macOS Catalina - אבטחה פלוס עם נפח ייעודי לקריאה בלבד (macOS תַאֲרִיך)

באירוע המצגת של מערכת ההפעלה העתידית עבור Mac, macOS קטלינה, Apple הביא לקדמת הבמה את עליית הביטחון.
macOS קטלינה תהיה מערכת ההפעלה הראשונה של Apple שיהיה לה נפח משלה לקבצי מערכת, והיא תהיה "לקריאה בלבד". שינוי זה בהחלט ישפר את האבטחה.

בדקנו את מערכת ההפעלה העתידית עם שדרוג מ macOS מוג'אבה לה macOS קתרין פומבי Beta, והדבר הראשון שמשך את תשומת ליבנו היה נוכחות של שני כרכים נפרדים (מחיצות וירטואליות ב- SSD) במקום אחד. נפח המוקדש למערכת ההפעלה (macOS) ואחד לנתוני משתמשים (macOS תַאֲרִיך).

אם מפריע לך שאתה רואה שניים או שלושה כוננים במקום אחד, אתה צריך לדעת שכולם שייכים לאותו "מְכוֹלָה disk", והשטח הפנוי על hard disk אינך מושפע מהשינוי הזה. בעיקרון, הנפח המוקדש למערכת ההפעלה זהה לזה של מיכל הנתונים, רק שהפריסה מאפשרת קריאת קבצים בלבד. השינוי והכתיבה של קבצי מערכת חיצוניים חסומים.

חוזרים לזמן מה אנו רואים זאת Apple הם חזרו שוב ושוב עם מזלג פגיעויות במערכת MacOS. למרות שרבים מהפגיעות לא נוצלו על ידי אנשים זדוניים, החברה האמריקאית ביקשה לחדש בצד הביטחוני. כך גם עם ההשקה macOS הקפטן, Apple הציג "System הגנת שלמות (SIP)". טכנולוגיה מעוצבת לא לאפשר שינוי של קבצי מערכת ותיקיות.
SIP מגביל את הגישה של המשתמש למערכת "שורש" ובכך מונע שלמות macOS. למרות שיפורי אבטחה אלה, נמצאו שיטות לעקוף את הגנת SIP ולהתקין יישומים זדוניים המחליפים ומשנים קבצי מערכת.
עם המעבר ל macOS קתרין, Apple להעביר את מערכת ההפעלה לנפח משלה ולפתח סוג חדש של קישור דו - כיווני סימליקרא firmlink, מצליח לעשות שני כרכים כדי להשתלב ולעבוד כאחד.

macOS Catalina זמינה כרגע רק בגרסה Beta למנויים מ Apple Beta Software Program, בעקבות זאת בסתיו השנה תושק הגרסה הסופית, הזמינה בחינם לכל המשתמשים.

כחובב טכנולוגיה, אני כותב בשמחה ב- StealthSettings.com מאז 2006. יש לי ניסיון עשיר במערכות הפעלה: macOS, Windows, ו- Linux, וגם בשפות תכנות ופלטפורמות בלוגינג (WordPress) ולסוחרת אלקטרונית (WooCommerce, Magento, PrestaShop).

איך » iHowTo » iHowTo - macOS » macOS Catalina - אבטחה פלוס עם נפח ייעודי לקריאה בלבד (macOS תַאֲרִיך)
השאירו תגובה