V macOS High Sierra se objevila triviální bezpečnostní chyba
|V aktuální verzi operačního systému macOS High Sierra 10.13.2 se objevila bezpečnostní chyba, která umožňuje v předvolbách systému odemknout nastavení Mac App Store pomocí jakéhokoliv “hesla”. Každý kdo má na daném Macu účet s oprávněními správce tak může bez systémového hesla vypnout vyhledávání a instalaci aktualizací aplikací a paradoxně i aktualizací macOS.
Na první pohled se tak zdá, že se nejedná o nějakou extrémně rizikovou bezpečnostní chybu, teoreticky. Na druhou stranu macOS High Sierra a spolu s ním i iOS 11 jsou plné chyb. A vypnuté upozornění, respektive instalace důležitého bezpečnostního updatu může znamenat potenciální problém.
Bezpečnostní chyba macOS High Sierra 10.13.2
Pokud si chcete tuto bezpečnostní chybu ověřit a vyzkoušet na svém Macu je třeba splnit dvě základní podmínky. První je již zmiňovaná verze macOS High Sierra 10.13.2 a druhou podmínkou je účet na Macu na úrovni správce.
- V menu bar klikněte na Apple Menu
- Klikněte na Předvolby systému…
- Klikněte na App Store
- Pro možnost úpravy klikněte vlevo dole na ikonu zámku
- Měli by jste se tak dostat k tabulce jako vidíte na obrázku výše
- Klikněte na Odemknout
Nyní můžete pomocí zatržítek měnit nastavení Mac App Storu.
U ostatních nastavení jako je například změna uživatelských účtů nebo u operačního systému macOS Sierra se tato chyba neprojevuje. K dispozici je již dokonce i její oprava. Ta je součástí beta verze macOS High Sierra 10.13.3. V nejbližší době by tak měla být k dispozici pro všechny uživatele.
Jak již bylo řečeno výše, nejedná se o chybu, která by znamenala ohrožení osobních nebo citlivých údajů, ale jde o princip věci. Na Apple jsou v obecné rovině kladeny v očích uživatelů jen ty nejvyšší nároky a každá chyba rázem vyvolá spoustu debat. Řada z nich se tak ptá, kam se poděla preciznost Applu. Závažné chyby se čas od času nevyhnou nikomu, ale tento konkrétní příklad již zavání určitou letargií. Nechť si udělá každý názor sám.
Zdroj: MacRumors, 9to5mac