Macintosh OS X のセキュリティ‐その 2 | ScanNetSecurity
2024.05.08(水)

Macintosh OS X のセキュリティ‐その 2

 ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョ

国際 海外情報
 ファイルおよび Web 共有は、瞬時のインターネットの接続、あるいはリモート・リソースへの接続を実行するための優れた方法だ。他方、個人データへのありとあらゆる種類の悪意あるアクセスを許可する優れた方法でもある。日常的に、どこかのソフトウェアのあるバージョンに新しいセキュリティホールが発見されており、その一方で別のセキュリティ問題を修正するためのパッチがリリースされている。そのため、慎重にファイルおよび Web 共有を使用することが必要だ。もし、マシンに対しリモートの Command Line Interface アクセスが使われていないのなら、共有の優先権パネルでそのオプションを有効にしてはいけない。また、全ての人々が日々使用するマシン上に Web サイトを必要としているわけではない。ほとんどのユーザは、自身が契約しているインターネット・サービス・プロバイダを介して Web サーバにアクセスし、ローカルの Web サーバを停止の状態にしておくことが可能だ。FTP アクセスは、あまり使用されないもう一つの機能であるので、これも停止できるはずだ。IPによる AppleShare を使ったファイル共有は殆どのユーザにとって適切と思われる。

 そのインストール状態からシステムを変更しない他に、いくつかの変更を加えてシステムの安全性を確保する方法がある。それは、SSH(Secure Shell)だ。SSH は、オペレーティング・システムで提供される Telnet アクセスの代わりに使用される。Apple はシステムにこのセキュリティ・パッケージを実際に組み込もうとしたが、ライセンス問題により難航している。このオプションを有効にするパッチが Apple からリリースされるのを待つことにしよう。その時まで、Mac OS X.org の Web サイトおよび他の関連サイトで OpenSSH を入手できる。


[情報提供:SecureMac]
http://www.securemac.com/

[翻訳:関谷 麻美]


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  10. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

ランキングをもっと見る