出回るようになった。 問題のロシア語サイトでは、Mac OS 10.8とiOS 6でSMSやiMessages、Safariなどに問題の文字列が表示されるとクラッシュすると説明しているという。また、Twitterアプリなども影響を受けるとされる。 原因はページレイアウトやフォントを処理するApple Core Textの問題にあるといい、間もなく登場予定の次期OS X「Mavericks」(10.9)とiOS 7のβ

    アラビア語の文字列でアプリがクラッシュ、iOSとMac OS Xに問題発覚
  • 「Mac OS X Lion」に脆弱性--ログインパスワードが盗まれる恐れ

    Mac OS X Lion」のユーザーはログインパスワードを変更した方がいいだろう。 セキュリティ研究者のDavid Emery氏は、Mac OS X 10.7.3 Lionの「FileVault」機能に関連する新しい脆弱性について警告した。FileVaultは一部ディレクトリの暗号化を可能にする機能だ。同氏は、次のように書いている。 理由は分からないが、何者かがMacOS Lion 10.7.3の現行バージョンのデバッグスイッチ(DEBUGLOG)を有効にした。それが原因で、authorizationhostプロセスの「HomeDirMounter DIHLFVMount」がシステム全体のログファイルに「プレーンテキスト」でログインするようになった。ルートまたは管理者アクセスを持つ者なら誰でも、そのログファイルを閲覧し、暗号化されたホームディレクトリツリーのユーザーのログインパスワード

    「Mac OS X Lion」に脆弱性--ログインパスワードが盗まれる恐れ
  • Acrylic - Wallet for iOS

    Wallet is the simplest and easiest way to keep track of and secure your most sensitive information. Think of Wallet as your own flexible, personal database, where you can store all of your web passwords, software license keys, credit card numbers, and more. And don't limit yourself to just passwords: Wallet's flexibility allows you to create custom groups to organize any kind of data you want. You

  • 高木浩光@自宅の日記 - 児童ポルノ単純所持処罰化とタイムマシン

    ■ 児童ポルノ単純所持処罰化とタイムマシン 日曜が休日出勤だったので今日は代休をとった。 先週末、はてブ界隈で児童ポルノ法改正の国会審議の話題が上がってきていたので、所謂「まとめサイト」を見たところ、参考人のアグネスチャンがずいぶん酷く言われていた。いったいどんなだったんだと、衆議院TVで録画を観たところ、そんなにひどい話ではなく、やはりネットのこの手の「まとめ」は真に受けてはいけないなと思った。それはともかく、与党案と民主党案の2つの法案が出ていて、法案提出者との質疑がなかなかディベートとして面白いものになっていた。単純所持での冤罪の懸念に関する議論では、コンピュータ技術に関わる部分があり、興味深い。 まず、提出されている法案を確認しておくと、与党提出法案では、(1)目的によらず、「何人も、みだりに、児童ポルノを所持し、又は(略)記録した電磁的記録を保管してはならない」と、罰則なしで禁止

  • 1