Gatekeeper%3A+il+pericolo+%C3%A8+stato+sventato+da+Apple%2C+siamo+davvero+al+sicuro+adesso%3F
computermagazineit
/2022/12/30/gatekeeper-il-pericolo-e-stato-sventato-da-apple-siamo-davvero-al-sicuro-adesso/amp/
News

Gatekeeper: il pericolo è stato sventato da Apple, siamo davvero al sicuro adesso?

Una delle falle più gravi che la Mela ha dovuto trattare è stata finalmente corretta, seppur qualcuno sia ancora scettico riguardante la sua totale scomparsa. Ecco, dunque, di quale grande problema stiamo parlando.

La comparsa di bug, glitch e falle pericolose è una delle piaghe più dannose che ogni azienda tech è costretta ad affrontare. I rimedi al riguardo sono senza dubbio differenti e, nella maggior parte dei casi, molto utili al fine di contrastare quello che potrebbe essere un errore madornale che in realtà non dovrebbe esistere. Per fortuna intervengono subito, ragione per cui non è necessario preoccuparsi.

Bisogna conoscere a fondo il problema per correggerlo – Computermagazine.it

Da qui capiamo come mai Apple abbiarisolto una vulnerabilità che gli hackers avrebbero potuto sfruttare per distribuire malware su dispositivi macOS vulnerabili tramite applicazioni non attendibili, in grado di aggirare le restrizioni di esecuzione delle app denominate Gatekeeper. Il difetto identificato come CVE-2022-42821 è stato sistemato del tutto per macOS 13 Ventura, macOS 12.6.2 Monterey e macOS 1.7.2 Big Sur.

Portare virus all’interno del PC per errore: la grave falla di Apple

Ma di che errore si tratta? Gatekeeper era
una funzionalità di sicurezza di macOS che controlla tutte le app scaricate da Internet, verificando la loro autenticità in ogni sua caratteristica. Prima di farlo, però, chiedere all’utente una conferma prima dell’avvio o emettendo un avviso nel caso in cui l’app non possa essere considerata attendibile. Da qui, dunque, sono iniziati i veri e propri problemi derivati da questa funzione.

La correzione del GateKeeper è possibile – Computermagazine.it

All’epoca permetteva di impostare delle autorizzazioni ACL, acronimo di Access Control List, restrittive che impedivano ai browser Web e ai downloader Internet di impostare l’attributo com.apple.quarantineper scaricare il payload archiviato come file ZIP. Ciò dava il via libera alle app dannose di essere avviate sul sistema, consentendo agli hacker di trasferire malware in abbondanza sul dispositivo infetto.

Ma ora tutto questo non succederà più, perché, proprio come ha dichiarato Microsoft, potremo dormire sogni tranquilli: “La modalità di blocco di Apple, introdotta in macOS Ventura come funzione di protezione opzionale per gli utenti ad alto rischio che potrebbero essere presi di mira personalmente da un sofisticato attacco informatico, ha lo scopo di fermare gli exploit di esecuzione di codice remoto senza clic, e quindi non difendersi da Achille. Gli utenti finali dovrebbero applicare la correzione indipendentemente dal loro stato di modalità di blocco“.

Sebastiano Spinelli

Recent Posts

Gli hacker possono clonare i tuoi siti preferiti: come riconoscere quelli fake

Gli hacker utilizzano tecniche sofisticate per clonare i siti web legittimi e truffare le persone.…

2 mesi ago

Come l’Intelligenza Artificiale crea disinformazione

Il rapido sviluppo di tecnologie sempre più potenti sta letteralmente mutando non solo i nostri…

10 mesi ago

Logitech lancia la sua console, disponibile anche in Italia: caratteristiche e prezzo

Logitech si inserisce nel mercato delle console e lancia il suo nuovo modello anche in…

11 mesi ago

Cerchi uno smartphone 5G economico? Questo modello è perfetto per te

Con la dismissione della rete 3G e la diffusione della rete 5G sei alla ricerca…

12 mesi ago

Test della personalità: l’immagine che vedi prima ti dice se sei calmo o estroverso

Anche oggi ti proponiamo un nuovo divertente test della personalità. L’immagine che vedi per prima…

12 mesi ago

Google Bard, il chatbot si migliora: cosa dobbiamo aspettarci

Anche per il chatbot di casa Google battezzato Bard sono arrivati altri aggiornamenti che puntano…

12 mesi ago