【 Macintosh OS X のセキュリティ(2)】〜そのプラットフォームと用途を理解する〜 | ScanNetSecurity
2024.04.29(月)

【 Macintosh OS X のセキュリティ(2)】〜そのプラットフォームと用途を理解する〜

 Mac OS X ユーザは毎日 Macintosh ニュースに目を通し、新しいバグ情報が報告されてないかをチェックする必要がある。そのバグとは Mac OS X で発見され、そして最近のハッキング攻撃で悪用される恐れのある脆弱性だ。その情報はユーザが確実に最新のファイルを保持す

国際 海外情報
 Mac OS X ユーザは毎日 Macintosh ニュースに目を通し、新しいバグ情報が報告されてないかをチェックする必要がある。そのバグとは Mac OS X で発見され、そして最近のハッキング攻撃で悪用される恐れのある脆弱性だ。その情報はユーザが確実に最新のファイルを保持するのに役立ち、ハッキングから自身の個人情報やファイルを守ることに繋がる。

 また、Apple の適切なセキュリティ措置がユーザにより迂回されない、ということを先ず確認する必要がある。ユーザの迂回が可能ならば、ハッカーがそのセキュリティ措置を迂回することなど朝飯前と思われるからだ。そして、機能を理解していないサービスを自身のコンピュータに追加してはいけない。Mac OS X は UNIX ベースなので、多くの開発者は UNIX プラットホームのみ利用可能なアプリケーションを Macintosh 用に開発するだろう。彼らはそれらのアプリケーションをリリースする前に、徹底したセキュリティ・バグのテストを行わない恐れがあり、結果システムの完全性が損なわれることになるかもしれない。


 Mac OS X システムがこの先数ヶ月そして数年の間、確実に安全性を確保するための最も効果的な方法は、その root アカウントに手を加えず、そのままにしておくことである。Mac OS X の現行のビルドで、Apple はシステムへの root アクセスを無効にした。root アカウントはハッキングされ、そしてログイン・アカウント用に使用される可能性はあるので、普通のユーザに root アカウントを有効にすることを推奨しない。

 Apple は、システム管理者(インストール時に生成したユーザ・アカウントもしくはオリジナルの管理者による権利で与えられたユーザ・アカウント)がroot アカウントを使用せずに殆どのタスクを達成できるよう Mac OS X を設計した。その root アカウントは UNIX ベースの OS において完全なパワーを持っているので、仮に root でログインしている間にクラッシュが発生した場合、そのアカウントはシステムに深刻な損傷を与えることができる。あるいはシステムの権限を変更することによって、バックドアを設けることも可能となる。


[情報提供:SecureMac]
http://www.securemac.com/

[翻訳:関谷 麻美]


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る