Обзор macOS Catalina — НЕ СТАВИТЬ!
Isi kandungan:

Heartbleed. Shellshock. Nah, kami telah mempelajari nama-nama pepijat berbahaya yang terdengar seperti tajuk lagu Taylor Swift. Heartbleed menjejaskan hampir setiap laman web di luar sana. Ia adalah pepijat terkenal yang telah tidak aktif selama bertahun-tahun dan sementara pembaikannya mudah, ia perlu dilaksanakan oleh setiap pemaju individu.
Pakar keselamatan Robert Graham mengatakan Shellshock lebih besar daripada Heartbleed.
Saya fikir saya salah mengatakan #shellshock adalah sebesar #heartbleed. Ia lebih besar.
- () {:;} Robert Graham (@ErrataRob) 25 September 2014
Jadi apakah sebenarnya ini bug Shellshock dan bagaimana ia menjejaskan Mac anda? Mari kita bercakap mengenainya dan penyelesaiannya.
Apa itu Shellshock?
Di bawah antara muka pengguna grafik berjalan kod - arahan yang menjalankan proses dan memberi anda output pada skrin.
Dalam Bash, antara muka baris arahan dalam OS X, rentetan teks boleh disimpan sebagai pemboleh ubah. Pengaturcara mengubah teks menjadi pemboleh ubah supaya mereka tidak perlu menaipnya lagi dan lagi.
Sebagai contoh, anda boleh mengatakan:
Z ='this is a long string of text'
Dan kemudian jika anda mengatakan echo $ Z, baris arahan akan memasukkan teks di mana anda mahu. Ini dimaksudkan untuk dirawat sebagai teks dan bukan sebagai perintah. Dan inilah di mana bug itu.
Dalam baris arahan Bash yang digunakan oleh Linux dan OS X, jika anda menaip watak tertentu pada permulaan pembolehubah, anda boleh mengubahnya menjadi perintah.
Teks itu ialah: () {:;};
Ini bermakna arahan yang tidak dibenarkan oleh sistem atau pemaju, walaupun perintah yang disekat kerana sifat jahat atau mengganggu mereka boleh dijalankan jika mereka mempunyai awalan ini.

Shellshock (atau bug Bash jika kita menjadi teknikal) hanya terhad kepada sistem berasaskan UNIX. Maksud OS X dan Linux. Pengguna Windows tidak terjejas oleh pepijat ini.
Untuk penjelasan yang lebih teknikal, lihat pecahan Vox yang sangat baik dari bug Shellshock. Sebagai alternatif, lihat video di bawah untuk penjelasan ringkas yang sama, dalam aksen British.
Bagaimana Pepijat Shellshock Mempengaruhi Anda
Secara langsung, ia tidak.
Tetapi semasa aplikasi dalam OS X dijalankan dalam mod kotak pasir, mereka bercakap antara satu sama lain - untuk mengimbangi tugas ke aplikasi lain atau meminta fungsi peringkat sistem. Semua perbualan ini berlaku menggunakan kod, di Terminal.
Semasa salah satu daripada pertukaran ini, satu aplikasi boleh menambah awalan dalam petikan dan menjadikannya perintah. Perintah ini boleh memadam komputer anda, menjadikannya tidak berguna, menyalin kandungan pemacu anda atau beberapa perkara yang mungkin melalui baris arahan.
Cara Patch Bug Shellshock

Nasib baik, Apple telah mengatakan bahawa hanya sebilangan kecil pengguna OS X yang terdedah kepada bug Shellshock. Tetapi, dinasihatkan jika anda berada di Mac OS X Lion, Mountain Lion atau Mavericks, pasang kemas kini tetap dari pautan di bawah. Tidak ada masalah untuk pengguna beta Yosemite.
- Singa
- Singa gunung
- Mavericks
Kemas kini untuk Mavericks hanya 3.2 MB dan didatangkan sebagai fail DMG. Proses pemasangan mudah dan anda tidak perlu memulakan semula Mac anda.

Ia adalah pemasang pakej standard dalam fail DMG. Buka pemasang dan tekan Next beberapa kali dan kemas kini akan dipasang.

Itu sahaja. Kekal selamat.
Apakah Bug Heartbleed dan Bagaimana Melindungi diri anda dan Kekal?
Bug hati dengan OpenSSL adalah kesalahan dalam sistem yang membuat
Apakah bug keselamatan ssl dalam ios dan mac dan bagaimana untuk menampalnya
Panduan Penjelasan Menjelaskan: Apa itu Bug Security SSL dalam iOS dan Mac Dan Cara Patch dan Tetap Selamat.
Apakah lensa google dan apakah ciri-ciri terbaiknya
Tertanya-tanya cara menggunakan Lensa Google? Di sini, anda akan mendapati jawapan bersama-sama dengan semua ciri-ciri Google Lens yang sejuk yang boleh anda gunakan dalam kehidupan harian anda.







