Pplware

Apple ainda não actualizou falha de segurança do Gatekeeper

A segurança do OSX sempre foi um dado adquirido e um elemento diferenciador deste SO face a outros do mercado. Mas a Apple tem tido problemas cada vez mais frequentes de segurança, algo que tem fragilizado a sua oferta.

Depois de ter sido revelada uma falha de segurança em Setembro, que afectava o Gatekeeper, a Apple ainda não a resolveu, o que é estranho!

A Apple tem fama de ser extremamente rápida e silenciosa na resolução dos problemas de segurança que afectam os seus sistemas. Por normas estas falhas, se chegam ao conhecimento dos utilizadores, estão já resolvidas e corrigidas, sendo apenas um simples problema do passado.

Mas uma falha detectada e reportada no Gatekeeper está a ser constantemente ignorada pela empresa, que se limita a bloquear as aplicações usadas para a provar.

Este problema foi detectado por Patrick Wardle em Setembro do ano passado e desde essa altura a Apple já colocou à disponibilização dos utilizadores duas actualizações de segurança, que resolveram vários problemas, mas que deixaram este ainda activo e acessível.

A falha que Patrick Wardle descobriu mostra que o Gatekeeper pode ser enganado e que qualquer aplicação pode facilmente contorná-lo e executar código malicioso sem qualquer controlo.

O que Patrick Wardle reporta agora é que a Apple tem constantemente bloqueado apenas as aplicações que têm sido usadas para provar o problema, ignorando-o e deixando para segundo plano a sua resolução.

Este não é um comportamento normal na Apple, que tende a tratar de imediato destes problemas, procurando manter o seu OSX livre falhas de segurança.

Mesmo com todas estas mudanças realizadas pela Apple, que se limita a esconder o problema, a equipa de segurança garante estar a trabalhar numa solução mais alargada e que deverá resolver de forma definitiva o problema.

Até que essa actualização surja, e que seja completa, os utilizadores devem garantir que apenas instalam aplicações da App Store ou de fontes conhecidas e fidedignas.

Exit mobile version