Према блогу одбране у дубину у ОС Кс Лав постоји проблем, због којих је могуће да се промени корисничких лозинки без претходног проверу идентитета. Другим речима, неко може ићи до терминала на рачунару и промените лозинку за свој корисника, чак и не знајући тренутну лозинку. Иако је раније да је комисија акције са нападачем директног приступа рачунар, одбрана у дубини понуди сценарио у којем је могуће провести лозинку промена даљински.
Корисник са привилегијама администратора када се користе Сафари могу добити на сајт, на коме је постављена злонамерни Јава-апплет. Рун, она ће се повезати на нападача, пружајући приступ систему шкољке. Иако је нападач у овом случају ће бити само ограничена права, он је и даље у стању да промени лозинку тренутног корисника.
Наравно, у овом случају, све зависи од ваше личне бриге о рачунару и њену сигурност. Ако дајете ваш рачунар да користи било ком шалтеру и на Интернету покренете неку апплет да ће га видети, дефинитивно, имате разлога за бригу. У супротном, ризик да буду упао на овај начин је врло мала, јер ће хакер потребно више и име актуелног корисника. За твоје спокојство и сигурност може направити низ превентивних акција:
- Искључите аутоматске пријаве. Отворите "Систем Преференцес" (Систем Преференцес), Изаберите "корисници и групе" (Корисници и групе). Кликните на брави за аутентикацију, кликните на "Логин Параметри" (Пријава Опције) И Аутоматско пријављивање "у менију (automatski Пријава), Сет "Офф". (искључен).
- Искључите гост налог. У истом делу, "Корисници и групе", изаберите "Усер-гост" Гост Корисник. Видећете опцију "Дозволи гостима да се пријавите на овом рачунару" (Дозволи гостима да се пријавите на овом рачунару), Што је вероватно да буде укључен. Онемогући га.
- Укључите унос лозинке када изађете из чувара екрана и режим мировања. иди на podešavanja система, Касније у одељку "Безбедност и сигурност" (Сигурност и приватност). Отворите картицу "Генерал" (општи) И изаберите "захтевају лозинку... при изласку из мировања или чувар екрана" (Захтевају лозинку после... сна или сцреенсавер почиње). Поље може остати са вредношћу од "права" (одмах) Да бисте захтевали лозинку одмах после мировања, или сцреенсавер, или да наведе жељено време после којег ће се систем тражи лозинку.
- Пассворд заштитни приступ подешавањима система. У "Приватност и безбедност", изаберите "захтевају лозинку администратора за приступ подешавања икона Цастле" (Захтијевају лозинке администратора на преференције приступ систему са бравом икона).
- Користити родитељске контроле да ограничи приступ апликацијама. Мораћете да иде у podešavanja система и изаберите родитељски надзор (Парентал Цонтролс), Затим изаберите налог администратора и на картици апликације, у одељку dozvoljeni програми, онемогући терминал и Кс11. Ове манипулације мора поновити са свим административним рачунима у систему. Мање од ове методе је да се ограничи и сопствени приступ систему, али за своје мање технички искусних пријатељима и породицом да ће бити добра опција за побољшање безбедности.
[преко ЛифеХацкер]