В Big Sur нашли дыру в безопасности
Проявляется так:
- Вы ставите в системе файрволл, чтобы (а) отслеживать, какие приложения какие данные куда отправляют и (б) блокировать нежелательную (и потенциально опасную) передачу данных. Обычная практика в корпорациях для компьютеров сотрудников.
- Но в Big Sur Apple решили, что приложения самой Apple (подписанные сертификатами Apple) априори безопасны, и все данные и запросы наружу от них можно пускать мимо любого файрволла в системе.
И вроде почему бы и нет, где проблема? А проблема в том, что злоумышленник может извернуться и создать Malware-софт, подписанный сертификатами Apple. Этот Malware будет скачиваться сотрудниками (повод скачать и поставить найти можно), ставиться в систему и передавать данные на сервера злоумышленников в обход любого файрволла. Служба безопасности компании ничего в логах не увидит. Слепое пятно.
Решить такое можно двумя способами:
1. Использовать на всех компьютерах компании корпоративный VPN, и отслеживать трафик через него
2. Не обновляться на Big Sur 😀
https://twitter.com/patrickwardle/status/1327726496203476992
#новости #bigsur
Post #17
1.78K