على الرغم من معايير الأمان العالية التي تطبقها Apple، يبدو أنها تحت رادار الأخبار مع اكتشاف خطأ جديد في نظام التشغيل macOS High Sierra 10.13.2. يسمح الخطأ الذي تم اكتشافه في الأصل بواسطة Open Radar، وهو مجتمع لتقارير الأخطاء في وقت سابق من هذا الأسبوع، لمستخدم لديه حقوق المسؤول بفتح تفضيلات متجر التطبيقات باستخدام أي كلمة مرور. على الرغم من أن هذه ليست مشكلة أمنية كبيرة يمكن أن تؤدي إلى حدوث فوضى، إلا أنها كافية لإثارة سؤال هل تقلق Apple حقًا بشأن أمان Mac؟
ما هي المشكلة؟
في وقت سابق من هذا الأسبوع أ تقرير نشرته شركة open رادار يشير إلى أن قفل تفضيلات متجر التطبيقات هو خدعة، مما يضع كل مستخدم لنظام Mac في مكان من الإزعاج. إنهم يعيدون إنتاج هذا الخطأ في جهاز Mac الذي يعمل بأحدث إصدار من نظام التشغيل Mac، أي macOS High Sierra عن طريق فتح تفضيلات متجر التطبيقات باستخدام أي كلمة مرور مجهولة.
إذا كنت من مستخدمي نظام التشغيل Mac الذي يقوم بتشغيل macOS High Sierra على جهازك، فيمكنك ذلك قم أيضًا بإعادة إنتاج هذا الخطأ باتباع الخطوات التالية:
النتيجة التي ستتلقاها ستصدمك حقًا لأنك قمت بإلغاء تأمين تفضيلات متجر التطبيقات.
ومع ذلك، إذا حاولت إعادة إنتاج نفس الخطأ باستخدام حساب غير إداري، فإنك لن تتمكن من فتح تفضيلات متجر التطبيقات باستخدام كلمة مرور غير صحيحة.
ما مدى خطورة هذا الخطأ؟
إذا قارنت هذا الخطأ الأخير مع الخطأ الذي تم اكتشافه في نوفمبر 2017 الذي يسمح لأي شخص بالحصول على حق الوصول إلى الجذر في نظام التشغيل Mac الذي يعمل بنظام التشغيل macOS High Sierra ليس بالأمر الخطير. ومع ذلك، لا يزال بإمكان أي شخص لديه حق الوصول إلى تفضيلات App Store التحكم في إعدادات App Store مثل تمكين أو تعطيل تثبيت تحديثات التطبيق، وتحديثات macOS بالإضافة إلى معظم التحديثات الأمنية الضرورية التي تصدرها Apple من وقت لآخر.
ماذا يمكنك أن تفعل كمستخدم؟
نأمل أن تقوم Apple بإصلاح هذا الخطأ في التحديثات القادمة لنظام التشغيل macOS High Sierra، حيث لا يمكن إعادة إنتاج هذا الخطأ في الإصدار التجريبي من macOS High Sierra 10.13.3. ومع ذلك، إذا كنت الشخص الذي لا يعتمد كثيرًا على الإصدار التجريبي، فقم بتسجيل الخروج من حساب المسؤول لجهاز Mac الخاص بك، عندما لا يكون قيد الاستخدام.
وكذلك، كإجراء أمني فوري، يمكنك إنشاء حساب قياسي و ق ابدأ باستخدام ذلك، حتى يتم إصدار التصحيح الرسمي لهذه الثغرة الأمنية.
قراءة: 0