Apple မှ Malware အား မှားယွင်းစွာ တရားဝင်ခွင့်ပြုမိခဲ့ခြင်းကြောင့် ဟက်ကာများ Third-Party ဝက်ဘ်ဆိုဒ်မှတဆင့် ၎င်းအား run ခဲ့ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ စက် ၇ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

-
တရားဝင် အက်ပလီကေးရှင်းများသည် macOS ပေါ်တွင် လုံခြုံမှုရှိသင့်သည်
-
ခြိမ်းခြောက်သူများမှ “ခွင့်ပြု" malware အား ဝက်ဘ်ဆိုဒ်မှတဆင့် ဖြန့်ကျက်ရန် ကြိုးစားခြင်း
-
Apple မှ ၏ certificate များအား ပြန်ရုတ်သိမ်းခဲ့သော်လည်း malware မှာ ဆက်လက်ရှိနေသေးခြင်း
Apple ၏ တရားဝင်ခွင့်ပြုစနစ်မှ တိုက်ခိုက်သူများအား ဝက်ဘ်ဆိုဒ်တစ်ခုကို ဝင်ကြည့်ခဲ့ကြသည့်သူများ၏ စက်များပေါ်တွင် အားပြင်းသော adware အား တင်ခွင့်ပြုလိုက်ခြင်းဖြင့် macOS အီကိုစနစ်ထဲသို့ malware အစိတ်အပိုင်းတစ်ခုကို ဝင်ခွင့်ပြုမိခဲ့သည်။
macOS အသုံးပြုသူများမှာ Apple သည် ၎င်းတို့အား malware ရန်မှ ကာကွယ်ပေးထားသည်ဟု ယုံကြည်ကြသည်။ ကုမ္ပဏီမှ အတိုင်းအတာတစ်ခုအထိမှန်ကန်သည့် ၎င်းတို့တွင် အလုံခြုံဆုံး OS ရှိသည်ဟု ပြောခဲ့သည်။ ထို့အပြင် ကုမ္ပဏီမှာ အက်ပလီကေးရှင်းအသစ် အားလုံးအတွက် တရားဝင်ခွင့်ပြုစနစ်တစ်ခုရှိသည်။ Apple မှ ဆော့ဖ်ဝဲအား platform ပေါ်တွင် run ခွင့်မပြုမှီ စစ်ဆေးသည့် ဤစနစ်အား ကျော်ဖြတ်ခြင်းမရှိဘဲနှင့် ဆော့ဖ်ဝဲသည် run ခြင်းမလုပ်နိုင်ပေ။
Twitter အသုံးပြုသူ Peter Dantini မှ ဝက်ဘ်ဆိုဒ် homebrew.sh (တရားဝင် brew.sh နှင့် နာမည်နီးစပ်သည့်) သည် အလွန် အားပြင်းသော adware လှုံ့ဆော်မှုတစ်ခု ပြုနေခဲ့ကြောင်း မြင်တွေ့ခဲ့သည်။ ဆက်လက်အသုံးပြုခြင်းမရှိတော့သည့် ဆော့ဖ်ဝဲ အပိုင်းအစတစ်ခု (အမှန်တွင် ဖုံးကွယ်ထားသော malware တစ်ခု) ဖြစ်သည့် နောက်ဆုံးပေါ် Flash Player ကိုရယူရန် အသုံးပြုသူများအား တိုက်တွန်းရန်ကြိုးပမ်းသည့် ဝက်ဘ်ဆိုဒ်တစ်ခုတွင် အသုံးပြုသူများမှ ဤကြိုးပမ်းမှုများကို သတိပြုမိကြလိမ့်မည်။ အကယ်၍ အသုံးပြုသူမှ ဆော့ဖ်ဝဲအား install လုပ်ရန် သဘောတူလျှင် macOS မှာ ၎င်းအား run ခွင့်ပြုလိမ့်မည်မဟုတ်ပေ၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှာ တရားဝင်ခွင့်ပြုထားခြင်း မရှိသောကြောင့်ပေ။
Dantini မှ လုံခြုံရေး သုတေသီ Patrick Wardle အား လှုံ့ဆော်မှုအကြောင်း အသိပေးခဲ့ပြီးနောက် run ရန် ကြိုးပမ်းသည့် ဆော့ဖ်ဝဲမှာ တရားဝင်ခွင့်ပြုချက်ရှိနေခဲ့ကြောင်း သတိထားမိခဲ့ကြသည်။ ဆိုလိုသည်မှာ ၎င်းသည် Apple ၏လက်မှ လွတ်ထွက်နိုင်ခဲ့ပြီး ပထမဦးဆုံးသော (အများသိ) တရားဝင်ခွင့်ပြုချက်ရ malware ဥပမာ ဖြစ်သွားခြင်းပင် ဖြစ်သည်။
ဆော့ဖ်ဝဲမှ အမျိုးမျိုးသော အားပြင်းသည့် adware အား ဖြန့်ကျက်သည့် Shlayer အမည်ရသော အခြေခံအကျဆုံး malware များထဲမှ တစ်ခုကို install လုပ်သည်။ ၎င်းမှာ ၎င်း ဖျက်ဆီးနိုင်သည့်အလျောက် မပျက်စီးစေသော်လည်း Apple မှ ၎င်းအား ခွင့်ပြုခဲ့သည့် အချက်မှာ လေးနက်သော မေးခွန်းများ ထွက်ပေါ်လာစေသည်။
“မှတ်သားချက်အရ Apple မှ (အလျင်အမြန်ပင်) အန္တရာယ်ရှိ payload များအား လက်မှတ်ထိုးရာတွင် အသုံးပြုခဲ့သည့် Developer code-signing လက်မှတ်(များ) ကို ပြန်ရုတ်သိမ်းခဲ့သည်” ဟု Wardle မှ ပြောဆိုခဲ့သည်။ "ဤကိစ္စမှာ ဩဂုတ်လ ၂၈ ရက်၊ သောကြာနေ့တွင် ဖြစ်ပျက်ခဲ့သည်။ စိတ်ဝင်စားစရာကောင်းသည်မှာ (ဩဂုတ်လ ၃၀ ရက်) တနင်္ဂနွေနေ့ အထိမှာပင် adware လှုံ့ဆော်မှုမှာ ဆက်လက်ရှိနေသေးပြီး payload အသစ်များကို ပေးနေသေးသည်။ ကံမကောင်းစွာပင် ဤ payload အသစ်များမှာ (ဆက်လက်) တရားဝင်ခွင့်ပြုချက်ရနေသေးသည်။”
အသုံးပြုသူများအနေနှင့် မည်သည့် platform မှမဆို မည်သည့်ဆော့ဖ်ဝဲ အား install လုပ်စေချင်သည့် ဝက်ဘ်ဆိုဒ်များကို သတိထားသင့်သည်။ စက်ပေါ်တွင် လုံခြုံရေး solution တစ်ခုအား install လုပ်ထားခြင်းမှာလည်း အမြဲ အထောက်အကူပြုပေးသည်။
ဆက်စပ်ဆောင်းပါးများ

Protecting Your Family from the Terrifying "Crying Child" AI Scam
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၂၁
ဆောင်းပါးဖတ်ရန်
What is a Data Breach? And why is Bitdefender the ultimate secure solution?
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇူ ၁၉
ဆောင်းပါးဖတ်ရန်
Football Fever: Don’t Let Scammers Score Against Your Digital Security
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၅
ဆောင်းပါးဖတ်ရန်
Android Users Must Watch! 3 Settings to Lock Your Phone and Protect Against Banking Apps Scams (Latest Update)
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ ဇွန် ၁၂
ဆောင်းပါးဖတ်ရန်
Hackers Don't Just Target Big Companies - Your Business Is Next
ထုတ်ဝေသည့်ရက်: ၂၀၂၆ မေ ၂၉
ဆောင်းပါးဖတ်ရန်