Kuinka suojautua SSL-suojausaukolta OS X: ssä
Turvallisuus Omena / / March 18, 2020
Raportoidaan, että Apple pyrkii korjaamaan SSL-tietoturva-aukon OS X: ssä. Apple on korjannut virheen iOS: lle, mutta sen työpöydän käyttöjärjestelmä on edelleen haavoittuvainen. Tässä on muutamia asioita, joita voit tehdä rajoittamalla näkyvyyttäsi, kunnes korjaus julkaistaan.
Raportoidaan, että Apple pyrkii korjaamaan SSL-tietoturva-aukon OS X: ssä. Apple on korjannut virheen iOS: lle, mutta sen työpöydän käyttöjärjestelmä on edelleen haavoittuvainen. Vaikka se kuulostaa pelottavalta (ja voi olla, jos joku saa pääsyn järjestelmään), et ole niin vaarassa kuin luulet. Seuraavassa on muutamia vinkkejä, joita voit seurata suojaamalla tietokonettasi ja tietojasi luvattomalta tunkeilijalta käyttämällä hyväksi keskitie-hyökkäystä.
Vältä julkisia ja epäluotettavia verkkoja
Applen haavoittuvuus edellyttää, että hyökkääjä on samassa verkossa / WiFi-reitittimessä salaamaan arkaluontoisia tietoja, kuten salasanoja ja muuta. Onneksi se rajoittaa sitä, kuka voi hyödyntää tätä haavoittuvuutta. Toisin sanoen, jos olet huolissasi tästä hyväksikäytöstä, vältä julkisten verkkojen käyttöä, kunnes Apple antaa korjauksen ja päivität koneesi. Jos joudut käyttämään julkista verkkoa, voit suorittaa muutamia varotoimenpiteitä.
Älä käytä julkisia verkkoja mihinkään tärkeään asiaan
Jos aiot selata Internetiä ympäri julkisessa verkossa, vältä tekemästä mitään, mikä saattaa edellyttää arkaluonteisten tietojen jakamista.
- Älä tarkista pankkitiliäsi.
- Älä kirjaudu mihinkään, jota et halua, että kukaan muu kirjautuisi sisään.
Itse asiassa jo ennen tämän haavoittuvuuden aiheuttamista huolenaiheiksi (ja jopa sen korjaamisen jälkeen) pankkitileihin kirjautumista suosittelen voimakkaasti, vaikka et pakota SSL selaimesi kanssa.
Kokeile toista selainta
Haluat välttää Applen Safarin käyttämistä nyt, jos olet julkisessa verkossa. Olemme lukeneet ympäri, ja näyttää siltä, että Chrome ja Firefox ovat nyt turvallisia vetoja, etenkin Firefox. Voit tarkistaa selaimesi tässä. Tämä sivusto / testaustyökalu kertoo, oletko haavoittuvainen nykyisessä selaimessa.
Pakota SSL kaikille verkkosivustoille, joissa on Chrome ja Firefox
Turvallisuudessa on kyse kerroksista, koska mikään ei ole 100%. Käytä selainta laajennukset ja laajennukset SSL: n käyttöönottamiseksi mahdollisimman monille verkkosivustoille, koko ajan.
Milloin on tulossa korjaus?
Applen on korjattava haavoittuvuus, mutta siitä ei ole tietoa. Meidän on vain odotettava, että Cupertinon ihmiset julkaisevat päivityksen. Ainakin on tapa peittää itsesi nyt.
Luotto: CNET