X



【Mac】アップル、「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2017/11/29(水) 17:17:30.45ID:CAP_USER9
「macOS High Sierra」を搭載するApple製デバイスは、ユーザー名として「root」を使用すれば、パスワードがなくてもロック解除してログインできることが明らかになった。

 端末で「システム環境設定」の「ユーザーとグループ」を表示し、鍵のアイコンをクリックすると、設定を変更するためのユーザー名とパスワードの入力を求められる。ここで、パスワードを入力する代わりに、ユーザー名に「root」と入力し、パスワードは空のままにすることができる。

 「ロックを解除」を複数回クリックすると、ロックが解除される。パスワードは不要だ。Software Craftsmanship Turkey創設者のLemi Orhan Ergin氏がこの脆弱性を発見し、米国時間11月28日にツイートでApple Supportに報告した。

https://twitter.com/lemiorhan/status/935578694541770752

米CNETは、このセキュリティ脆弱性の存在を独自に確認した。
https://cnet2.cbsistatic.com/img/pWUGzyw4LDoQjV60VSy5n5rdwAk=/fit-in/570x0/2017/11/28/911f0586-e6ae-4638-88f8-eb775a0a098f/low-qual.gif

 「この問題に対処するソフトウェアアップデートに取り組んでいるところだ」とAppleの広報担当者は述べ、「当面は、ルートパスワードを設定すればMacへの不正アクセスを防止できる。Root Userを有効にしてパスワードを設定するには、こちらの手順に従ってほしい。
 https://support.apple.com/ja-jp/HT204012

 Root Userが既に有効になっている場合、パスワードが空白に設定されていないかを確認するには、『ルートパスワードを変更する』の項目にある手順に従ってほしい」とした。

 このシンプルな脆弱性は、いかに強力なパスワードを設定しようとも、macOS High Sierra搭載端末に実際に触れることのできる任意の人物が、そのコンピュータにログインできることを意味する。

 Appleが修正をリリースするまでの回避策について9To5Mac は、ゲストユーザーをオフにするか、ディレクトリユーティリティからルートパスワードを変更することを提案している。

 電子フロンティア財団(EFF)のゼネラルカウンシルである Kurt Opsahl氏は、「root」というユーザー名を作成してパスワードを設定することにより、この問題を解消するよう推奨している。

配信2017年11月29日 07時50分
CNET Japan
https://japan.cnet.com/article/35111084/
0006名無しさん@1周年
垢版 |
2017/11/29(水) 17:19:46.45ID:hsD2Y5Ny0
F8を押しながら起動するとAdministrateorがパスワード無しで現れるXP
0007名無しさん@1周年
垢版 |
2017/11/29(水) 17:20:03.53ID:af+w6/q50
>>4
本当にまだ動いてるならすげー

俺のQuadra950は一昨年に、まったく動かなくなった(´・ω・`)
0008名無しさん@1周年
垢版 |
2017/11/29(水) 17:21:17.66ID:BHLDnhqm0
rootってそんな初歩的なのでいいんかいw
0010名無しさん@1周年
垢版 |
2017/11/29(水) 17:21:31.61ID:rO1l0csV0
>>7
良かったら俺のquadra650譲ろうか?幻のppc拡張カードついてるよ
0014名無しさん@1周年
垢版 |
2017/11/29(水) 17:25:08.15ID:GGHn/cmK0
信心があればrootを取られても全く害はない
0017名無しさん@1周年
垢版 |
2017/11/29(水) 17:29:21.53ID:c7xsPjBD0
>>3
windowsも大概だけどな…
まともなOS無いのかな
0018名無しさん@1周年
垢版 |
2017/11/29(水) 17:30:07.75ID:FR+K/X0+0
そもそもログインにおいてブランクパスワードを許してる事自体が間違い
0019名無しさん@1周年
垢版 |
2017/11/29(水) 17:31:36.22ID:rC7dkgWE0
ゲストユーザーは普通オフにしてるけどね
0020名無しさん@1周年
垢版 |
2017/11/29(水) 17:31:38.86ID:VhqCazs80
端末間だけでなくOSまで欠陥だらけかよ
0021名無しさん@1周年
垢版 |
2017/11/29(水) 17:34:20.85ID:e6OK4cFR0
とてもとても他人に貸せるものでない
0022名無しさん@1周年
垢版 |
2017/11/29(水) 17:34:30.84ID:hsD2Y5Ny0
アップデートするとAdministrateorを無効化するwin10
0023名無しさん@1周年
垢版 |
2017/11/29(水) 17:36:12.24ID:lG1y4EsD0
9/25に新OSが出て、発見されたのが昨日か
こんな簡単そうなものが2ヶ月も見つからなかったんだな
0027名無しさん@1周年
垢版 |
2017/11/29(水) 17:50:25.46ID:F/x38GSV0
ちょっと洒落にならんのじゃね?
ガバガバ過ぎてみんな対応する間に抜かれてそう
0028名無しさん@1周年
垢版 |
2017/11/29(水) 17:52:46.01ID:F/x38GSV0
スタバに置いといたMacBook持ってれたらアウト
0029名無しさん@1周年
垢版 |
2017/11/29(水) 17:54:21.16ID:p/Dkrrql0
wwwwww
0030名無しさん@1周年
垢版 |
2017/11/29(水) 17:54:54.90ID:IpXKixK00
き、
0033名無しさん@1周年
垢版 |
2017/11/29(水) 17:59:49.81ID:G53/QCTh0
あまりにもひどいこれは
0034名無しさん@1周年
垢版 |
2017/11/29(水) 18:00:02.53ID:e6hOgg3H0
イラストレーター使えないからアップしてないわ
0035名無しさん@1周年
垢版 |
2017/11/29(水) 18:01:16.37ID:9IgPE9iO0
なんか前にも同じような内容の記事みたけどそれとは別の脆弱性?
0036名無しさん@1周年
垢版 |
2017/11/29(水) 18:04:13.78ID:NWh6NHZd0
VNC(リモート)でも有効だった。
接続の設定をONにしないといけないけど。
0037名無しさん@1周年
垢版 |
2017/11/29(水) 18:09:20.15ID:oz9yP2ta0
これがAndroidでいう「rootをとる」ってヤツか…
0038名無しさん@1周年
垢版 |
2017/11/29(水) 18:09:38.91ID:EWqJYgWk0
macOSは堅牢だと言われてるが、ユーザーが少ないからセキュリティホールの被害がたまたま少ないだけで
セキュリティはガバガバユルユルだよw
0039名無しさん@1周年
垢版 |
2017/11/29(水) 18:11:04.34ID:G53/QCTh0
>>35
もしかすると問題の根っこは同じかもしれないが、あやしい部分はこれだけではない
0040名無しさん@1周年
垢版 |
2017/11/29(水) 18:11:30.30ID:Gt6+GGGA0
んなアホなwって不具合だな
0041root
垢版 |
2017/11/29(水) 18:11:49.74ID:LcEd0ted0
これはひどいwwwwwww
0042名無しさん@1周年
垢版 |
2017/11/29(水) 18:12:58.72ID:F/x38GSV0
iPhoneなんかもガバガバな裏口がありそう
0043名無しさん@1周年
垢版 |
2017/11/29(水) 18:13:30.67ID:bSyh6Plq0
ここまでアホだとむしろ笑える。
こんなんでITの先端行ってる俺最高!とか思ってんのか?
0044名無しさん@1周年
垢版 |
2017/11/29(水) 18:13:44.43ID:dvuWkzK00
root
gyokusai


            ===
             | .|
           ┌┴┴┐
            ̄| ̄ .Ξ| ̄
            |尊..Ξ|
            |皇..Ξ| プスッ
            |  ..Ξ|      ;・ ▀ ▪ ▂▄▅▆▇■▀▀〓◣▬ ▪ ■ … .
             ̄|_| ̄     :;; ;■ ◥◣ ◢▇█▀ ¨▂▄▅▆▇██■■〓◥◣
.  / 、o ヽ   /   ||    /::"・∴▂▅██▅▆▇██▀▀ ◥◣
 /   |  __ノ ・  .,. |    .、▂▅▇███ ….▅ ■  ◥◣
      ..     ,, ■■■■■・:;;;・   ▪ ■ ∴‥   ∵▃ ▪ ・
     ..      ■ ジャップ■           ▪ ∴ ….
    ..       ii.  ̄"  " ̄ii
        /ヾ| (;゚ ); ,.(:゚ ;).|
       //;;>〈 ___ ||.__ 〉  天皇陛下バンザァァァァァァイ!!
      //γ .|. .. ●● |
     ソ_ソ>'´.-!、..\..  .Д /
    τソ    −!   ヾ ー-‐  ィ、,,.. 
     ノ   二!__―.'    .-''  \
    /\ /
0045名無しさん@1周年
垢版 |
2017/11/29(水) 18:13:59.23ID:j7uy4sHs0
Filevaultを設定しとけば、何とかなるの?
0046名無しさん@1周年
垢版 |
2017/11/29(水) 18:15:44.46ID:/9zudyY50
まあこれルートユーザー有効にしてパスワード設定するだけで治るんだけどな
0047名無しさん@1周年
垢版 |
2017/11/29(水) 18:15:50.72ID:mgwUn7Fa0
計算機でバグ出したり、詰めが甘いというか酷いな...
0050名無しさん@1周年
垢版 |
2017/11/29(水) 18:23:21.24ID:T3YTcMQ40
パスワードを忘れてしまったときのtipsなわけない
昔のWindowsでログイン自体をキャンセルできたこと思い出した
0051名無しさん@1周年
垢版 |
2017/11/29(水) 18:25:05.30ID:G53/QCTh0
凄腕クラッカーだなあ
0052名無しさん@1周年
垢版 |
2017/11/29(水) 18:25:18.56ID:yel89Ypx0
これって誰でもrootとしてログインできるってこと?
rootを入力するけどゲストユーザとしてログインできるってこと?
前者ならかなり嫌なバグだね
local exploitだしrootパスワード設定すれば防げるとは言え
デフォルト状態でこれはまずい
0053名無しさん@1周年
垢版 |
2017/11/29(水) 18:28:40.85ID:oz9yP2ta0
死んだ息子のiPhoneは遺族がどんなに頼んでも絶対に解除しなかったのにな
0055名無しさん@1周年
垢版 |
2017/11/29(水) 18:33:22.07ID:iTjRa7lW0
オープンソース!
0056名無しさん@1周年
垢版 |
2017/11/29(水) 18:34:53.27ID:ZXxO5XH90
まじかよ糞箱売ってくる
0058名無しさん@1周年
垢版 |
2017/11/29(水) 18:37:32.50ID:hpoRc81D0
>>38
ハッキング大会だとMacはいつも秒殺されてるな
しかもAppleが安全を過剰にアピールし過ぎてるせいで、マトモに対策打ててない

アップル、脆弱性探しに著名ハッカーらを極秘動員 賞金は破格の2,000万円
https://forbesjapan.com/articles/detail/13732/1/1/1
> 一般的な賞金プログラムとは異なり、参加は完全招待制。28日の説明会は極秘扱いで、参加者は内容の口外自粛を求められた
0059名無しさん@1周年
垢版 |
2017/11/29(水) 18:38:42.55ID:IpA1jApr0
憧れのスーパーユーザーかよ。
昔、#にして、
やりたい放題UNIXをいじったなあ
0060名無しさん@1周年
垢版 |
2017/11/29(水) 18:39:34.37ID:VTlvzHiq0
こんなのルーターではよくある話で
パスワードが設定できるなら脆弱性もクソもないだろ
0061名無しさん@1周年
垢版 |
2017/11/29(水) 18:40:15.45ID:8hZDqEtY0
脆弱どころじゃない、こんな初歩的なミスw
High SierraじゃなくてHigh Shareだわ
0062名無しさん@1周年
垢版 |
2017/11/29(水) 18:41:14.89ID:G53/QCTh0
>>38
さすがにそれは単なる初心者だわ
0063名無しさん@1周年
垢版 |
2017/11/29(水) 18:41:15.84ID:A/sOAG0A0
間違いなくコンピュータ史に残るバグ

>>52
前者だよ
ローカルもリモートログインもファイル共有も有効にしてると通っちゃうよ
アップデートを待たず、一刻でも早くrootのパスワードを設定して塞ぐべき

>>60
本来なら上記の手法で有効化しないとroot自体が使えないはずだった


ルートユーザの有効化とパスワードの設定
https://support.apple.com/ja-jp/HT204012
0064名無しさん@1周年
垢版 |
2017/11/29(水) 18:41:16.46ID:kzAUK3yh0
root(w
0065名無しさん@1周年
垢版 |
2017/11/29(水) 18:43:13.84ID:PlFtN/DQ0
Rootsは 日本タバコ産業の缶コーヒーブランド名だった はず
0066名無しさん@1周年
垢版 |
2017/11/29(水) 18:47:16.86ID:wdpjtdgS0
ハイレタハイレタ
0067名無しさん@1周年
垢版 |
2017/11/29(水) 18:47:56.39ID:NoZeQEii0
クンタ・キンテを思い出すヤツはおっさん
0070名無しさん@1周年
垢版 |
2017/11/29(水) 18:50:33.56ID:R18e9p+q0
この程度のバグよりAndroidのハンバーガーの絵文字のチーズの位置がおかしい方が重大な問題です
0071名無しさん@1周年
垢版 |
2017/11/29(水) 18:51:30.64ID:ae2RwLft0
バグ?
グーグル「位置情報収集していたが、それはバグな」
アップル「ルートパスワードがなしだが、バグな」


ポイントは、ハイシエラにする前にルートパスワードを掛けていて、強制アップるデートしたあとパスワードはどうだったのか、かな
0072名無しさん@1周年
垢版 |
2017/11/29(水) 18:52:53.19ID:ae2RwLft0
普通は、これみたらバックドアが見付かった
と思うような
0074名無しさん@1周年
垢版 |
2017/11/29(水) 18:55:17.40ID:yDOC/Me40
今度こそroot一切触れないように変更して来そう。
そして、それが原因のトンデモないバグ埋め込みそうw
0076名無しさん@1周年
垢版 |
2017/11/29(水) 18:58:09.73ID:tZF51Xr00
filevaultが有るから大丈夫さ…
大丈夫だと言ってくれよ
0077名無しさん@1周年
垢版 |
2017/11/29(水) 18:58:10.93ID:ae2RwLft0
>>74
その地均しかもな
ユーザからroot権限を奪う。安全!セキュリティのためー!
インストール作業はアップルに申請
一回3000円、アンインストール5000円
0078名無しさん@1周年
垢版 |
2017/11/29(水) 18:58:26.63ID:wdpjtdgS0
全く新しいログイン体験
0079名無しさん@1周年
垢版 |
2017/11/29(水) 18:58:56.89ID:ae2RwLft0
斬新主義
0080名無しさん@1周年
垢版 |
2017/11/29(水) 18:59:35.19ID:DPcWxv9G0
>>73
お客様を歓迎する気持ち
0081名無しさん@1周年
垢版 |
2017/11/29(水) 18:59:55.68ID:DMAOu4tm0
アホOSって絶対サンデープログラマーが作ってるんだろ?

前も考えられないバグ出してるし


【話題】iOS7.0.6は前代未聞の深刻なバグ対策!iPhoneユーザーは至急アップデートを!
http://uni.2ch.net/test/read.cgi/newsplus/1393234976/

Wiredによると、暗号学の専門家である米ジョンズ・ホプキンス大学のMatthewGreen教授はバグの
正体を見つけ、「アップルのバグがわかった。これはひどい。本当にひどい」とツイートしました。

Googleの暗号の専門家、Adam Langley氏もAppleが公開しているソースコードを分析し、
バグの正体はプログラミングを学んだ者なら誰でもすぐに気付くであろう内容と発表しています。


> 「アップルのバグがわかった。これはひどい。本当にひどい」

> バグの正体はプログラミングを学んだ者なら誰でもすぐに気付くであろう内容と発表しています。
0082名無しさん@1周年
垢版 |
2017/11/29(水) 19:00:08.86ID:rC7dkgWE0
これバグじゃなくて
悪意のある社員に裏口仕込まれてるんじゃないの
0083名無しさん@1周年
垢版 |
2017/11/29(水) 19:02:20.75ID:gt5Dp8790
>>1

これネットワーク越しにできたら
世界中のMacハックできるじゃん
0085名無しさん@1周年
垢版 |
2017/11/29(水) 19:09:30.56ID:G53/QCTh0
>>83
iPhoneならねww
0086名無しさん@1周年
垢版 |
2017/11/29(水) 19:19:59.24ID:J6YoJS3L0
あえてこのバグ残したら
何か緊急事態の時に有効利用できたりしない?
0087名無しさん@1周年
垢版 |
2017/11/29(水) 19:26:35.43ID:ckyLsvqV0
、、じゃくせい
0088名無しさん@1周年
垢版 |
2017/11/29(水) 19:38:24.46ID:Ee1Ng4tJ0
さすがにこのレベルは…
絶対に無いと思いこんでるから
テストもしなかったんだろうな
0089名無しさん@1周年
垢版 |
2017/11/29(水) 19:39:16.42ID:I7XbnlPT0
>>85
スタバのマック画面が一斉にウィンドウズになったら笑う
0090名無しさん@1周年
垢版 |
2017/11/29(水) 19:43:42.95ID:yS9zq2Il0
1年前倒しで発表したんだっけ
0091名無しさん@1周年
垢版 |
2017/11/29(水) 20:07:45.04ID:VaJT7EKm0
>>17
あるわけ無い
そもそもセキュリティを高める術は沢山あるが使い勝手が悪くなるだけ

如何に早く発見してドアを閉めるかだけ

アップルの罪はセキュリティが高いとユーザーを騙したこと
それをユーザーが信じていること
0092名無しさん@1周年
垢版 |
2017/11/29(水) 20:14:09.29ID:8MvEJx/T0
キーチェーンとかにアクセスできるとしたらやばくね
Sierraから上げてないからわからんけど
0093名無しさん@1周年
垢版 |
2017/11/29(水) 20:18:27.53ID:BMv4VwmH0
シンプルさを求めるマカーにはこれで良い
0094名無しさん@1周年
垢版 |
2017/11/29(水) 20:20:37.12ID:FwgSBU5w0
ホモ野郎がCEOになって以降腐る一方だなアポー
0095名無しさん@1周年
垢版 |
2017/11/29(水) 20:47:04.68ID:jto5Mblu0
ストアのパスワードには糞うるさいくせに
ばーか
0097名無しさん@1周年
垢版 |
2017/11/29(水) 20:48:50.66ID:6ECpm0Eb0
普通は真っ先にrootのパスワードを設定するだろ
0098名無しさん@1周年
垢版 |
2017/11/29(水) 20:50:00.55ID:yDOC/Me40
>>97
中途半端にroot隠してるから普通に使ってたらrootパスワード意識しないんだわこれが。
0099名無しさん@1周年
垢版 |
2017/11/29(水) 20:50:50.85ID:TTmJAvmc0
異常性欲者がトップの企業がまともなわけがない
0100名無しさん@1周年
垢版 |
2017/11/29(水) 21:16:11.94ID:MJjlC+uI0
システム環境設定

ユーザーとグループ
0101名無しさん@1周年
垢版 |
2017/11/29(水) 21:18:14.76ID:MJjlC+uI0
ログインオプション

ネットワーク
0103名無しさん@1周年
垢版 |
2017/11/29(水) 22:05:28.88ID:PMbQYFXA0
情けねえ・・・情けねえ・・・・
0105名無しさん@1周年
垢版 |
2017/11/29(水) 22:26:15.28ID:PMbQYFXA0
一応パス設定しといたわ
忘れそうだな
0107名無しさん@1周年
垢版 |
2017/11/29(水) 23:06:08.20ID:MYe8W1n40
これは脆弱性以前の問題だろ
マカーの俺でも許せんわ、バカにしてるのか!
0108名無しさん@1周年
垢版 |
2017/11/29(水) 23:23:47.86ID:cWsgZnPB0
>>80
オモテ((に鍵))なし
0109名無しさん@1周年
垢版 |
2017/11/29(水) 23:25:35.84ID:w59sI1N+0
スタバで開いて西海岸の味って書き込むだけなんだからなんでも良いんだろ
0111名無しさん@1周年
垢版 |
2017/11/29(水) 23:33:05.06ID:cWsgZnPB0
不思議なのは、どうして、ここを弄る必要があったのか。
0112名無しさん@1周年
垢版 |
2017/11/29(水) 23:36:03.76ID:XaWsigmq0
NeXTSTEPの成れの果てだからUNIXだよな。たしか

rootは大切じゃんwww
0113sage
垢版 |
2017/11/29(水) 23:41:17.76ID:yTkD0Q4H0
Duo280は需要ありますか?
0114名無しさん@1周年
垢版 |
2017/11/29(水) 23:45:52.66ID:065/5ggM0
ログインはサイトとかもすべて指紋認証になってほしいな。
パスワード設定とか全部やめにして指紋をパスワードにしてくれ。
開発できるだろ?
0115名無しさん@1周年
垢版 |
2017/11/29(水) 23:49:54.11ID:cWsgZnPB0
指を切断されたときは、どうすんねん。
大根でも認証成功したり、
一卵性双生児だと声認証で、何回かリトライすると認証が通ったイギリスの銀行があったりするのだゆ
0116名無しさん@1周年
垢版 |
2017/11/29(水) 23:54:19.58ID:9DBzjdUB0
解決するまで金庫に入れとけばいいんじゃね。
0117名無しさん@1周年
垢版 |
2017/11/29(水) 23:54:30.89ID:bBsYaFEi0
生体認証は、単独では成立しない。
補助的な機能にしかならない。

交換可能にするために、非公開の暗証がある、
指紋の右上だけ、全体の一部をサンプリングとかね
その分、精度もかわる。
0118名無しさん@1周年
垢版 |
2017/11/29(水) 23:57:14.53ID:ivaD2ceS0
# のコマンドプロンプトで
rm -rf /

をやってみたいなwwww
0119名無しさん@1周年
垢版 |
2017/11/29(水) 23:58:07.24ID:bBsYaFEi0
あと指紋認証でよくあるのは、

寝てるときに、嫁さんがスマホに指をつけてタッチで解除。
これを防ぐ現実的な方法は、指紋と一緒にパスワードやゼスチャを求める。
嫁さんプンプン
0123名無しさん@1周年
垢版 |
2017/11/30(木) 00:49:22.70ID:C/VE9S9c0
>>122
rootユーザの環境変数下で作業したいのか、一般ユーザのままでしたいのかで異なる
0124名無しさん@1周年
垢版 |
2017/11/30(木) 01:32:57.04ID:pwz29vUH0
apple信者が、Windowsなら爺婆がうるさく騒ぐ事態になっていたMacだからならない
と何故かこんな機会でも言っててワロタ
0128名無しさん@1周年
垢版 |
2017/11/30(木) 05:47:22.79ID:e3kEsh8Q0
rootlessとは何だったのか
0131名無しさん@1周年
垢版 |
2017/11/30(木) 06:32:12.46ID:2SUIIdN/0
>>118
それ今はオプション付けないと動かないんじゃないのか
0132名無しさん@1周年
垢版 |
2017/11/30(木) 07:09:58.92ID:OUcptT8l0
Apple教原理主義者はApple製品のセキュリティーの高さを自慢し、
他社製品の脆弱性を強調する教義を頑なに守るが、
Apple製品も脆弱性だらけな件。

しかし、Apple製品の脆弱性に関するニュースが流れると黙りを決め込む件w
0134名無しさん@1周年
垢版 |
2017/11/30(木) 07:45:05.08ID:HObT2tgE0
>>132
般若心経みたいにね
「西海岸の味。マックの林檎はリア充の証
インスタ映えするデザイナーな僕私」
「それでも私は、マッキントッシュを使いツヅケるよ!」
餌宮錐継「正解。それでこそマッキントッシュ信者だ」
0136名無しさん@1周年
垢版 |
2017/11/30(木) 07:57:18.80ID:PWa4FQBi0
Win10の不具合に比べたら遥かにマシだがな
0137名無しさん@1周年
垢版 |
2017/11/30(木) 07:59:24.31ID:DoDGDh9c0
流石にアホ。
0138名無しさん@1周年
垢版 |
2017/11/30(木) 08:10:14.96ID:hxzFQO7H0
ことえりが使えなかったのを覚えてる
後、performa6410とPowerMacintosh8600が5年前からうんともすんとも言わない・・・
0139名無しさん@1周年
垢版 |
2017/11/30(木) 08:11:40.08ID:9INE8e4U0
緊急アップデートが来たんだけど
これで治ったんだろうか?
0140名無しさん@1周年
垢版 |
2017/11/30(木) 08:12:24.47ID:8FqzOLUd0
>>1
それは脆弱性じゃなくてバカ
0141名無しさん@1周年
垢版 |
2017/11/30(木) 08:12:34.93ID:KPO9/cR50
わざわざ今ままでないもの仕込むとか
Appleが勝手に覗いたり遠隔操作するためだったんだろ
0142名無しさん@1周年
垢版 |
2017/11/30(木) 08:14:34.69ID:HObT2tgE0
Description: A logic error existed in the validation of credentials. This was addressed with improved credential validation.

CVE-2017-13872

アップル公式より

クレデンシャルの検証におけるプログラムバグだそうだ。
つまり、元からルートで動いていたが、同じルートを指定されたのでokと判定したみたいな感じかな
ぶっちゃけ、
0143名無しさん@1周年
垢版 |
2017/11/30(木) 08:17:45.58ID:HObT2tgE0
ぶっちゃけ、特権プログラムが厳格に実装規則を守ることが必須な部分を
めんどくさいから特権でサクッと規則無視してパスワード変更する実装なんだろうな

最高、最強のセキュリティ!マッキントッシュ!が呆れる
0145名無しさん@1周年
垢版 |
2017/11/30(木) 08:19:41.47ID:sKsXwAyK0
うちのマック確認したらまだハイシエラにアップグレードしてなかったw
スマホ&タブレットに普段使用が移っちゃったんであまり使ってなかった。
0146名無しさん@1周年
垢版 |
2017/11/30(木) 08:20:31.09ID:CLQky/eB0
>>1
名前はマウントハイシェラでも高さは高尾山って言うね
0148名無しさん@1周年
垢版 |
2017/11/30(木) 08:45:40.42ID:sHhhqfwx0
もうさ面倒くさいんだよね。
いま10.13.1するのにけっこうアップデート時間食った。

そのうち10.13.2とかにしないといけないんでしょ。ああ面倒くさい。
これやんないとなにか不具合あったっけ?
とくにないならいいや。
0149名無しさん@1周年
垢版 |
2017/11/30(木) 08:46:08.03ID:/R7RELOg0
WindowsやAndroidだったら死ぬほど叩くキチガイApple信者が、Appleの話だとダンマリ決め込むからホント馬鹿だと思うわ

Apple製品使ってるやつは人間的な能力そのものに問題があると言わざるを得ない
0150名無しさん@1周年
垢版 |
2017/11/30(木) 08:53:25.96ID:zhI4LR4n0
この数ヶ月でmacを紛失した、盗まれたやつはこのアホな脆弱性のせいでMacの中身を完璧にサルベージされてしまうわけだからな
まさに人生終わったねご愁傷様

iPhoneでもこういう強制ロック突破のバグが何度も出ていて、同じような被害が全世界で起きる状況が繰り返されてる


Apple製品は存在そのものがウイルス
Apple製品使ってるバカはウイルスのキャリアーだ
0152名無しさん@1周年
垢版 |
2017/11/30(木) 10:23:53.98ID:RgjBtt2A0
つかこれは穴ってレベルじゃないよ。仕様だろ(失笑)
0153名無しさん@1周年
垢版 |
2017/11/30(木) 10:25:47.95ID:j9IjZfmX0
ウイン10がクリアップ後2重ピンになるのは何故や
バグか
0154名無しさん@1周年
垢版 |
2017/11/30(木) 10:48:06.03ID:PhkmrJ9f0
脆弱性じゃなくてバックドアだろこれ
0155名無しさん@1周年
垢版 |
2017/11/30(木) 10:49:51.71ID:PhkmrJ9f0
iPhoneにもバックドアは存在するからな
アップル社が知ってるからいつかは漏れることもありえる
0157名無しさん@1周年
垢版 |
2017/11/30(木) 10:52:15.82ID:gK3Myd/K0
なんだかんだで8.1が最強
0158名無しさん@1周年
垢版 |
2017/11/30(木) 10:52:46.41ID:i/UvySsX0
もはや脆弱性のレベルじゃない
バックドアレベル
0160名無しさん@1周年
垢版 |
2017/11/30(木) 11:36:19.53ID:xpkdHIfA0
>>102
アポー信者は寄り付きもしないな
カルト宗教だからかw
0162名無しさん@1周年
垢版 |
2017/11/30(木) 11:42:40.28ID:xpkdHIfA0
Windows10は米国防総省が採用してるから
こんなアポーみたいな馬鹿なことしたら
北朝鮮とかに乗っ取られて世界が終わるからな
ほんとにアポーを盲信してるアポー信者ってアホだわ
0164名無しさん@1周年
垢版 |
2017/11/30(木) 11:48:22.34ID:lXX5xXK+0
唯一のまとまな市販unix実装(キリ

技術者というより技術文化はlinux系の方がまともなんだろうなw
0165名無しさん@1周年
垢版 |
2017/11/30(木) 11:49:29.73ID:xpkdHIfA0
>>163
アポーのOSってNextStepが元だからFreeBSD系なのになw
みばえだけ必死に整えて中身は改悪しまくってるな
0168名無しさん@1周年
垢版 |
2017/11/30(木) 12:11:10.68ID:xpkdHIfA0
もしこれがアポーを採用だったとしたら背筋が凍るな


米陸軍が堅牢仕様のWindows 10タブレット約1万台を調達
https://japan.zdnet.com/article/35098637/
0169名無しさん@1周年
垢版 |
2017/11/30(木) 12:26:52.28ID:1S3eMIvr0
>>1
PoIルートさん最強ハッカー説
0171名無しさん@1周年
垢版 |
2017/11/30(木) 12:37:03.61ID:+1H4wAIJ0
ルートコ
0172名無しさん@1周年
垢版 |
2017/11/30(木) 12:50:00.82ID:ijo4IqoE0
昨夜に
パスワード変えたから無関係
マカーならルートパスワードを掛けるのはデフォ
パスワードかえたー(ホッ)

↑ この連中が一番マカーのヤバさを物語る

これ、パッチ当てないとダメなもの(ロジックバグ)なのに、デマに騙されて安心している
0173名無しさん@1周年
垢版 |
2017/11/30(木) 12:52:52.43ID:p/fTOWTA0
スタバでどや顔で操作してるアホのMacBookに機密情報なんて入ってないだろうから盗む価値はないな
0176名無しさん@1周年
垢版 |
2017/11/30(木) 16:47:42.54ID:sVzQHp710
ルーター入れて外部からログインできないようにしてあれば特に問題ないんじゃね?
いざという時にデータの救出とかできるのはメリットとも言える
Windowsだって、Administratorアカウントを表示させることで似たような状態にできるし
Utilmanをcmdに置き換えたりしてな
0179名無しさん@1周年
垢版 |
2017/11/30(木) 18:42:01.47ID:aSEwq5Gf0
よくわからんが5000ガバスくらい貰えそうな横綱級のウル技ってこと?
0182名無しさん@1周年
垢版 |
2017/11/30(木) 20:54:04.04ID:sVzQHp710
個人で使ってるパソコンにパスワード掛けてるか?
俺は、いちいち面倒だから掛けてないぞ
見られて困るようなファイルもないしな
というか自分以外に起動しないよ
0183名無しさん@1周年
垢版 |
2017/11/30(木) 20:59:35.28ID:MTRNZT+P0
>>182
それはご自由に

見られて困るファイルが有る人もいれば、誰かに触られたら困る環境の人も居るのは
じっくり考えてみればあなたでもわかるよね?
0184名無しさん@1周年
垢版 |
2017/11/30(木) 21:08:01.95ID:sVzQHp710
>>183
だから、必要ならパスワード設定すればOKで終わりの話だと思うが?

そもそも、WindowsでもAdministratorアカウントを表示させれば他人のパソコンの中を見れる
わざわざ、非表示のAdministratorアカウントにパスワード掛けてる人なんて滅多に居ないだろうし
仮にパスワード掛かっていてもツールでクラックできる
だが、それがいいんだよ

父親が亡くなってパスワードが分からないからパソコンの中からデータが取り出せないと
相談を受けたことが何度かある
0185名無しさん@1周年
垢版 |
2017/11/30(木) 21:14:41.87ID:MTRNZT+P0
>>184
Appleはそう考えずアップデートで対応するっつってるんだから問題なんだろ
あなたがOKと思えば全世界の人もOKと思うだろうってのは病気だから
0186名無しさん@1周年
垢版 |
2017/11/30(木) 22:02:30.99ID:oX/Z7k/Q0
セキュリティアップデート来たみたいね
0187名無しさん@1周年
垢版 |
2017/11/30(木) 22:16:22.55ID:v9ayaRQ20
rootにパスワード無しってアップルはコンピュータのコの字も知らないって事か?
0188名無しさん@1周年
垢版 |
2017/11/30(木) 22:43:45.25ID:Z80NMHP/0
SSDでOSまるごとかUSBメモリで持ち歩いてるからね
パスワードなんて前時代的なもんは最初から使ってない
0189名無しさん@1周年
垢版 |
2017/11/30(木) 22:44:32.52ID:JKdygRoW0
Windowsなら今頃10スレぐらいは行くひどいバグなのに
全然伸びないな
0190名無しさん@1周年
垢版 |
2017/11/30(木) 23:38:47.96ID:4XIuSTsk0
root root root
root製薬
0191名無しさん@1周年
垢版 |
2017/11/30(木) 23:40:36.00ID:4XIuSTsk0
これないしょのはなしあるがねつゃんころぐぁしくぉんだぱっくとあある
0192名無しさん@1周年
垢版 |
2017/11/30(木) 23:43:16.06ID:8hoPzetH0
前はメールの同期が出来なかったし
今回も何かあると思ってたからアプデしなかったわ
0193名無しさん@1周年
垢版 |
2017/11/30(木) 23:45:26.69ID:7PAN2Q7t0
さっきセキュリティアップデートかかったけど
これかw
0194名無しさん@1周年
垢版 |
2017/11/30(木) 23:50:49.57ID:F3WWgecs0
>>2
おなじことおもつた。
0196名無しさん@1周年
垢版 |
2017/11/30(木) 23:54:41.86ID:4SZ2cA9+0
はあ、ここんとこAppleにはため息しかない。
0198名無しさん@1周年
垢版 |
2017/12/01(金) 00:35:21.98ID:Sy0r5f5s0
Appleへの実害はゼロ。
なのにフォローしてもらえる、ありがたい事だ。
0199名無しさん@1周年
垢版 |
2017/12/01(金) 06:51:34.45ID:1xp0m/v40
半年ほど開きっぱなしだったんだから
もうなんか仕込まれているよね
0200名無しさん@1周年
垢版 |
2017/12/01(金) 07:10:18.88ID:S2zm+K7T0
MacなんてOSのシェアでは超マイノリティだから
ハッカーがウイルス作る気が起きない。

セキュリティーが高い訳では無くハッカーに相手にされてないだけ。
0202名無しさん@1周年
垢版 |
2017/12/01(金) 07:48:55.61ID:WJzPIZjF0
>>200
ウイルスを作るならMacの方が簡単だからね。コード1行でも十分できるわけで。
隠しメッセージやフェイクやミニゲームを入れたらまだMacのほうが多いんでないか。

実質的に世界初とされるウイルスはAppleII(Macの前の機種シリーズ)のエルククローラだよ。
単なる個人広告の表示のみ。
0203名無しさん@1周年
垢版 |
2017/12/01(金) 08:10:53.34ID:A5uwsTmv0
>>200
マカー同士の選民意識が作ることもあるだろうよ
人間なんだから
0204名無しさん@1周年
垢版 |
2017/12/01(金) 08:13:45.82ID:9qFlGMkR0
ハッキングコンテストで一番に破られるのはMacだろ
ただ狙われてないだけ
0205名無しさん@1周年
垢版 |
2017/12/01(金) 09:12:47.67ID:JaN7/jvs0
>>204
狙われないわきゃない
実際にはAppleもApple信者も秘密主義カルトだから被害情報が隠蔽されてるだけ
0208名無しさん@1周年
垢版 |
2017/12/01(金) 10:32:29.14ID:Y/vA6iWX0
そこまでは言わないけど、アマチュア気質なんだろうな。
0211名無しさん@1周年
垢版 |
2017/12/01(金) 12:02:08.52ID:te4lott40
知り合いのすすめでmacを買う所だったけどwindowsマシンにします
0214名無しさん@1周年
垢版 |
2017/12/01(金) 19:00:15.79ID:40rKfvTz0
>>213
iOSも劣化しまくりでとくにiOS11は糞すぎてアメリカなどでも最悪の評価

Appleそのものがもはや完全に終わってる
0215名無しさん@1周年
垢版 |
2017/12/01(金) 19:03:07.79ID:C10NyySR0
もう(/´△`\)あげて
マッカーのブランドイメージは残り2割よ
0216名無しさん@1周年
垢版 |
2017/12/01(金) 19:15:44.25ID:Tblj1Q140
ここまでバカな製品だと脆弱性などというレベルじゃ無いでしょ
0217名無しさん@1周年
垢版 |
2017/12/01(金) 20:37:34.28ID:8Vq6nYZy0
法人では「Apple製品は実用に足る品質を満たしていない」とかすごい理由で業務利用禁止にしようとしてるところが増えてきてる
さすがに今回のはそのレベル
0220名無しさん@1周年
垢版 |
2017/12/02(土) 09:33:58.22ID:HqT4jDaP0
>>217
俺もそれは事実だと思うかな
特徴的なのは、
1)統合管理
つまりコンフィグレーションの一元管理手段がない
2)ネットワーク機能が陳腐
ファイル共有、フェッチ、アップロードがほとんどhttpしかない
3)セキュリティ機能がパーソナル
細やかなACLを設定できない
4)バックアップ、リストアがディスク単位
ファイル単位で履歴つきでバックアップから出し入れできるファイルサーバは、ウィンドウズだけ

協調作業に必須な機能が実用レベルじゃない。
子供のオモチャ
0221名無しさん@1周年
垢版 |
2017/12/02(土) 09:35:44.46ID:HqT4jDaP0
マックをおすすめするのは、もはや背任
0222名無しさん@1周年
垢版 |
2017/12/02(土) 21:37:42.78ID:6XTZlhCU0
>>220
全てがfになるのトリックもマックosのバグだしなぁ
0223名無しさん@1周年
垢版 |
2017/12/02(土) 22:05:36.17ID:VnKR59Kq0
会社から支給されたiPad、Kを入力すると巨乳が変換候補の一番に表示されるようになったのも、これが原因?
0224名無しさん@1周年
垢版 |
2017/12/02(土) 22:43:37.19ID:aQb4CKQe0
>>223
それはおまえの趣向
0225名無しさん@1周年
垢版 |
2017/12/02(土) 22:45:47.51ID:vAq9UxRx0
モンゴル力士の八百長が話題になってますが、野球界にたくさんいる在日韓国人が
これをやってないと思いますか?

しかも彼らはモンゴル力士と違って日本人に成りすましているのでさらに巧妙に
八百長がしやすい状況です。

作られたヒーローがどれだけ野球界には多いことか、想像するだけで思い当たりますね。
まともな日本人の野球選手で実力が本当にある選手はみなメジャーに行くんですよ。
 
日本人選手のメジャー移籍に批判的なのは、八百長をやってる在日韓国人のインチキ野郎。
彼らがやってきた欺瞞に満ちた記録とその正体がバレるのを恐れている、というわけです。
0227名無しさん@1周年
垢版 |
2017/12/02(土) 22:46:51.33ID:aQb4CKQe0
スマホやPC、あるいはクラウド、SNSを見つめるとき、
闇である彼らもまた、おまえ、あなたを見つめている。

闇と戦うときは、注意せよ!

おまえもまたクラウドとならないように…
0229名無しさん@1周年
垢版 |
2017/12/03(日) 08:27:27.05ID:3hASbzzA0
今どきApple製品を使うのは情弱か強がりしかいないよ
かってのβ方式のビデオデッキと同じ存在
0230名無しさん@1周年
垢版 |
2017/12/03(日) 09:08:54.86ID:o2/nlrzt0
んでもノートPCや次の筐体デザインやハード規格もUSBやwifiみたいに今までどおりAppleからくるはずだぞ
0231名無しさん@1周年
垢版 |
2017/12/03(日) 11:03:13.53ID:K7zQD0Yo0
I am root
0232名無しさん@1周年
垢版 |
2017/12/03(日) 11:20:49.69ID:brdLYjpu0
それより仮に作ったアカウント消せないバグ何とかしろw
0234名無しさん@1周年
垢版 |
2017/12/03(日) 17:25:08.07ID:HF0EJOos0
>>230
USBを最初に全面搭載したのはPC98NXシリーズであってmacではない

wifiもすでにデスクトップの無線化で普及が始まってたのをノートに入れただけ
0235名無しさん@1周年
垢版 |
2017/12/03(日) 18:57:35.04ID:/hpjCVZZ0
>>73
つまり、これはバグじゃないのか。
ただ玄関の鍵を開けっ放しにしてあげただけ。
親切であってバグでも欠陥でもない!
のか?
0236名無しさん@1周年
垢版 |
2017/12/03(日) 20:46:17.88ID:gGL2rkht0
さすがAppleだな。
パスワードから人類を解放した。
革新的だわ。
0237名無しさん@1周年
垢版 |
2017/12/04(月) 00:26:02.68ID:mN+4fAnF0
最低限の防衛も愛のために放棄したんだな
無防備すぎてAIDSに感染しないか心配だ
0238名無しさん@1周年
垢版 |
2017/12/04(月) 01:36:57.67ID:eyqPO6Ts0
>>230
ilinkがFireWireでIEEE1394になって結局USB2.0に負けたんだっけ?
0239名無しさん@1周年
垢版 |
2017/12/04(月) 07:39:55.30ID:x6TDq/bW0
>>234
それIT関連に言ったら大爆笑で本気でバカにされるぞ
ネタにすらならん
そもそも今のMS-WindowsはMacOSそのもの。本来のMSのOSはもう消滅したといっていい。

週刊アスキー
http://weekly.ascii.jp/elem/000/000/197/197096/
いまで言えば、USBに相当するインターフェースだ。
実際、ADBより10年ほどあとに登場するUSBは、このADBの仕組みを参考にして、
モダンなインターフェースに再構成したものと言える。
0240名無しさん@1周年
垢版 |
2017/12/04(月) 08:06:55.53ID:Ts9b1QE/0
1983年11月Windows発表
MacOSは1997年9月
system1に遡っても1984年

明らかにMacがパクリ
0242名無しさん@1周年
垢版 |
2017/12/04(月) 10:08:43.20ID:eLXkuhgl0
20世紀のNHK新電子立国という番組でMacはwindowsそっくりと揶揄されていたな
あり得ない欠陥が志の低さを証明しているぞ
0243名無しさん@1周年
垢版 |
2017/12/04(月) 12:46:35.41ID:tPCd43oE0
つまりWindowsはMacのパクリだからMacはパスなしでログインできても構わないと

さすが西海岸の味w
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況