CYBER NEWS

Apple onlangs onthulde haar nieuwe besturingssysteem - MacOS Catalina - tijdens de jaarlijkse Worldwide Developers Conference.

Omdat we meestal richten op de cyberveiligheid kant van de zaak, laten we eens kijken wat de laatste OS-update brengt op het gebied van privacy en veiligheid. Natuurlijk, er zijn een heleboel nieuwe functies gepresenteerd, maar we zullen gaan door de privacy en veiligheid verbeteringen die MacOS Catalina omvat.




Ð ¢ he aanmelden met Apple Feature

Dit is zeker een van de meest interessante aankondigingen van Apple tijdens de Worldwide Developers Conference. De functie is ontworpen met het idee van de persoonlijke levenssfeer van de consumenten van Apple en hoe ze meer privé kunnen zijn bij het openen van apps met de iOS ecosysteem. Hoewel de functie voldaan positieve reacties op het eerste, tal van problemen verscheen ook. Zoals door Aaron Parecki in een artikel voor de Ondernemer, er zijn "bezorgdheid over Apple het verplicht gebruik van het teken-in functie voor ontwikkelaars en wat het betekent voor het platform reus aan de eisen die mogelijk zwaaien consumentengedrag maken."

Door het verplicht dat ontwikkelaars Keurt Meld je aan met Apple als ze met behulp van een derde partij identity provider, Apple is het laden van de dobbelstenen in het voordeel van Meld je aan met het succes van Apple. Brede acceptatie is zeker waarschijnlijk, en terwijl Facebook en Google in het openbaar kan worden gezien als privacy scofflaws, Apple zelf is een platform net als Google en Facebook. Door zich rechtstreeks tussen de relatie van een app-ontwikkelaar en een consument, Apple heeft het potentieel om nog meer waarde halen uit de apps die zitten in het ecosysteem, Parecki schreef.

Hoe werkt inloggen met Apple werk?

De toekomst werkt op een manier die vergelijkbaar is met Meld je aan met Google of Log in met Facebook. De identiteit functies zijn gebaseerd op de open standaarden die bekend staat als OAuth en OpenID Verbinding maken met identiteit van de klant met app bouwers delen. Deze normen hebben brede steun die ze heel efficiënt zorgt voor app-bouwers. In tegenstelling tot de Google en Facebook inloggen features, Meld je aan met Apple is bedoeld om het delen van gegevens inclusief e-mailadres te beperken, naam, profiel van de gebruiker informatie.

Apple geeft de mogelijkheid voor de gebruiker om te kiezen of ze gebruik maken van een geanonimiseerde e-mail of een andere volledige naam. De anonieme e-mailadres dient e-mails van de app-ontwikkelaar te doen toekomen aan de authentieke e-mailadres van de gebruiker. Op deze manier de app-ontwikkelaar communiceert met de gebruiker zonder invasie van hun privacy.

Specifieker, door gebruik te maken aanmelden met Apple, de gebruiker kan voeren hun naam en e-mailadres, of ze kunnen kiezen voor een willekeurige e-mail adres moet worden toegewezen. Dit e-mailadres zal worden gebruikt voor de specifieke site of app die wordt doorgestuurd naar hun iCloud e-mail adres. De e-mail zou iets als: randomcharacters@privaterelay.appleid.com.

Het is ook opmerkelijk dat de meld je aan met Apple-functie kan blijken te zijn een platform lock-in te zijn, vergelijkbaar met de manier waarop Facebook en Google kunnen gebruikers gekoppeld aan hun platforms te houden. Het is ook nog worden bepaald of de gebruiker moet een iCloud e-mailadres gebruiken om het doorgestuurde e-mails. Echter, aangezien veel gebruikers geen gebruik maken van iCloud e-mailadressen als hun Apple ID's, de functie is mogelijk in staat zijn om te functioneren met verschillende e-mailproviders.

Verwant: Top 5 Meest destructieve MacOS Malware Pieces

Activering Slot voor Macs

Zoals uitgelegd door Apple, "alle Mac-modellen met de Apple T2 beveiligings-chip te ondersteunen nu Activation Lock - net als uw iPhone of iPad. Dus als je Mac ooit misplaatst of verloren, de enige persoon die kan wissen en opnieuw activeren is dat je". Het is belangrijk op te merken dat de functie is al aanwezig op de iPhone en iPad, en nu is het steeds beschikbaar voor Mac-gebruikers. Het idee is om de diefstallen van deze apparaten te beperken.

verbeterde Poortwachter

De verbeterde Gatekeeper zal ervoor zorgen dat alle nieuwe apps op het apparaat worden gecontroleerd op bekende beveiligingsproblemen voordat de gebruiker ze loopt voor de eerste keer en daarna, periodiek. "Dit verlengt de bescherming van de bron van de app om geautomatiseerde controles zijn onder andere voor wat er in de app,”Apple uitgelegd.

Gisteren schreven we over een nieuw malware type dat het omzeilen

een bekende Gatekeeper kwetsbaarheid. Deze kwetsbaarheid werd onthuld in Mei door security-onderzoeker Filippo Cavallarin. De bug kan een schadelijke binaire gedownload van het internet te laten Gatekeeper's scanproces te omzeilen.

"Op MacOS X versie <= 10.14.5 (at time of writing) it is possible to easily bypass Gatekeeper in order to execute untrusted code without any warning or user's explicit permission,”De onderzoeker schreef mei na zijn ontdekking. Zover, theorie van de onderzoekers is dat de malware maker was “alleen is bepaalde detectie testen verkenning". Niettemin, dit is een andere herinnering dat malware ontwikkelaars actief experimenteren met nieuwe methoden om Apple's ingebouwde beschermingsmechanismen te omzeilen. Laten we hopen dat de verbeterde Poortwachter van MacOS Catalina krachtig genoeg om eventuele aanvallen te voorkomen zal zijn.

Andere opmerkelijke beveiligingsfuncties in MacOS Catalina

Dedicated systeemvolume

Het is opmerkelijk dat MacOS Catalina is ontworpen om te draaien “in een speciale, Alleen-lezen systeemvolume. Dit betekent dat het gescheiden is van alle andere data, dus ervoor te zorgen dat er niets boven de kritische besturingssysteem bestanden kunnen overschrijven.

DriverKit

Voorheen veel hardware randapparatuur en geavanceerde functies die nodig zijn om hun code direct binnen MacOS met behulp van kernel extensies lopen, of kexts. Nu zijn deze programma's los van het besturingssysteem, net als elke andere app, zodat ze niet kunnen invloed hebben op MacOS als er iets misgaat“, Apple zei.

gegevens bescherming

MacOS Catalina is ontworpen om de gebruiker te vragen alvorens een app om hun toegang te krijgen in documenten, Desktop, en downloaden folders, evenals iCloud Drive, de mappen van derden cloud storage providers, verwijderbare media, en externe volumes. De gebruiker wordt ook gevraagd voordat een app keylogging of vastleggen van video van het scherm presteert.

Verwant: Top 10 Beste Mac Antivirus voor 2019

project Catalyst

Misschien heb je gehoord over Project Catalyst, of het idee om het samenvoegen van de ontwikkeling voor iOS en Mac-apps, waardoor consumenten om ze door elkaar te gebruiken op alle soorten van Apple-apparaten. Met andere woorden, Project Catalyst is gericht op het maken van apps op MacOS en iOS universele. In feite, het project werd officieel onthuld tijdens de Worldwide Developers Conference in 2018.

Er is bewijs binnen MacOS Catalina suggereert dat Apple heeft meer in petto voor Project Catalyst.

Developer Steve Troughton-Smith onlangs gedeeld op Twitter bewijs dat Apple werkt aan Catalyst versies van twee nieuwe toepassingen, Berichten en snelkoppelingen. Maar waarom is Apple werkt aan een dergelijk project?




De redenen kunnen variëren. Sommige mensen speculeren dat Apple kan op zoek naar een manier om de Mac App Store op te slaan als het een beetje verlaten onlangs is. Twitter verwijderd zijn app uit de winkel om de reden dat de meeste gebruikers gebruik maken van de webapplicatie. Bovendien, blijkt dat het aantal ontwikkelaars gebruik ervan is vrij klein. Dus, als Apple de intensiteit van zijn iOS derden ontwikkeling kan grijpen en breng het naar Mac, zal het bedrijf tal van nieuwe mogelijkheden hebben in een nieuwe markt.

Milena Dimitrova

Milena Dimitrova

Een geïnspireerde schrijver en content manager die heeft met SensorsTechForum sinds het begin. Gericht op de privacy van gebruikers en malware ontwikkeling, ze gelooft sterk in een wereld waar cybersecurity speelt een centrale rol. Als het gezond verstand heeft geen zin, ze zullen er zijn om aantekeningen te maken. Deze toelichtingen kunnen later om te zetten in artikelen! Volg Milena @Milenyim

Meer berichten

Volg mij:
Tjilpen

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Termijn is uitgeput. Laad CAPTCHA.

Delen op Facebook Aandeel
Loading ...
Delen op Twitter Gekwetter
Loading ...
Delen op Google Plus Aandeel
Loading ...
Delen op Linkedin Aandeel
Loading ...
Delen op Digg Aandeel
Deel op Reddit Aandeel
Loading ...
Delen op StumbleUpon Aandeel
Loading ...