⚙️ Огляд статей про програми, автомобілі, мобільні пристрої, комп'ютери та багато іншого. Статті для вундеркіндів.

Apple випадково назвала шкідливе програмне забезпечення безпечним програмним забезпеченням для macOS

13

Горан Богичевич/Shutterstock

Минулого року Apple вимагала від усіх сторонніх розробників macOS подавати програмне забезпечення для нотаріального засвідчення. Процес сканує програму на наявність шкідливих компонентів, а потім додає прапорець, який зазначає, що Apple нічого не знайшла, коли користувач намагається його відкрити. Якщо ваше програмне забезпечення не завірене нотаріально, воно не запускатиме macOS Catalina. Все це звучить добре, але потім Apple випадково нотаріально завірила шкідливе програмне забезпечення, замасковане під програму Flash Update.

Дослідник безпеки Патрік Уордл повідомляє, що Apple нотаріально завірила додаток, який містить шкідливе програмне забезпечення, відоме як Shlayer. Shlayer працює як троян і поширюється через підроблені програми, щоб засипати користувачів рекламним ПЗ. У цьому випадку програмне забезпечення виглядає як програма оновлення Flash, але потім замінює веб-сайти (навіть із зашифрованих джерел) та рекламу власною рекламою.

За словами Уордла, Shlayer є найпоширенішою формою зловмисного програмного забезпечення в macOS, тому дещо дивно, що сканування Apple цього не помітили. Але, як зазначає Уордл, розробники Schlayer досить добре доставляють шкідливе програмне забезпечення новими способами, щоб обійти безпеку Каталіни.

Уордл повідомив про свої висновки Apple, яка, у свою чергу, відкликала нотаріальне посвідчення та облікові записи розробників. Незабаром розробники Shlayer випустили ще одне корисне навантаження, яке вкотре вдалося домогтися нотаріального засвідчення. Уордл уже повідомив про цей варіант в Apple і з тих пір був заблокований. Гра в кішки-мишки, ймовірно, триватиме ще довго.

через TechCrunch

Джерело запису: www.reviewgeek.com

Цей веб -сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що з цим все гаразд, але ви можете відмовитися, якщо захочете. Прийняти Читати далі