A legfontosabb elvitelek
- A Venturát futtató Mac gépekhez felhasználói engedély szükséges az USB-C és a Thunderbolt tartozékok csatlakoztatásához.
- Ez csak az Apple Silicon Mac gépeken működik, és jelenleg csak a laptopokon.
- Soha ne csatlakoztasson ismeretlen USB-eszközt a számítógépéhez.
2010-ben hír jelent meg egy számítógépes féregről, amelyet az iráni nukleáris program megzavarására terveztek, az úgynevezett Stuxnetet, amelyet USB-meghajtókkal telepítettek. Bárcsak akkoriban lett volna macOS Ventura.
A macOS Venturában az Apple bezárt egy nagy biztonsági rést. A Mac már nem engedélyezi a régi USB-eszközök csatlakoztatását, amikor csatlakoztatja. Ehelyett az iPad és iPhone készülékekhez hasonló modellekben az USB-eszköz csatlakoztatása jóváhagyást kér a felhasználótól.
rosszindulatú programokkal fertőzte meg a számítógépét, és benne van” – mondta Travis Lindemoen, a Nexus IT Group ügyvezető igazgatója a Lifewire-nek e-mailben.
US B óvatosan
A számítógépek elleni mindennapi támadások többsége az interneten keresztül érkezik. Ezért arra vagyunk kiképezve, hogy ne kattintsunk az e-mail hivatkozásokra, és ügyeljünk arra, hogy mire csatlakoztatjuk számítógépünket. De nem ez az egyetlen módja a számítógép megtámadásának.
A legrosszabb kizsákmányolások némelyike veszélyt jelent, mert fizikai hozzáférést igényel a gépéhez. Régebben úgy volt, hogy miután egy támadó a kezében volt a számítógéped, minden fogadás megszűnt. Csak időre volt szükségük, és mindenhez hozzáfértek. Aztán jött az iPhone, amelyet az Apple fokozatosan keményített a mai napig. Még ellopni sem érdemes, mert a tolvaj nem tudja kinyitni.
Szörnyű ötlet ismeretlen eszközöket csatlakoztatni a számítógépéhez.
A Mac gépek ebben is jobbak lettek, és most, hogy ugyanazokon az alaplapkákon futnak, mint az iPhone és iPad, profitálnak ebből a fizikai biztonságból. De még ekkor is az USB a rosszindulatú programok terjesztésének elsődleges eszköze, részben azért, mert képes túllépni a kifelé mutató védelmeken, például a tűzfalakon stb.
Hackerek? Nem érdeklődnek irántam
A Stuxnet egy célzott támadás volt, amelyet a Siemens számos ipari folyamatban használt vezérlőivel való majmolásra terveztek. Miközben világszerte elterjedt a számítógépeken, egyetlen célpontja volt: az iráni urándúsító létesítményben használt centrifugák. Az USB vektorként való használatának az a szépsége, hogy megfertőzheti azokat a számítógépeket, amelyek biztonsági okokból örökre offline állapotban maradnak.
Most, hacsak nem prominens iparági vagy kormányzati személyiség, nem valószínű, hogy ilyen közvetlen célpont lesz. De nem ez az egyetlen pontja a támadásnak. A jó, régimódi rosszindulatú programok USB-n keresztül is terjeszthetők. Vagy zsarolóprogram, amely titkosítja a számítógép merevlemezén lévő adatokat, és fizetést követel a zárolás feloldásáért.
"Biztos vagyok benne, hogy ezeket a félelmeket azzal is eloszlatod, ha azt mondod magadnak, hogy senki sem kerülhet a Mac-ed közelébe olyanokkal, mint azokkal az egyedi USB-C vagy Thunderbolt eszközökkel. De mi van akkor, ha ez egy notebook, és te elaludni a vonaton használat közben? Vagy rossz helyen van vagy ellopták?" mondja Howard Oakley, a Mac rendszer írója és szakértője az Eclectic Light Company blogjában.
A rosszindulatú programok USB-n keresztül számítógépről számítógépre ugrálva terjedhetnek. A fertőzött számítógép betölti a kártevőt a felhasználó által csatlakoztatott bármely pendrive-ra, majd megvárja, amíg egy másik géphez csatlakozik.
De kábelekbe és töltőkbe is beépíthető. Úgy van. Ha a telefont a helyi kávézóban lévő töltőhöz csatlakoztatja, a töltő leadhatja a hasznos terhét, miközben Ön nevetségesen bonyolult, nem kávéitalját rendeli.
Akár Lightning kábelbe is beépíthető, ami jó ok arra, hogy jó hírű gyártóktól vásároljon kábelt, és biztosítsa, hogy ne kapjon hamisítványt.
A Ventura új Accessory Security funkciója segíthet ebben, de ha engedélyt ad egy csatlakoztatott USB-eszköznek, akkor is megfertőződhet. A funkció nem véd a jóváhagyott USB-elosztókhoz, hálózati adapterekhez vagy kijelzőkhöz csatlakoztatott eszközök ellen sem.
Másrészt, ha Ön egy TV-műsor vagy egy film szereplője, és egy ellenfél megpróbál valamilyen nyomkövető szoftvert telepíteni a számítógépére egy USB-memória segítségével, akkor a rendszer el fogja védeni őket. Mindaddig, amíg a forgatókönyvíróknak eszébe jutott, hogy a macOS legújabb verzióját telepítsék képzeletbeli számítógépére.