Προς το περιεχόμενο

Σημαντικό πρόβλημα ασφαλείας στο macOS δίνει πλήρη πρόσβαση στο σύστημα [Ενημέρωση]


Hal9000

Προτεινόμενες αναρτήσεις

Το administrator account είναι απενεργοποιημένο. Αν στο account που δημιουργήσεις κατά την εγκατάσταση δεν δώσεις password είναι άλλο θέμα. Το administrator account είναι απενεργοποιημενο πάντως. 

 

Άμα είναι απενεργοποιημένο όπως λες, τότε πως εξηγείς ότι μπορεί οποιοσδήποτε με φυσική πρόσβαση στο PC να τρέξει οποιδήποτε πρόγραμμα που μπορεί να πειράξει το σύστημα χωρίς να βάλει κωδικό πουθενά, απλά πατώντας ένα yes;

 

Γενικά είναι ηλιθιότητα να δίνεται η δυνατότητα απο το ΛΣ να μπορεί κάποιος να τρέχει Administrator account χωρίς password. Αντε στο κανονικό account το καταλαβαίνω, αλλά όχι και σε αυτό που έχει δικαιώματα admin.

Δηλαδή αν φτιάξεις account kostas με admin δικαιώματα και pass, και account sotiris σαν απλός user, ο sotiris δεν έχει τρόπο να τρέξει uac...

Δεν μπορεί να γράψει δηλαδή administrator και κενό Pass και να μπει... Αυτό που γίνεται δηλαδή αυτή την στιγμή bug αυτό. Γράφεις root και μπαίνεις, χωρίς καν να είναι ενεργοποιημένο...

 

 Μα στην εγκατάσταση δεν σου λεει admin και κανονικό account. Αυτά τα ρυθμίζεις άμα θες μετά απο το control panel. Στην εγκατάσταση απο τη στιγμή που δημιουργείς το account σου δίνει τη δυνατότητα να μην βάλεις κωδικό. Άμα δεν βάλεις κωδικό μπορεί ο όποιοσδήποτε να ανοίξει κάποιο πρόγραμμα που ζητάει δικαιώματα admin με ένα απλό yes.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 103
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Άμα είναι απενεργοποιημένο όπως λες, τότε πως εξηγείς ότι μπορεί οποιοσδήποτε με φυσική πρόσβαση στο PC να τρέξει οποιδήποτε πρόγραμμα που μπορεί να πειράξει το σύστημα χωρίς να βάλει κωδικό πουθενά, απλά πατώντας ένα yes;

 

Γενικά είναι ηλιθιότητα να δίνεται η δυνατότητα απο το ΛΣ να μπορεί κάποιος να τρέχει Administrator account χωρίς password. Αντε στο κανονικό account το καταλαβαίνω, αλλά όχι και σε αυτό που έχει δικαιώματα admin.

 

Δεν γίνεται. Μήπως το account είχε admin δικαιώματα; Γιατί ακόμη και admin να είσαι, τρέχεις σε normal user mode, και όταν θέλει admin δικαιώματα τότε σου ζητάει την άδεια. Δεν χρειάζεται password γιατί έχει κάνει ήδη login. Μήπως σε μπέρδεψε αυτό;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Έλα στημένα πραματα. Το λειτουργικό αυτό είναι υπεράνω όλων κ ποτέ δεν κου κλέψανε στοιχεία κ ας υπήρχε το τεραστιοοοοοοοο κενό ασφαλείας.

 

Απλλε μπροστά είσαι κοριτσάρα μ

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

για να καταλάβω και εγώ κάτι..

 

υπάρχει ο root ( χωρίς passwrd αν δεν ενδιαφερθείς να βάλεις ) by default

ένας λογαριασμός με δικαιώματα admin που διμιουργεί ο χρήστης πχ. username Κώστας  passwrd 12345

και ένας guest λογαριασμός με ανάλογα δικαιώματα guest. 

 

αυτό?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 Μα στην εγκατάσταση δεν σου λεει admin και κανονικό account. Αυτά τα ρυθμίζεις άμα θες μετά απο το control panel. Στην εγκατάσταση απο τη στιγμή που δημιουργείς το account σου δίνει τη δυνατότητα να μην βάλεις κωδικό. Άμα δεν βάλεις κωδικό μπορεί ο όποιοσδήποτε να ανοίξει κάποιο πρόγραμμα που ζητάει δικαιώματα admin με ένα απλό yes.

 

Φίλε μου πραγματικά τα έχεις μπερδέψει πολύ και τώρα κατάλαβα τι λες....

Εννοούμε τον administrator USER, που είναι απενεργοποιημένος...

Όπως και ο root user είναι απερνεργοποιημένος...

Σαφώς και αν φτιάξεις εσύ account δικό σου στην αρχή και δεν βάλεις pass, είσαι έτσι και αλλιώς εκτεθιμένος αφού ο άλλος κάνει login κατευθείαν με το account. Δεν χρειάζεται να μπει καν με άλλο account και να χρησιμοποιήσει το UAC.

Δεν μιλάμε για αυτή την περίπτωση λοιπόν.

Μιλάμε για την περίπτωση που έχεις κάνει κανονικά account admin με pass, αλλά ο άλλος μπορεί να χρησιμοποιήσει τον built in user, με όνομα administrator (ή root στο os) και να κάνει login κανονικά ακόμη και αν είναι απενεργοποιημένοι...

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν γίνεται. Μήπως το account είχε admin δικαιώματα; Γιατί ακόμη και admin να είσαι, τρέχεις σε normal user mode, και όταν θέλει admin δικαιώματα τότε σου ζητάει την άδεια. Δεν χρειάζεται password γιατί έχει κάνει ήδη login. Μήπως σε μπέρδεψε αυτό;

 

Σου ζητάει την άδεια, αλλά κάποιος με φυσική πρόσβαση στον υπολογιστή μπορεί να εγκαταστήσει ότι θέλει χωρίς να υπάρχει σοβαρή δικλείδα ασφαλείας. Αυτό λέμε τόση ώρα. H σωστή λειτουργία είναι να μην επιτρέπει δημιουργία account χωρίς password. Τελεία και παύλα. Απλά η MS επειδή έχουν συνηθίσει οι Windows users να μην βάζουν συνέχεια κωδικό όταν εγκαθιστούν προγράμματα, φοβάται ότι τέτοια αλλάγη θα δυσαρεστήσει τους χρήστες.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

για να καταλάβω και εγώ κάτι..

 

υπάρχει ο root ( χωρίς passwrd αν δεν ενδιαφερθείς να βάλεις ) by default

ένας λογαριασμός με δικαιώματα admin που διμιουργεί ο χρήστης πχ. username Κώστας  passwrd 12345

και ένας guest λογαριασμός με ανάλογα δικαιώματα guest. 

 

αυτό?

 

Και απενεργοποιημένος πάλι μπαίνεις... Πρέπει να του βάλεις password

Σου ζητάει την άδεια, αλλά κάποιος με φυσική πρόσβαση στον υπολογιστή μπορεί να εγκαταστήσει ότι θέλει χωρίς να υπάρχει σοβαρή δικλείδα ασφαλείας. Αυτό λέμε τόση ώρα. H σωστή λειτουργία είναι να μην επιτρέπει δημιουργία account χωρίς password. Τελεία και παύλα. Απλά η MS επειδή έχουν συνηθίσει οι Windows users να μην βάζουν συνέχεια κωδικό όταν εγκαθιστούν προγράμματα, φοβάται ότι τέτοια αλλάγη θα δυσαρεστήσει τους χρήστες.

 

Τι σχέση έχει αυτό με το bug που έχει η apple.

Στo os φτιάχνεις account με pass, αλλά και πάλι μπορείς να μπεις με το built-account του root, που ποτέ δεν ενεργοποίησες. Αυτό δεν γίνεται στα windows... Δεν μπορείς να φτιάξεις account με pass, και κάποιος να μπει με τον user "administrator", ο οποίος είναι απενεργοποιημένος..

 

Σου λέω τα έχεις μπερδέψει πολύ και δεν έχεις καταλάβεις και τι είναι αυτό το bug...

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και απενεργοποιημένος πάλι μπαίνεις... Πρέπει να του βάλεις password

 

Τι σχέση έχει αυτό με το bug που έχει η apple.

Στo os φτιάχνεις account με pass, αλλά και πάλι μπορείς να μπεις με το built-account του root, που ποτέ δεν ενεργοποίησες. Αυτό δεν γίνεται στα windows... Δεν μπορείς να φτιάξεις account με pass, και κάποιος να μπει με τον user "administrator", ο οποίος είναι απενεργοποιημένος..

 

Σου λέω τα έχεις μπερδέψει πολύ και δεν έχεις καταλάβεις και τι είναι αυτό το bug...

 

Μια χαρά έχω καταλάβει. Απλά μου φαίνεται αστείο να γελάνε Windows users με κενό ασφαλείας στο macOS που δεν αναπαραγάγεται σε παλιές εκδόσεις (προφανώς πρόκειτε για bug και όχι ηθελημενό feature), ενώ το ίδιο λειτουργικό που χρησιμοποιούν είναι αστείο απο άποψη ασφαλείας. Και μόνο που δίνεται η δυνατότητα να δημιουργήσεις μοναδικό account σε pc χωρίς password είναι γεγονός που προκαλεί γέλιο.

 

By design macOS και Linux είναι μακράν πιο ασφαλή απο τα Windows. Δεν μιλάω για malware, αλλά πως είναι σχεδιασμένα τα ΛΣ καθαρά απο άποψη πόσο σημασία δίνουν στην ασφάλεια του χρήστη.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μια χαρά έχω καταλάβει. Απλά μου φαίνεται αστείο να γελάνε Windows users με κενό ασφαλείας στο macOS που δεν αναπαραγάγεται σε παλιές εκδόσεις (προφανώς πρόκειτε για bug και όχι ηθελημενό feature), ενώ το ίδιο λειτουργικό που χρησιμοποιούν είναι αστείο απο άποψη ασφαλείας. Και μόνο που δίνεται η δυνατότητα να δημιουργήσεις μοναδικό account σε pc χωρίς password είναι γεγονός που προκαλεί γέλιο.

 

By design macOS και Linux είναι μακράν πιο ασφαλή απο τα Windows. Δεν μιλάω για malware, αλλά πως είναι σχεδιασμένα τα ΛΣ καθαρά απο άποψη πόσο σημασία δίνουν στην ασφάλεια του χρήστη.

 

Φίλε μου δεν είχες καταλάβει, να είσαι ειλικρινής. Στην αρχή είπες ότι έχει το ίδιο πρόβλημα!

 

 

Οτι στα Windows ας πούμε το συγκεκριμένο δεν θεωρείτε bug αλλά είναι feature, δεν βλέπω κανένα να το σχολιάζει. Α ok το UAC που πατάς yes είναι τεράστια δικλείδα ασφαλείας.

 

Τώρα όσον αφορά την δυνατότητα κάποιον να φτιάχνει admin account χωρίς password, γιατί όχι; Αν είσαι home user και θες απλά admin account για να μπορείς να κάνεις ότι θες χωρίς να βάζεις pass κάθε φορά, γιατί είναι κακό αν δεν σε νοιάζει;

Προφανώς σε μια εταιρεία δεν μπορείς να το κάνεις γιατί ο domain admin έχει βάλει password policy.

  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ενταξει αφου θα patchαριστει μεσα στο μηνα πως κανετε ετσι; Στα windows & android θα εκανε 10-12 μηνες.

Mπραβο στην apple που θα το patchαρει.

LoL! Μπραβο της,μπραβο της!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αυτό το κενό υπάρχει μόνο στο macOS High Sierra.

Αυτό μαζί με το iOS11 είναι τα χειρότερα λειτουργικά της Apple από την εποχή των PowerPC...

 

Δεν είναι τυχαίο που όλοι οι επαγγελματίες χρησιμοποιούν παλαιότερο software & hardware της εταιρείας, τότε που ήταν ασφαλή και επαγγελματικά προϊόντα με ποιότητα κατασκευής και πραγματικό έλεγχο ΠΡΙΝ την κυκλοφορία.

 

Αυτό σταμάτησε να συμβαίνει λίγο μετά τον θάνατο του Steve Jobs.

 

Η Apple από "κίνημα" έγινε "brand", μόδα και όπως όλες οι μόδες, περνάνε.

 

Κρίμα.

Οπως η Greenpeace ενα πραγμα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

χαχαχαχ ενταξει, δεν υπαρχει αυτο

 

πως χακαρεις το τελευταιο MacOS? απλα γραψε "root" και πατα enter

 

συμβαινει και στις καλυτερες οικογενειες

 

ps

δε σχολιαζω οτι καποιοι "ευλογουν" την εταιρεια που "θα το πατσαρει τοσο συντομα" (χωρις να το ξερουν) αντι να τη κραζουν που επετρεψε τετοιο μπαγκουλο. λες και θα πεσει φωτια να τους καψει αν σχολιασουν κατι αρνητικα

Ξέρεις πόσο εύκολα μπορεί κάποιος να σου πάρει* τους λογαριασμούς από τα Windows;   :P

Το συγκεκριμένο πρόβλημα στο macos είναι σοβαρό πέρα από την πλάκα.. μιλάμε για χοντρή μ#@$!. 

 

* δεν ισχύει για τους πολύ προχωρημένους χρήστες, που είναι ελάχιστοι.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλά μην τρελαθούμε κιόλας δεν είναι και τρελό Bug. Μιλάμε για μηχάνημα που έχεις Physical Access. Αν δεν είναι Encrypyted o δίσκος απλά bootareis Live CD και έχεις Access στο filesystem. Στα Win XP μπαίνεις admin χώρις κωδικό από safemode. 

 

Δεν είναι Permission Elevation από κάποιο RAT.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλά μην τρελαθούμε κιόλας δεν είναι και τρελό Bug. Μιλάμε για μηχάνημα που έχεις Physical Access. Αν δεν είναι Encrypyted o δίσκος απλά bootareis Live CD και έχεις Access στο filesystem. Στα Win XP μπαίνεις admin χώρις κωδικό από safemode. 

 

Δεν είναι Permission Elevation από κάποιο RAT.

 

Και αν είναι κλειδωμένο το bios και έχει απενεργοποιημένο boot από εξωτερικές πηγές;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...