【 Macintosh OS X のセキュリティ(2)】〜そのプラットフォームと用途を理解する〜 | ScanNetSecurity
2025.12.09(火)

【 Macintosh OS X のセキュリティ(2)】〜そのプラットフォームと用途を理解する〜

 Mac OS X ユーザは毎日 Macintosh ニュースに目を通し、新しいバグ情報が報告されてないかをチェックする必要がある。そのバグとは Mac OS X で発見され、そして最近のハッキング攻撃で悪用される恐れのある脆弱性だ。その情報はユーザが確実に最新のファイルを保持す

国際 海外情報
 Mac OS X ユーザは毎日 Macintosh ニュースに目を通し、新しいバグ情報が報告されてないかをチェックする必要がある。そのバグとは Mac OS X で発見され、そして最近のハッキング攻撃で悪用される恐れのある脆弱性だ。その情報はユーザが確実に最新のファイルを保持するのに役立ち、ハッキングから自身の個人情報やファイルを守ることに繋がる。

 また、Apple の適切なセキュリティ措置がユーザにより迂回されない、ということを先ず確認する必要がある。ユーザの迂回が可能ならば、ハッカーがそのセキュリティ措置を迂回することなど朝飯前と思われるからだ。そして、機能を理解していないサービスを自身のコンピュータに追加してはいけない。Mac OS X は UNIX ベースなので、多くの開発者は UNIX プラットホームのみ利用可能なアプリケーションを Macintosh 用に開発するだろう。彼らはそれらのアプリケーションをリリースする前に、徹底したセキュリティ・バグのテストを行わない恐れがあり、結果システムの完全性が損なわれることになるかもしれない。


 Mac OS X システムがこの先数ヶ月そして数年の間、確実に安全性を確保するための最も効果的な方法は、その root アカウントに手を加えず、そのままにしておくことである。Mac OS X の現行のビルドで、Apple はシステムへの root アクセスを無効にした。root アカウントはハッキングされ、そしてログイン・アカウント用に使用される可能性はあるので、普通のユーザに root アカウントを有効にすることを推奨しない。

 Apple は、システム管理者(インストール時に生成したユーザ・アカウントもしくはオリジナルの管理者による権利で与えられたユーザ・アカウント)がroot アカウントを使用せずに殆どのタスクを達成できるよう Mac OS X を設計した。その root アカウントは UNIX ベースの OS において完全なパワーを持っているので、仮に root でログインしている間にクラッシュが発生した場合、そのアカウントはシステムに深刻な損傷を与えることができる。あるいはシステムの権限を変更することによって、バックドアを設けることも可能となる。


[情報提供:SecureMac]
http://www.securemac.com/

[翻訳:関谷 麻美]


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  3. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  4. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

ランキングをもっと見る
PageTop