X



【PC】またも、macOSにどんなパスワードでも通るバグ発見
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★垢版2018/01/11(木) 15:55:25.38ID:CAP_USER
MacRumorsがmacOS High Sierraの現行バージョンに関するバグレポートを発見した。システム環境設定のApp Store設定画面で、〈どんな〉パスワードをタイプしてもロック解除できてしまう。Appleは次期macOS High Sierraアップデートのベータ版でこのバグをすでに修正していることが報告されている。

このバグは、悪名高きあのrootログインバグと比べてはるかに深刻ではないが、John Gruberが書いているように、これはかなり恥ずかしい。パスワードプロンプトとmacOSにいったい何が起きているのか?

自分で試してみたい人のために言うと、私はごく簡単に再現できた。システム環境設定を開き、App Store設定へ行き、南京錠アイコンを見る。ロックがはずれていたら、まずロックしてからやってみるとどんなパスワードでもロック解除できる。

この設定画面では、アプリとOSアップデートの自動ダウンロードとインストールの有効、無効を切り換えられる。直ちにセキュリティーに影響するリスクはない。しかし、何者かがパソコンに触って自動セキュリティーアップデートを無効にしていれば、本来パッチされるべき脆弱性が悪用される可能性はある。

デフォルトでApp Storte設定は管理者ユーザーにはロック解除されている。しかしセキュリティーに関して心配性の人なら、あらゆるシステム設定をロックして誰にも触られないようにしているかもしれない。

バグそのものより重要なのは、Appleが品質管理プロセスを見直すべきだということだ。恥ずかしいバグの入ったアップデートを配布するのはもうやめる時だ。
http://jp.techcrunch.com/2018/01/11/2018-01-10-another-macos-password-prompt-can-be-bypassed-with-any-password-2/
0002名刺は切らしておりまして垢版2018/01/11(木) 16:05:58.56ID:q4NUgkGe
テストの自動化とかしてないのかねぇ
0003名刺は切らしておりまして垢版2018/01/11(木) 16:08:32.25ID:GwWwvvxc
>>2
もはやUIのアップデートぐらいしかやることが無くなったオワコンだから
現場の士気が下がっているんだよ
0004名刺は切らしておりまして垢版2018/01/11(木) 16:08:40.23ID:Zp0mk1Hn
脱いで詫びろ
0005名刺は切らしておりまして垢版2018/01/11(木) 16:10:06.56ID:L+Qul5Ir
それでもウインドウズの脆弱性より
数万倍マシ
0006名刺は切らしておりまして垢版2018/01/11(木) 16:10:53.25ID:/ddBKI3M
「MacはWindowsと違ってセキュリティ脆弱性など存在しない(キリッ」とか言ってたマカーは息してるの?
シェアが小さすぎてクラッカーから標的とすら見られていなかったから露見していなかった脆弱性とか山ほどありそう
0008名刺は切らしておりまして垢版2018/01/11(木) 16:33:32.62ID:duyALY1g
バグだらけの製品化
0010名刺は切らしておりまして垢版2018/01/11(木) 16:45:50.42ID:tcPeU0KK
超恐ろしいジョブズが居なくなるとこれだw
気が抜けてるよ
0012名刺は切らしておりまして垢版2018/01/11(木) 17:44:22.97ID:tRbHi2MP
ウインドウズに比べれば数百倍マシと言えよう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況