Tecnologia Fácil
  • Notícias
  • Reviews
  • Dicas
  • Opinião
  • Entretenimento
  • Curiosidades
Sem resultados
Ver todos os resultados
tecnologiafacil.com
Sem resultados
Ver todos os resultados

macOS Gatekeeper tem “calcanhar de Aquiles”, diz Microsoft

Daniela Azevedo por Daniela Azevedo
23/12/2022
em Notícias
Tempo de leitura: 2 mins de leitura
465
PARTILHAS
1.5k
VISUALIZAÇÕES
Partilha no FacebookPartilha no TwitterPartilha no Whatsapp

Um grupo de pesquisadores na área da segurança da Microsoft descobriu um bug no macOS que permite que aplicações maliciosas ignorem o software de segurança Gatekeeper da Apple “para acesso inicial por malware e outras ameaças“.

Sob a designação de “Achilles” (um pouco mais fácil de decorar do que CVE-2022-42821), os pesquisadores da Microsoft disseram que a vulnerabilidade foi descoberta e divulgada no final de julho e rapidamente corrigida pela Apple em todas as versões afetadas dos seus sistemas operacionais.

Independentemente dessa correção, a Microsoft alerta que ainda é fundamental que os utilizadores do macOS corrijam os seus sistemas para as versões protegidas mais recentes, porque o “modo de bloqueio”, muito elogiado da Apple, não foi pensado para proteger contra ameaças deste género. “Os utilizadores finais devem aplicar a correção, independentemente do estado do modo de bloqueio”, disse a Microsoft.

O Gatekeeper faz parte do macOS há uma década e é usado para validar se as aplicações são assinadas e autenticadas antes de permitir o seu lançamento. Se uma app não for reconhecida, o Gatekeeper bloqueia-a por padrão, embora um utilizador que esteja disposto a aceitar o risco possa sempre ignorar esse bloqueio.

“As infeções com o macOS geralmente são o resultado de utilizadores que abrem aplicações maliciosas”, descreve o principal pesquisador de segurança da Microsoft, Jonathan Bar Or, no relatório da empresa sobre o bug. Bar Or diz que a Apple impôs “fortes mecanismos de segurança” no macOS para combater o uso de malware disfarçado ou aplicações legítimas, mas infetadas.

A Apple afirmou em julho que o Lockdown Mode era tão seguro e a empresa estava tão confiante nas suas capacidades que duplicou os pagamentos de recompensas por bugs para cerca de dois milhões de euros por comprometimentos do Lockdown Mode.

Infiltrar código malicioso através de um binário comprometido não é, infelizmente, um dos recursos do Lockdown Mode, embora a Apple tenha dito que planeia fazer melhorias ao longo do próximo ano – talvez com um Gatekeeper mais forte.

Fonte: The Register

Tags: ApplemacOS Gatekeepermicrosoft
Share186Tweet116Send
Próximo artigo

Apple acrescenta desktops M1 Mac e Studio Display ao programa de Auto Reparação

Deixe uma resposta Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Últimas Noticias

Exterminador Implacável? Robô pode mutar-se entre estado sólido e líquido (Com vídeo)

2023/02/06
Underground mine passage with rails and light

Minas inativas podem ser reaproveitadas para operar baterias de gravidade

2023/02/05

Musk quer fazer do Twitter o novo Paypal

2023/02/05
ChatGPT on computer. Chat GPT is artificial intelligence AI chatbot which was launched by OpenAI. High quality photo

ChatGPT tem versão paga

2023/02/05

5G em Portugal continua gratuito até março

2023/02/03

Está à espera do iPhone SE mais barato? Más notícias!

2023/02/03

ÚLTIMAS REVIEWS

Reviews

Review Energy System K7 Silent-Ninja: um teclado gaming humilde

2022/04/24
Reviews

Review Energy System M3 Neon: rato gaming a bom preço!

2022/04/21
Notícias

Review aos Urbanista Los Angeles: música sem parar

2022/04/19

Top Dicas

Dicas

Seis critérios a ter em conta na compra de um smartphone

2022/02/22
Dicas

Conhece as melhores alternativas ao Magic Eraser do Google Pixel 6

2021/12/01
Dicas

Conheces as vantagens de um ecrã OLED?

2021/03/03
tecnologiafacil.com

Categorias

  • Curiosidades
  • Dicas
  • Entretenimento
  • Notícias
  • Opinião
  • Reviews
  • Todos os artigos

Etiquetas

#imperdível Android Apple atualização atualizações chatgpt Chrome Cinema e TV Ciência Crónica Curiosidades design Dicas Elon Musk estados unidos fim Gaming Google hackers IA Instagram inteligência artificial iphone iPhone 14 jogos Meta microsoft MWC 2022 novidade Opinião Portugal publicidade Reviews robô Samsung segurança smartphones Tecnologia Tesla TikTok twitter whatsapp xbox Xiaomi YouTube

Recentes

Exterminador Implacável? Robô pode mutar-se entre estado sólido e líquido (Com vídeo)

Fevereiro 6, 2023
Underground mine passage with rails and light

Minas inativas podem ser reaproveitadas para operar baterias de gravidade

Fevereiro 5, 2023
  • Sobre nós
  • Publicidade
  • Política de privacidade
  • Declaração de Ética

© 2022 tecnologiafacil.com - Tecnologia fácil de entender!

Sem resultados
Ver todos os resultados
  • Home
  • Notícias
  • Reviews
  • Dicas
  • Opinião
  • Entretenimento
  • Curiosidades

© 2022 tecnologiafacil.com - Tecnologia fácil de entender!

Go to mobile version