Apple News

Apple astub samme, et vältida Silver Sparrow pahavara edasist levikut Mac-arvutites

Esmaspäev, 22. veebruar 2021 kell 6.13 PST, autor Joe Rossignol

Nädalavahetusel andsime aru teine ​​teadaolev pahavara, mis on koostatud töötama M1 Mac-arvutites . Arvestades nimega Silver Sparrow, kasutab pahatahtlik pakett kahtlaste käskude täitmiseks MacOS Installer JavaScript API-t. Pärast üle nädala kestnud pahavara jälgimist ei täheldanud turvafirma Red Canary lõplikku kandevõimet, nii et täpne oht kasutajatele jääb saladuseks.





maci turvalisuse privaatsus
Sellegipoolest on Apple pärast seda Eternalile teatanud, et tühistas pakettide allkirjastamiseks kasutatud arendajakontode sertifikaadid, vältides sellega täiendavate Macide nakatumist. Apple kordas ka, et Red Canary ei leidnud ühtegi tõendit, mis viitaks sellele, et pahavara on juba nakatunud Mac-arvutitele pahatahtliku kasuliku koormuse edastanud.

kuidas kustutada lugemisloendit Macbook pro 2020-st

Väljaspool Mac App Store'i alla laaditud tarkvara puhul ütles Apple, et sellel on valdkonna juhtivad mehhanismid kasutajate kaitsmiseks, tuvastades pahavara ja blokeerides selle, et see ei saaks töötada. Näiteks alates 2020. aasta veebruarist on Apple nõudnud kogu Maci tarkvara, mida levitatakse arendaja ID-ga väljaspool Mac App Store'i. tuleb esitada Apple'i notariteenistusele , automatiseeritud süsteem, mis otsib pahatahtlikku sisu ja koodiallkirjastamise probleeme.



kui palju maksab iphone 12 max pro

M1 Macidele suunatud pahavara on lihtsalt kompileeritud nii, et see töötaks algselt M1 kiibi Arm-põhisel arhitektuuril, nüüd, kui Inteli-põhised Macid on järk-järgult kasutuselt kõrvaldatud. Pahavara „Silver Sparrow” kohta lisateabe saamiseks lugege meie varasemat kajastust .