Apple ainda não actualizou falha de segurança do Gatekeeper

18 Comentários

A segurança do OSX sempre foi um dado adquirido e um elemento diferenciador deste SO face a outros do mercado. Mas a Apple tem tido problemas cada vez mais frequentes de segurança, algo que tem fragilizado a sua oferta.

Depois de ter sido revelada uma falha de segurança em Setembro, que afectava o Gatekeeper, a Apple ainda não a resolveu, o que é estranho!

mac_gatekeeper_1

A Apple tem fama de ser extremamente rápida e silenciosa na resolução dos problemas de segurança que afectam os seus sistemas. Por normas estas falhas, se chegam ao conhecimento dos utilizadores, estão já resolvidas e corrigidas, sendo apenas um simples problema do passado.

Mas uma falha detectada e reportada no Gatekeeper está a ser constantemente ignorada pela empresa, que se limita a bloquear as aplicações usadas para a provar.

Este problema foi detectado por Patrick Wardle em Setembro do ano passado e desde essa altura a Apple já colocou à disponibilização dos utilizadores duas actualizações de segurança, que resolveram vários problemas, mas que deixaram este ainda activo e acessível.

mac_gatekeeper_2

A falha que Patrick Wardle descobriu mostra que o Gatekeeper pode ser enganado e que qualquer aplicação pode facilmente contorná-lo e executar código malicioso sem qualquer controlo.

O que Patrick Wardle reporta agora é que a Apple tem constantemente bloqueado apenas as aplicações que têm sido usadas para provar o problema, ignorando-o e deixando para segundo plano a sua resolução.

mac_gatekeeper_3

Este não é um comportamento normal na Apple, que tende a tratar de imediato destes problemas, procurando manter o seu OSX livre falhas de segurança.

Mesmo com todas estas mudanças realizadas pela Apple, que se limita a esconder o problema, a equipa de segurança garante estar a trabalhar numa solução mais alargada e que deverá resolver de forma definitiva o problema.

Até que essa actualização surja, e que seja completa, os utilizadores devem garantir que apenas instalam aplicações da App Store ou de fontes conhecidas e fidedignas.

Comentários

18

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de jesus jones
    jesus jones

    a apple nos últimos tempos anda muito a desejar deve ser sinais do declínio anunciado

    1. Avatar de Vítor M.

      Em 2010 uma revista escreveu isso num título. Um dia vai que acerta 😀

  2. Avatar de Ricardo
    Ricardo

    Já nada me supreende, se a apple não consegue garantir segurança com hardware e software no controlo deles, para quê o desperdicio de dinheiro com máquinas overpriced que só estamos a pagar o marketing.

    1. Avatar de Plq
      Plq

      Só estas a pagar marketing à muito tempo.

  3. Avatar de turn10
    turn10

    “A segurança do OSX sempre foi um dado adquirido e um elemento diferenciador deste SO face a outros do mercado. ”
    Claro, vê-se logo pelo número de vulnerabilidades que este tem face a outros. xD

    1. Avatar de Plq
      Plq

      “Claro, vê-se logo pelo número de vulnerabilidades que este tem face a outros. xD”

      Vê-se que tipo de post estás a comentar xD

  4. Avatar de Bota_fogo
    Bota_fogo

    Há coisas que o marketing exagerado não consegue esconder. OSX é o verdadeiro queijo suíço.

  5. Avatar de [APPLE] Rui C.
    [APPLE] Rui C.

    “os utilizadores devem garantir que apenas instalam aplicações da App Store ou de fontes conhecidas e fidedignas.”

    Basta ler esta frase para se resolver este “problema”..

    1. Avatar de Eu
      Eu

      Isso também se aplica aos outros sistemas operativos que vocês criticam LOL

  6. Avatar de Pll
    Pll

    “A segurança do OSX sempre foi um dado adquirido e um elemento diferenciador deste SO face a outros do mercado.” Isto é falso. O MacOS nunca foi seguro. As pessoas apenas tem tendencia a pensar que por um sistema operativo não ser atacado com a mesma frequencia que os outros (por não ter quota de mercado suficiente para ganhar interesse por parte de Crackers, hackers wtv) faz dele seguro. Como já foi dito num concurso de hacking, o windows é uma casa com grades nas janelas cadeados nas portas numa zona ma da cidade, é atacado tanta vez que alguém acaba por entrar. O MacOS é uma casa no meio do nada com as portas abertas.

    1. Avatar de Vítor M.

      Isso é mentira. Dificilmente tens malware, muito dificilmente. Nunca tive ad-aware, nunca. Nunca tive um anti-virus nunca, nunca tive um problema que me obrigasse a formatar um mac, nunca. Já no Windows houve um pouco de tudo, sempre. A verdade é que com o Windows 10, as coisas estão diferentes, mas essa diferença mora no OS X pelo menos desde o Tiger, que foi desde quando comecei a usar OS X.

      O resto é conversa de quem nunca usou em trabalho, no dia a dia, para tudo e mais alguma coisa o OS X. Se o Windows é bom? Para mim é o melhor como amplitude (tudo o que se pode fazer no Windows e onde se pode correr um Windows), mas como segurança está ainda uns passos largos atrás do OS X e das distros Linux, isso tem a ver com a arquitectura… e não é de agora.

      1. Avatar de ppfoasld.1
        ppfoasld.1

        ainda bem que a tua experiência reflecte a experiência de todos os users 🙂

        1. Avatar de Vítor M.

          Reflete a minha, não falei em teu nome, nem sei da tua vasta experiência enquanto utilizador OS X.

          Logo, é a experiência de quem utiliza constantemente. A minha experiência. 😉

          Falo sempre na primeira pessoa, não falo por ti. Cada um que fale pela sua boquinha (como digo ao meu filho de 3 anos) 😉

      2. Avatar de piri_vm
        piri_vm

        Lol, como sabes que nunca tiveste malware se não tens qualquer controlo dele?
        A verdade é que a segurança no OSx, no iOS foi sempre a mesma, não havia era interesse em atacar. Agora como começa a ter alguns utilizadores, os atacantes começam a ter interesse, e dessa maneira vemos as falhas que eles têm. Cada vez são mais falhas detectadas.

        1. Avatar de Vítor M.

          Mas não sabes o que é malware? Como se comporta, os indícios, os vestígios, como se desenvolve?

          Desculpa meu caro mas ando nisto há 25 anos e há coisas que são endêmicas 😉

          Outra falta de conhecimento é dizer quê vulnerabilidades detectadas são o mesmo que um sistema atacado. Não é verdade. Muitas vulnerabilidades são detectadas mas o aproveitamento delas é infertil. Não tens no OS X um sistema comprometido que reinicie sem razão aparente, como é um sintoma trivial numa máquina a Windows, embora que com o Windows 10 esse cenário esteja mais dificultado. Simplesmente porque a arquitectura é diferente, mais segura.

          Outra causa estranha de pensar e quando deduzem que sendo menos utilizado tem menos atração, sobretudo para desenvolver actividades criminosas. Nada mais errado. A App Store é a loja no mundo com mais registos de cartões de crédito e contudo os seus sistemas, iOS, OS X e restantes sistemas são super seguros. Nem por isso floresce o ataque ao maior centro de dados bancários on-line.

          Por isso, não inventem desculpas. O OS X é de facto o mais seguro, não é o mais abrangente nem o mais poderoso, mas é seguro, é cada vez mais um escolha empresarial, principalmente os Mac mini com preços de combate e com as empresas de software empresarial a apostar cada vez mais nesta plataforma. Ao contrário do Windows, é menos criativo, mas não pode ter tudo de bom, perdia a graça. 😉

  7. Avatar de diogo
    diogo

    caro vitor m. estudos recentes mostram que os sistemas da apple são os mais vulneraveis. não podemos comparar um s.o linux open source seguro de confiança, sem backdoors e spywares, com os s.o da apple que não são seguros e de confiança com spywares e ou outros virus. a apple é só marketing, propaganda.
    os s.o da apple ate são estaveis e rapidos, mas não são seguros e de confiança.

    1. Avatar de Vítor M.

      Quando confundem vulnerabilidades (que muitas são infertil) com ataques concretizámos, malware instalado ou existência de vírus, está feita a conversa.

      Use e diga se alguma vez terá necessidade de instalar um antivírus, se alguma a vez terá o browser cheio de pop ups, se terá o arranque atulhado de crapware e depois conversamos 😉

      Falar qualquer um deita faladura, usar todos os dias, durante anos…. isso é outra conversa 😉

      Um sistema com OS X ou Linux é mais seguro que um sistema com Windows. Sem qualquer dúvida.

  8. Avatar de halnaweb
    halnaweb

    Pessoalmente não aceito facilmente a ideia da Apple não resolver este problema de segurança. Acredito na marca e sobretudo na qualidade dos equipamentos. Aliás, em toda a minha vida de informática sempre usei Dos, windows e Linux (já lá vão mais de 20 anos nisto) com Mac só agora à coisa de ano e pouco, quando adquirimos Imac para o nosso projecto 3D, ficámos deslumbrados com a qualidade e capacidade de compilação, velocidade, qualidade de imagem… enfim. É caro? Caríssimo, um roubo! Mas volto a comprar?Claro, justifica-se cada euro!