Apple မှ Malware အား မှားယွင်းစွာ တရားဝင်ခွင့်ပြုမိခဲ့ခြင်းကြောင့် ဟက်ကာများ Third-Party ဝက်ဘ်ဆိုဒ်မှတဆင့် ၎င်းအား run ခဲ့ခြင်း

ထုတ်ဝေသည့်ရက်: ၂၀၂၀ စက် ၇ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

Apple မှ Malware အား မှားယွင်းစွာ တရားဝင်ခွင့်ပြုမိခဲ့ခြင်းကြောင့် ဟက်ကာများ Third-Party ဝက်ဘ်ဆိုဒ်မှတဆင့် ၎င်းအား run ခဲ့ခြင်း
  • တရားဝင် အက်ပလီကေးရှင်းများသည် macOS ပေါ်တွင် လုံခြုံမှုရှိသင့်သည်

  • ခြိမ်းခြောက်သူများမှ “ခွင့်ပြု" malware အား ဝက်ဘ်ဆိုဒ်မှတဆင့် ဖြန့်ကျက်ရန် ကြိုးစားခြင်း

  • Apple မှ ၏ certificate များအား ပြန်ရုတ်သိမ်းခဲ့သော်လည်း malware မှာ ဆက်လက်ရှိနေသေးခြင်း

Apple ၏ တရားဝင်ခွင့်ပြုစနစ်မှ တိုက်ခိုက်သူများအား ဝက်ဘ်ဆိုဒ်တစ်ခုကို ဝင်ကြည့်ခဲ့ကြသည့်သူများ၏ စက်များပေါ်တွင် အားပြင်းသော adware အား တင်ခွင့်ပြုလိုက်ခြင်းဖြင့် macOS အီကိုစနစ်ထဲသို့ malware အစိတ်အပိုင်းတစ်ခုကို ဝင်ခွင့်ပြုမိခဲ့သည်။

macOS အသုံးပြုသူများမှာ Apple သည် ၎င်းတို့အား malware ရန်မှ ကာကွယ်ပေးထားသည်ဟု ယုံကြည်ကြသည်။ ကုမ္ပဏီမှ အတိုင်းအတာတစ်ခုအထိမှန်ကန်သည့် ၎င်းတို့တွင် အလုံခြုံဆုံး OS ရှိသည်ဟု ပြောခဲ့သည်။ ထို့အပြင် ကုမ္ပဏီမှာ အက်ပလီကေးရှင်းအသစ် အားလုံးအတွက် တရားဝင်ခွင့်ပြုစနစ်တစ်ခုရှိသည်။ Apple မှ ဆော့ဖ်ဝဲအား platform ပေါ်တွင် run ခွင့်မပြုမှီ စစ်ဆေးသည့် ဤစနစ်အား ကျော်ဖြတ်ခြင်းမရှိဘဲနှင့် ဆော့ဖ်ဝဲသည် run ခြင်းမလုပ်နိုင်ပေ။

Twitter အသုံးပြုသူ Peter Dantini မှ ဝက်ဘ်ဆိုဒ် homebrew.sh (တရားဝင် brew.sh နှင့် နာမည်နီးစပ်သည့်) သည် အလွန် အားပြင်းသော adware လှုံ့ဆော်မှုတစ်ခု ပြုနေခဲ့ကြောင်း မြင်တွေ့ခဲ့သည်။ ဆက်လက်အသုံးပြုခြင်းမရှိတော့သည့် ဆော့ဖ်ဝဲ အပိုင်းအစတစ်ခု (အမှန်တွင် ဖုံးကွယ်ထားသော malware တစ်ခု) ဖြစ်သည့် နောက်ဆုံးပေါ် Flash Player ကိုရယူရန် အသုံးပြုသူများအား တိုက်တွန်းရန်ကြိုးပမ်းသည့် ဝက်ဘ်ဆိုဒ်တစ်ခုတွင် အသုံးပြုသူများမှ ဤကြိုးပမ်းမှုများကို သတိပြုမိကြလိမ့်မည်။ အကယ်၍ အသုံးပြုသူမှ ဆော့ဖ်ဝဲအား install လုပ်ရန် သဘောတူလျှင် macOS မှာ ၎င်းအား run ခွင့်ပြုလိမ့်မည်မဟုတ်ပေ၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှာ တရားဝင်ခွင့်ပြုထားခြင်း မရှိသောကြောင့်ပေ။

Dantini မှ လုံခြုံရေး သုတေသီ Patrick Wardle အား လှုံ့ဆော်မှုအကြောင်း အသိပေးခဲ့ပြီးနောက် run ရန် ကြိုးပမ်းသည့် ဆော့ဖ်ဝဲမှာ တရားဝင်ခွင့်ပြုချက်ရှိနေခဲ့ကြောင်း သတိထားမိခဲ့ကြသည်။ ဆိုလိုသည်မှာ ၎င်းသည် Apple ၏လက်မှ လွတ်ထွက်နိုင်ခဲ့ပြီး ပထမဦးဆုံးသော (အများသိ) တရားဝင်ခွင့်ပြုချက်ရ malware ဥပမာ ဖြစ်သွားခြင်းပင် ဖြစ်သည်။

ဆော့ဖ်ဝဲမှ အမျိုးမျိုးသော အားပြင်းသည့် adware အား ဖြန့်ကျက်သည့် Shlayer အမည်ရသော အခြေခံအကျဆုံး malware များထဲမှ တစ်ခုကို install လုပ်သည်။ ၎င်းမှာ ၎င်း ဖျက်ဆီးနိုင်သည့်အလျောက် မပျက်စီးစေသော်လည်း Apple မှ ၎င်းအား ခွင့်ပြုခဲ့သည့် အချက်မှာ လေးနက်သော မေးခွန်းများ ထွက်ပေါ်လာစေသည်။

“မှတ်သားချက်အရ Apple မှ (အလျင်အမြန်ပင်) အန္တရာယ်ရှိ payload များအား လက်မှတ်ထိုးရာတွင် အသုံးပြုခဲ့သည့် Developer code-signing လက်မှတ်(များ) ကို ပြန်ရုတ်သိမ်းခဲ့သည်” ဟု Wardle မှ ပြောဆိုခဲ့သည်။ "ဤကိစ္စမှာ ဩဂုတ်လ ၂၈ ရက်၊ သောကြာနေ့တွင် ဖြစ်ပျက်ခဲ့သည်။ စိတ်ဝင်စားစရာကောင်းသည်မှာ (ဩဂုတ်လ ၃၀ ရက်) တနင်္ဂနွေနေ့ အထိမှာပင် adware လှုံ့ဆော်မှုမှာ ဆက်လက်ရှိနေသေးပြီး payload အသစ်များကို ပေးနေသေးသည်။ ကံမကောင်းစွာပင် ဤ payload အသစ်များမှာ (ဆက်လက်) တရားဝင်ခွင့်ပြုချက်ရနေသေးသည်။”

အသုံးပြုသူများအနေနှင့် မည်သည့် platform မှမဆို မည်သည့်ဆော့ဖ်ဝဲ အား install လုပ်စေချင်သည့် ဝက်ဘ်ဆိုဒ်များကို သတိထားသင့်သည်။ စက်ပေါ်တွင် လုံခြုံရေး solution တစ်ခုအား install လုပ်ထားခြင်းမှာလည်း အမြဲ အထောက်အကူပြုပေးသည်။

Bitdefender ကို ရက် 30 အခမဲ့စမ်းသုံးပါ

သင့်စက်ပစ္စည်းအားလုံးအတွက် ဆုရ ကာကွယ်မှု

ယခုရယူပါ

အကူအညီလိုပါသလား။

ကျွန်ုပ်တို့၏ နည်းပညာရှင်များသည် 24/7 အသင့်ရှိပါသည်။

အကူအညီစာမျက်နှာသို့သွားပါ

ဆက်စပ်ဆောင်းပါးများ

Apple မှ Malware အား မှားယွင်းစွာ တရားဝင်ခွင့်ပြုမိခဲ့ခြင်းကြောင့် ဟက်ကာများ Third-Party ဝက်ဘ်ဆိုဒ်မှတဆင့် ၎င်းအား run ခဲ့ခြင်း