Əsas Çıxarışlar
- Ventura ilə işləyən Mac-lar USB-C və Thunderbolt aksesuarlarına qoşulmaq üçün istifadəçi icazəsi tələb edəcək.
- Bu, yalnız Apple Silicon Mac-lərdə və hazırda yalnız noutbuklarda işləyir.
- Heç vaxt naməlum USB cihazını kompüterinizə qoşmayın.
2010-cu ildə İranın Stuxnet adlı nüvə proqramına mane olmaq üçün nəzərdə tutulmuş kompüter qurdunun USB baş barmaqları vasitəsilə əkilmiş olması barədə xəbərlər çıxdı. Kaş onlarda macOS Ventura olsaydı.
MacOS Ventura-da Apple bir böyük təhlükəsizlik boşluğunu bağladı. Siz onu qoşduğunuz zaman Mac artıq heç bir köhnə USB cihazının qoşulmasına icazə verməyəcək. Əvəzində, iPad və iPhone-da olduğu kimi modeldə USB cihazının qoşulması istifadəçidən təsdiq tələb edəcək.
"Naməlum cihazları kompüterinizə qoşmaq qorxunc fikirdir. Hakerlər USB cihazlarını "hücum vektoru" və ya onlara kompüterə və ya şəbəkəyə giriş imkanı verə biləcək zəiflik hesab edirlər. Diski qoşmaq üçün kimsə tapın Nexus IT Group-un idarəedici direktoru Travis Lindemoen e-poçt vasitəsilə Lifewire-a bildirib.
US B Diqqətli
Kompüterlərə edilən gündəlik hücumların əksəriyyəti internet üzərindən edilir. Bu səbəbdən biz e-poçt bağlantılarına klikləməmək və kompüterlərimizi nəyə bağladığımıza diqqətli olmaq üçün öyrədilmişik. Lakin bu, kompüterə hücum etməyin yeganə yolu deyil.
Ən pis istismarlardan bəziləri təhlükə olaraq rədd edilir, çünki onlar maşınınıza fiziki giriş tələb edir. Əvvəllər belə olurdu ki, təcavüzkar sizin kompüterinizi əlinə alandan sonra bütün mərclər bağlanırdı. Onlara yalnız vaxt lazım idi və hər şeyə çıxışları olardı. Sonra Apple-ın bu günə qədər tədricən sərtləşdiyi iPhone gəldi. Hətta birini oğurlamağa dəyməz, çünki oğru kilidi aça bilməz.
Naməlum cihazları kompüterinizə qoşmaq qorxunc fikirdir.
Mac-lər də bu işdə daha da yaxşılaşıblar və indi iPhone və iPad ilə eyni əsas çiplərdə işlədikləri üçün bu fiziki təhlükəsizlikdən faydalanırlar. Bununla belə, USB zərərli proqram təminatının ötürülməsi üçün əsas vektordur, çünki o, firewall və s. kimi zahiri müdafiələri keçə bilir.
Hakerlər? Onlar Mənlə Maraqlanmır
Stuxnet bir çox sənaye proseslərində istifadə olunan Siemens nəzarətçiləri ilə meymun etmək üçün nəzərdə tutulmuş hədəflənmiş hücum idi. O, bütün dünyada kompüterlərə yayılsa da, bir hədəfi var idi: İranın uranın zənginləşdirilməsi müəssisəsində istifadə edilən sentrifuqalar. USB-dən vektor kimi istifadə etməyin gözəlliyi ondan ibarətdir ki, o, təhlükəsizlik məqsədilə həmişəlik oflayn saxlanılan kompüterləri yoluxdura bilər.
İndi, əgər görkəmli sənaye və ya dövlət xadimi olmasanız, çətin ki, belə birbaşa hədəf olasınız. Ancaq hücumun yeganə nöqtəsi bu deyil. Yaxşı köhnə zərərli proqramlar USB vasitəsilə də yayıla bilər. Və ya kompüterinizin sabit diskindəki məlumatları şifrələyən və onun kilidini açmaq üçün ödəniş tələb edən fidyə proqramı.
"Əminəm ki, siz özünüzə heç kimin o xüsusi USB-C və ya Thunderbolt cihazları kimi heç bir şeylə silahlanmış Mac-inizə yaxınlaşmayacağını söyləməklə bu qorxularınızı da əsaslandırırsınız. Bəs bu, notebookdursa və siz istifadə edərkən qatarda yuxuya gedirsən? Yoxsa yersiz yerə qoyulub və ya oğurlanıb?" Mac sisteminin spelunkeri və ekspert Howard Oakley Eklektik İşıq Şirkətinin bloqunda deyir.
Zərərli proqram USB vasitəsilə kompüterdən kompüterə keçməklə yayıla bilər. Yoluxmuş kompüter zərərli proqramı istifadəçinin əlavə etdiyi istənilən diskə yükləyəcək və sonra o, başqa maşına qoşulana qədər gözləyəcək.
Lakin o, həmçinin kabellərə və şarj cihazlarına daxil edilə bilər. Düzdür. Telefonunuzu yerli qəhvəxanada şarj cihazına qoşarsanız, siz gülünc dərəcədə mürəkkəb qeyri-kofe içkinizi sifariş edərkən həmin şarj cihazı yükünü çatdıra bilər.
O, hətta İldırım kabelinə də daxil edilə bilər, bu, yalnız nüfuzlu satıcılardan kabel almaq və saxtakarlıq əldə etmədiyinizə əmin olmaq üçün yaxşı səbəbdir.
Ventura-nın yeni Aksessuar Təhlükəsizliyi funksiyası bu işdə kömək edə bilər, lakin qoşulmuş USB cihazına icazə verdikdən sonra yenə də yoluxmuş ola bilərsiniz. Funksiya həmçinin təsdiqlənmiş USB hublara, güc adapterlərinə və ya displeylərə qoşulmuş cihazlardan qorunmur.
Digər tərəfdən, əgər siz televiziya şousunda və ya filmdə personajsınızsa və rəqib USB belleği vasitəsilə kompüterinizə bəzi izləmə proqramı quraşdırmağa çalışırsa, onlar maneə törədiləcək. Ssenari müəllifləri macOS-un ən son versiyasını xəyali kompüterinizə quraşdırmağı xatırladıqları müddətcə.