Փակել գովազդը

Zoom հավելվածում վերջերս բացահայտված անվտանգության թերությունը, ըստ երևույթին, միակը չէր: Չնայած Apple-ը ժամանակին արձագանքեց և թողարկեց համակարգի լուռ թարմացում, նույն խոցելիությամբ ևս երկու ծրագիր անմիջապես հայտնվեցին:

macOS-ի մոտեցումը ծրագրային ապահովման հետ ապարատներ օգտագործելու վերաբերյալ միշտ եղել է օրինակելի: Հատկապես վերջին տարբերակը անզիջում փորձում է առանձնացնել հավելվածները ծայրամասային սարքերի օգտագործումից, ինչպիսիք են խոսափողը կամ վեբ տեսախցիկը: Այն օգտագործելիս այն պետք է քաղաքավարի կերպով օգտատիրոջից մուտքի թույլտվություն խնդրի: Բայց այստեղ գալիս է որոշակի գայթակղություն, քանի որ մեկ անգամ թույլատրված մուտքը կարող է բազմիցս օգտագործվել:

Նման խնդիր առաջացավ Zoom հավելվածի հետ, որը կենտրոնացած է վիդեոկոնֆերանսների վրա։ Այնուամենայնիվ, անվտանգության փորձագետներից մեկը նկատել է անվտանգության թերությունը և դրա մասին հայտնել ստեղծողներին և Apple-ին։ Այնուհետև երկու ընկերություններն էլ թողարկեցին համապատասխան կարկատելը: Zoom-ը թողարկեց հավելվածի կարկատված տարբերակը, իսկ Apple-ը թողարկեց անվտանգության լուռ թարմացում:

Վրիպակը, որն օգտագործում էր ֆոնային վեբ սերվեր՝ օգտատիրոջը վեբ-տեսախցիկի միջոցով հետևելու համար, կարծես թե լուծված էր և չի կրկնվի: Բայց սկզբնական խոցելիությունը հայտնաբերողի գործընկեր Կարան Լիոնը շարունակեց փնտրել: Նա անմիջապես գտավ նույն ոլորտի երկու այլ ծրագրեր, որոնք տառապում են նույն խոցելիությունից:

Արդյո՞ք Windows-ի օգտատերերի նման կպցնել տեսախցիկի վրա:
Կան բազմաթիվ հավելվածներ, ինչպիսիք են Zoom-ը, դրանք ընդհանուր կարծիք ունեն

Ring Central և Zhumu վիդեոկոնֆերանսների հավելվածները, հավանաբար, մեզ մոտ տարածված չեն, բայց դրանք աշխարհում ամենահայտնիներից են, և դրանց վրա հենվում են ավելի քան 350 ընկերություններ: Այնպես որ, դա իսկապես արժանապատիվ անվտանգության սպառնալիք է:

Այնուամենայնիվ, ուղիղ կապ կա Zoom-ի, Ring Central-ի և Zhumu-ի միջև: Սրանք, այսպես կոչված, «սպիտակ պիտակի» հավելվածներ են, որոնք չեխերենով գունավորվում և փոփոխվում են մեկ այլ հաճախորդի համար: Այնուամենայնիվ, նրանք կիսում են ճարտարապետությունը և կոդերը կուլիսների հետևում, ուստի դրանք հիմնականում տարբերվում են օգտագործողի միջերեսով:

MacOS-ի անվտանգության թարմացումը հավանաբար կրճատ կլինի Zoom-ի այս և այլ օրինակների համար: Apple-ը, հավանաբար, պետք է մշակի ունիվերսալ լուծում, որը կստուգի, թե արդյոք տեղադրված հավելվածները հետին պլանում աշխատում են իրենց սեփական վեբ սերվերը:

Կարևոր կլինի նաև հետևել, թե արդյոք նման ծրագրաշարը հեռացնելուց հետո մնացին բոլոր տեսակի մնացորդներ, որոնք այնուհետև կարող են շահագործվել հարձակվողների կողմից: Zoom հավելվածի յուրաքանչյուր հնարավոր ճյուղի համար կարկատանի թողարկման ուղին, վատագույն դեպքում, կարող է նշանակել, որ Apple-ը կթողարկի մինչև տասնյակ նմանատիպ համակարգի թարմացումներ:

Հուսով ենք, որ մենք չենք տեսնի մի ժամանակ, երբ Windows-ի նոութբուքերի օգտատերերի նման կպչենք մեր MacBook-ների և iMac-ների վեբ-տեսախցիկներին:

Աղբյուրը ` 9to5Mac

.