Πώς να προστατεύσετε τον εαυτό σας από την τρύπα ασφαλείας SSL στο OS X
Ασφάλεια μήλο / / March 18, 2020
Σύμφωνα με πληροφορίες, η Apple επεξεργάζεται μια λύση για την τρύπα ασφαλείας SSL στο OS X. Η Apple έχει διορθώσει το σφάλμα για iOS, αλλά το λειτουργικό της σύστημα επιτραπέζιων υπολογιστών είναι ακόμα ευάλωτο. Ακολουθούν μερικά πράγματα που μπορείτε να κάνετε για να περιορίσετε την έκθεσή σας έως ότου απελευθερωθεί μια λύση.
Σύμφωνα με πληροφορίες, η Apple επεξεργάζεται μια λύση για την τρύπα ασφαλείας SSL στο OS X. Η Apple έχει διορθώσει το σφάλμα για iOS, αλλά το επιτραπέζιο λειτουργικό του σύστημα εξακολουθεί να είναι ευάλωτο. Παρόλο που ακούγεται τρομακτικό (και μπορεί να είναι αν κάποιος αποκτήσει πρόσβαση στο σύστημά σας), δεν κινδυνεύετε τόσο πολύ όσο νομίζετε. Παρακάτω υπάρχουν μερικές συμβουλές που μπορείτε να ακολουθήσετε για να προστατεύσετε τον υπολογιστή σας και τα δεδομένα σας από μη εξουσιοδοτημένους εισβολείς που κάνουν χρήση της επίθεσης του ανθρώπου στη μέση.
Αποφύγετε τα δημόσια και τα μη αξιόπιστα δίκτυα
Η ευπάθεια της Apple απαιτεί από τον εισβολέα να είναι στον ίδιο δρομολογητή δικτύου / WiFi για να αναχαιτίσει τα ευαίσθητα δεδομένα σας, όπως κωδικούς πρόσβασης και άλλα. Ευτυχώς, αυτό περιορίζει ποιος μπορεί να εκμεταλλευτεί αυτή την ευπάθεια. Με άλλα λόγια, αν ανησυχείτε για αυτή την εκμετάλλευση, αποφύγετε τη χρήση δημόσιων δικτύων έως ότου η Apple εκδώσει μια επιδιόρθωση και ενημερώσετε το μηχάνημά σας. Εάν πρέπει να χρησιμοποιήσετε ένα δημόσιο δίκτυο, υπάρχουν μερικές προφυλάξεις που μπορείτε να πάρετε.
Μην χρησιμοποιείτε δημόσια δίκτυα για κάτι σημαντικό
Εάν πρόκειται να περιηγηθείτε στο Διαδίκτυο ενώ βρίσκεστε σε δημόσιο δίκτυο, αποφύγετε να κάνετε οτιδήποτε μπορεί να περιλαμβάνει την ανταλλαγή ευαίσθητων πληροφοριών.
- Μην ελέγχετε τον τραπεζικό σας λογαριασμό.
- Μην συνδεθείτε σε κάτι που δεν θα θέλατε να εισέρχεται κάποιος άλλος.
Στην πραγματικότητα, ακόμη και πριν αυτή η ευαισθησία ήταν ανησυχητική (και μάλιστα και μετά την επέκτασή της), η εγγραφή σε τραπεζικούς λογαριασμούς είναι κάτι που θα ήθελα να συμβουλεύω έντονα, ακόμη και αν force SSL με το πρόγραμμα περιήγησής σας.
Δοκιμάστε ένα διαφορετικό πρόγραμμα περιήγησης
Θα θελήσετε να αποφύγετε τη χρήση του Safari της Apple για τώρα αν είστε σε δημόσιο δίκτυο. Έχουμε διαβάσει, και φαίνεται ότι το Chrome και ο Firefox είναι ασφαλή στοιχήματα για τώρα, ειδικά τον Firefox. Μπορείτε να ελέγξετε το πρόγραμμα περιήγησής σας εδώ. Αυτό το εργαλείο ιστότοπου / δοκιμής θα σας πει εάν είστε ευάλωτοι στο τρέχον πρόγραμμα περιήγησης.
Ισχύστε SSL για όλους τους ιστότοπους με το Chrome και τον Firefox
Η ασφάλεια αφορά τα στρώματα, καθώς το τίποτα δεν είναι 100%. Με αυτό είπε, χρησιμοποιήστε το πρόγραμμα περιήγησης plugins και επεκτάσεις για την επιβολή του SSL για όσο το δυνατόν περισσότερες ιστοσελίδες, όλη την ώρα.
Πότε είναι μια επισκευή που έρχεται;
Η Apple πρέπει να διορθώσει την ευπάθεια, αλλά δεν υπάρχει καμία λέξη για το πότε θα συμβεί αυτό. Απλώς θα πρέπει να περιμένουμε τους φίλους του Cupertino να βγάλουν μια ενημερωμένη έκδοση. Τουλάχιστον υπάρχει ένας τρόπος να καλύψετε τον εαυτό σας για τώρα.
Πίστωση: CNET