Apple'ın OS Açığı: Kişisel Siber Kabusum

robot
Abstract generation in progress

Apple'ın güvenlik fiaskosunun gelişimini korku ve hayal kırıklığıyla izliyorum. Ağ Güvenlik Tehditleri ve Zayıflık Bilgi Paylaşım Platformu, Apple'ın işletim sistemlerinde zaten saha içinde istismar edilen yüksek riskli bir zayıflığı ortaya çıkardı. Dürüst olmak gerekirse, bu sözde "premium" teknoloji devlerinin en temel güvenlik önlemlerinde başarısız olmasından bıktım.

Açık, iOS, iPadOS ve macOS'un ImageIO çerçevesinde bir zayıflık var - temelde kötü niyetli görüntü dosyalarını işlerken belleği bozuyor. Düşünün - fotoğraflarım arasında kaydırırken yanlış bir görüntüyü açabilirim ve pat - tüm cihazım tehlikeye girmiş olur! Bu, küçük bir hata değil; bu, sözde "üstün" güvenlik için premium fiyatlar talep eden trilyon dolarlık bir şirketten kaynaklanan temel bir güvenlik açığı.

Beni en çok sinirlendiren şey, Apple'ın bunun nasıl bir şekilde çarpıtacağı. Sessizce bir yamanın yapılacağını, "güvenliğe olan taahhütleri" hakkında bir PR açıklaması yapacaklarını ve hayranlarının onları durmaksızın savunacağını düşünüyorum. Bu arada, hackerlar muhtemelen kişisel verilerimizle günlerini geçiriyor.

Her zaman Apple'ın kapalı ekosistem yaklaşımına şüpheyle yaklaştım. Kullanıcıları güvenlik iddiasıyla kendi ekosistemlerine hapsetmeleri, ancak böyle açıklar ortaya çıktığında, kolay bir çıkış yolu olmayan bir tehlikeli ortamda sıkışıp kalmamıza neden oluyor.

Son zamanlarda dijital varlıkları hedef alan tüm istismarlarla birlikte zamanlama daha kötü olamazdı. Kripto varlıklarım, her yeni işletim sistemi açığıyla birlikte giderek daha savunmasız hissediyor. Eğer cüzdan erişiminizi herhangi bir Apple cihazında saklıyorsanız, varlıklarınız bir gecede kaybolmadan önce güvenlik yaklaşımınızı yeniden gözden geçirmek isteyebilirsiniz.

Açıkçası, bu beni Linux'a iten son damla olabilir. En azından orada neye girdiğimi biliyorum, mevcut müşterilerini korumakla daha çok bir sonraki ürün lansmanlarıyla ilgilenen bir kurumsal devden güvenlik konusunda sahte vaatler almak yerine.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)