macOS Mojave正式版問世,馬上傳出有隱私漏洞

macOS Mojave正式版問世,馬上傳出有隱私漏洞 新版macOS 10.14帶來Dark Mode深色模式,在Finder、桌面管理、Mac與iPhone整合等方面也帶來新的設計,不過,有研究人員指出該版本存在漏洞,可讓未獲授權的應用程式存取通訊錄。 文/陳曉莉 | 2018-09-25發表 macOS 10.14提供了Dark Mode模式。 圖片來源: Apple 蘋果於周一(9/24)釋出macOS Mojave(macOS 10.14)正式版,它支援深色模式(Dark Mode),提供新的「堆疊」(Stacks)桌面整理功能,改善了Finder與螢幕快照功能,支援iPhone相機與Mac的接續互通,但同一天研究人員Patrick Wardle便揭露macOS Mojave含有隱私漏洞,允許無權限的應用程式存取通訊錄。macOS本來只提供淺色外觀,但在macOS Mojave則允許用戶切換至深色模式;新的堆疊功能則能根據檔案類別自動整理與堆疊桌面上的檔案,以讓桌面看起來更整齊。Finder採用了全新的圖庫顯示方式(下圖,來源:Apple),能夠視覺化地瀏覽檔案,還有可顯示檔案細節的預覽面板;其快速查看功能則新增編輯能力,不必開啟程式就能裁剪照片或在PDF上簽名;在iPhone上拍攝的畫面可即時顯示在Mac上;內建了Apple News新聞頻道及股市程式;把iOS上的語音備忘錄(Voice Memos)與智慧家庭(Home)功能移植到macOS上。此外,macOS Mojave內建的Safari瀏覽器則以AI來改善防止追蹤的功能,避免社交網站未經同意追蹤用戶在其它網站上的活動;在建立新的網路帳號時,新版的Safari還能自動建立、填寫與儲存強大的密碼。蘋果也翻新了Mac App Store的介面設計:不過,資安研究人員Patrick Wardle在macOS Mojave正式版出爐的同一天就揭露了該作業系統的隱私漏洞,透過影片示範他如何利用一個不具備權限的程式將macOS Mojave的使用者通訊錄儲存在桌面上。Wardle向BleepingComputer說明,這是一個零時差漏洞,存在於蘋果替各種隱私資料部署保護機制的方式,允許未取得授權的第三方程式存取macOS Mojave上的機密資訊,但並非所有的機密資訊都含有風險,且硬體元件並未受到該漏洞的波及。Wardle只是先以影片展示相關攻擊是可行的,打算要到11月舉行的Mac Security安全會議上才會公布漏洞細節。不論如何,Mac用戶可依據自己的需求或考量決定是否升級macOS Mojave,此一最新作業系統適用於2012年中及之後的Mac,以及2010年之後的Mac Pro機型。 iThome Security

更多訊息更多資料都在這裡喔!~神經滋養物質~維力康~南極冰洋磷蝦油~超視王~關鍵字排名~台灣綠蜂膠~磷蝦油~蜂王乳~健康食品~GOOGLE排名~智勝王~網站排名~葉黃素~PPLS~蜂王漿~保健食品~芙婷寶~SEO

發表迴響

你的電子郵件位址並不會被公開。 必要欄位標記為 *