Apple မှ Malware အား မှားယွင်းစွာ တရားဝင်ခွင့်ပြုမိခဲ့ခြင်းကြောင့် ဟက်ကာများ Third-Party ဝက်ဘ်ဆိုဒ်မှတဆင့် ၎င်းအား run ခဲ့ခြင်း
ထုတ်ဝေသည့်ရက်: ၂၀၂၀ စက် ၇ · သတင်းခန်း · 1 မိနစ်ဖတ်ရန်

-
တရားဝင် အက်ပလီကေးရှင်းများသည် macOS ပေါ်တွင် လုံခြုံမှုရှိသင့်သည်
-
ခြိမ်းခြောက်သူများမှ “ခွင့်ပြု" malware အား ဝက်ဘ်ဆိုဒ်မှတဆင့် ဖြန့်ကျက်ရန် ကြိုးစားခြင်း
-
Apple မှ ၏ certificate များအား ပြန်ရုတ်သိမ်းခဲ့သော်လည်း malware မှာ ဆက်လက်ရှိနေသေးခြင်း
Apple ၏ တရားဝင်ခွင့်ပြုစနစ်မှ တိုက်ခိုက်သူများအား ဝက်ဘ်ဆိုဒ်တစ်ခုကို ဝင်ကြည့်ခဲ့ကြသည့်သူများ၏ စက်များပေါ်တွင် အားပြင်းသော adware အား တင်ခွင့်ပြုလိုက်ခြင်းဖြင့် macOS အီကိုစနစ်ထဲသို့ malware အစိတ်အပိုင်းတစ်ခုကို ဝင်ခွင့်ပြုမိခဲ့သည်။
macOS အသုံးပြုသူများမှာ Apple သည် ၎င်းတို့အား malware ရန်မှ ကာကွယ်ပေးထားသည်ဟု ယုံကြည်ကြသည်။ ကုမ္ပဏီမှ အတိုင်းအတာတစ်ခုအထိမှန်ကန်သည့် ၎င်းတို့တွင် အလုံခြုံဆုံး OS ရှိသည်ဟု ပြောခဲ့သည်။ ထို့အပြင် ကုမ္ပဏီမှာ အက်ပလီကေးရှင်းအသစ် အားလုံးအတွက် တရားဝင်ခွင့်ပြုစနစ်တစ်ခုရှိသည်။ Apple မှ ဆော့ဖ်ဝဲအား platform ပေါ်တွင် run ခွင့်မပြုမှီ စစ်ဆေးသည့် ဤစနစ်အား ကျော်ဖြတ်ခြင်းမရှိဘဲနှင့် ဆော့ဖ်ဝဲသည် run ခြင်းမလုပ်နိုင်ပေ။
Twitter အသုံးပြုသူ Peter Dantini မှ ဝက်ဘ်ဆိုဒ် homebrew.sh (တရားဝင် brew.sh နှင့် နာမည်နီးစပ်သည့်) သည် အလွန် အားပြင်းသော adware လှုံ့ဆော်မှုတစ်ခု ပြုနေခဲ့ကြောင်း မြင်တွေ့ခဲ့သည်။ ဆက်လက်အသုံးပြုခြင်းမရှိတော့သည့် ဆော့ဖ်ဝဲ အပိုင်းအစတစ်ခု (အမှန်တွင် ဖုံးကွယ်ထားသော malware တစ်ခု) ဖြစ်သည့် နောက်ဆုံးပေါ် Flash Player ကိုရယူရန် အသုံးပြုသူများအား တိုက်တွန်းရန်ကြိုးပမ်းသည့် ဝက်ဘ်ဆိုဒ်တစ်ခုတွင် အသုံးပြုသူများမှ ဤကြိုးပမ်းမှုများကို သတိပြုမိကြလိမ့်မည်။ အကယ်၍ အသုံးပြုသူမှ ဆော့ဖ်ဝဲအား install လုပ်ရန် သဘောတူလျှင် macOS မှာ ၎င်းအား run ခွင့်ပြုလိမ့်မည်မဟုတ်ပေ၊ အဘယ်ကြောင့်ဆိုသော် ၎င်းမှာ တရားဝင်ခွင့်ပြုထားခြင်း မရှိသောကြောင့်ပေ။
Dantini မှ လုံခြုံရေး သုတေသီ Patrick Wardle အား လှုံ့ဆော်မှုအကြောင်း အသိပေးခဲ့ပြီးနောက် run ရန် ကြိုးပမ်းသည့် ဆော့ဖ်ဝဲမှာ တရားဝင်ခွင့်ပြုချက်ရှိနေခဲ့ကြောင်း သတိထားမိခဲ့ကြသည်။ ဆိုလိုသည်မှာ ၎င်းသည် Apple ၏လက်မှ လွတ်ထွက်နိုင်ခဲ့ပြီး ပထမဦးဆုံးသော (အများသိ) တရားဝင်ခွင့်ပြုချက်ရ malware ဥပမာ ဖြစ်သွားခြင်းပင် ဖြစ်သည်။
ဆော့ဖ်ဝဲမှ အမျိုးမျိုးသော အားပြင်းသည့် adware အား ဖြန့်ကျက်သည့် Shlayer အမည်ရသော အခြေခံအကျဆုံး malware များထဲမှ တစ်ခုကို install လုပ်သည်။ ၎င်းမှာ ၎င်း ဖျက်ဆီးနိုင်သည့်အလျောက် မပျက်စီးစေသော်လည်း Apple မှ ၎င်းအား ခွင့်ပြုခဲ့သည့် အချက်မှာ လေးနက်သော မေးခွန်းများ ထွက်ပေါ်လာစေသည်။
“မှတ်သားချက်အရ Apple မှ (အလျင်အမြန်ပင်) အန္တရာယ်ရှိ payload များအား လက်မှတ်ထိုးရာတွင် အသုံးပြုခဲ့သည့် Developer code-signing လက်မှတ်(များ) ကို ပြန်ရုတ်သိမ်းခဲ့သည်” ဟု Wardle မှ ပြောဆိုခဲ့သည်။ "ဤကိစ္စမှာ ဩဂုတ်လ ၂၈ ရက်၊ သောကြာနေ့တွင် ဖြစ်ပျက်ခဲ့သည်။ စိတ်ဝင်စားစရာကောင်းသည်မှာ (ဩဂုတ်လ ၃၀ ရက်) တနင်္ဂနွေနေ့ အထိမှာပင် adware လှုံ့ဆော်မှုမှာ ဆက်လက်ရှိနေသေးပြီး payload အသစ်များကို ပေးနေသေးသည်။ ကံမကောင်းစွာပင် ဤ payload အသစ်များမှာ (ဆက်လက်) တရားဝင်ခွင့်ပြုချက်ရနေသေးသည်။”
အသုံးပြုသူများအနေနှင့် မည်သည့် platform မှမဆို မည်သည့်ဆော့ဖ်ဝဲ အား install လုပ်စေချင်သည့် ဝက်ဘ်ဆိုဒ်များကို သတိထားသင့်သည်။ စက်ပေါ်တွင် လုံခြုံရေး solution တစ်ခုအား install လုပ်ထားခြင်းမှာလည်း အမြဲ အထောက်အကူပြုပေးသည်။
ဆက်စပ်ဆောင်းပါးများ

Scam Alert: Fraudsters Impersonate Bitdefender in Fake Job Interviews
ထုတ်ဝေသည့်ရက်: ၂၀၂၅ နို ၂၅
ဆောင်းပါးဖတ်ရန်
CyberSec Vietnam Conference 2024
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ အောက် ၁၈
ဆောင်းပါးဖတ်ရန်
VPN အသုံးပြုခြင်း၏ အရေးကြီးမှု: ကိုယ်ပိုင်စရိတ္တနှင့် လုံခြုံမှုတိုးတက်အောင်အကောင်းမြင်ရန်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၂၀
ဆောင်းပါးဖတ်ရန်
Bitdefender သည် ဘန်ကောက်တွင် ကျင်းပသည့် SIS Technology Showcase 2024 တွင် ရောင်ပြန်လင်းနေသည်
ထုတ်ဝေသည့်ရက်: ၂၀၂၄ ဩ ၁၅
ဆောင်းပါးဖတ်ရန်