למה משתמשי Mac צריכים להסיר את התקנת אפליקציית Zoom כבר עכשיו

תוכן עניינים:

למה משתמשי Mac צריכים להסיר את התקנת אפליקציית Zoom כבר עכשיו
למה משתמשי Mac צריכים להסיר את התקנת אפליקציית Zoom כבר עכשיו
Anonim

מזונות חשובים

  • ניצול זום שהקל על התקנת תוכנות זדוניות ב-Mac לקח שמונה חודשים לתקן.
  • רבים מאיתנו דורשים אפליקציות לשיחות ועידה בווידאו לעבודה שלנו, אבל אין להם מחלקת IT ביתית שתשמור עלינו.
  • למרבה המזל, יש כמה אפשרויות טובות לשמירה על בטיחות בזמן התקרבות.
Image
Image

טעות טירון במתקין ה-Mac של Zoom הובילה לחור אבטחה עצום, שאפשרה להאקרים לעשות כמעט הכל במחשב שלך.

Zoom יש היסטוריה של תקלות אבטחה ואמון, מהתקנת שרתי אינטרנט סודיים במחשב שלך ועד לשקר לגבי מספר המשתמשים הפעילים היומי. כעת, חוקר האבטחה של Mac Patrick Wardle גילה פגם במתקין שמשאיר אותך פתוח לניצול. בהתחשב ברקורד שלו, נראה כי סביר להניח של-Zoom יהיו בעיות דומות בעתיד, אז איך כדאי להגן על עצמך?

"אולי השוק יעניש את זום על פרצת האבטחה, אבל זה מאיר בעיה הרבה יותר גדולה בזירת איומי הסייבר. רוב המשתמשים הרגילים (קראו: הצרכנים) משתמשים בתוכנת אנטי-וירוס. מה שהם לא מבינים, עם זאת, הוא שטכנולוגיות עתיקות אלה אינן עומדות בקצב ההתפתחות המהירה של איומים וניצולים שבהם פושעי סייבר משתמשים", אמר צ'ייס נורלין, מומחה לאבטחת סייבר ומנכ"ל ב-Transmosis, ל-Lifewire בדוא"ל.

התרחקות

Zoom הפך לדרך ברירת המחדל לשיחות ועידה בווידאו במהלך השנים האחרונות, בעיקר בגלל שכל כך קל להגדיר ולהצטרף לשיחה. אבל העלייה האפית שלו הייתה זרועה בפרצות פרטיות, אמון והפרות אבטחה. הגרסה האחרונה עובדת כך.

כאשר אתה מתקין את Zoom ב-Mac שלך, עליך להזין סיסמת מנהל כדי להעניק למתקין הרשאות גבוהות להוסיף קבצים לחלקים עמוקים של המערכת. Wardle גילה ש-Zoom מחזיק בהרשאות האלה גם לאחר ההתקנה, כדי להתקין תיקונים עתידיים מבלי לבקש שוב את הסיסמה שלך.

פשוט הסר את כל אפליקציות הפגישות מהמחשב שלך. השתמש בגרסת הדפדפן של לקוח הפגישה. הם עובדים טוב עכשיו.

זו תהיה רק הפרת אמון, או לפחות של ציפיות. אבל המתקין גם לא הצליח לבדוק ולזהות כראוי את תיקוני הזום הבאים. המשמעות היא שתוכנה זדונית יכולה להתחזות לעדכון זום ולקבל גישה מלאה להתקין את עצמה.

וורדל אמר ל-Verge שהוא דיווח לראשונה על פגיעות זו בדצמבר בשנה שעברה. התיקון של זום הציג באג נוסף שאפשר ניצול דומה, ולקח שמונה חודשים לתקן. זו דאגה גדולה לאנשים שצריכים להשתמש בתוכנה.איך נדע שהגרסה הנוכחית של זום אינה מכילה עדיין יותר תוכנות זדוניות וניצולים?

רבים מאיתנו לא יכולים פשוט להפסיק להשתמש בזום. ייתכן שתזדקק לזה לפגישות בזמן שאתה עובד מהבית, והוא פשוט נפוץ מכדי להתעלם ממנו לחלוטין. למרבה המזל, יש כמה דרכים להגן על עצמך.

Protect Yourself

בטיפול של זום במיוחד, הדרך הטובה ביותר להימנע מחרי אבטחה היא לא להתקין את תוכנת שולחן העבודה. אחת התכונות הטובות ביותר של Zoom היא שכל אחד יכול להצטרף לשיחה רק על ידי לחיצה על קישור וחיבור דרך דפדפן האינטרנט שלו.

"פשוט הסר את כל אפליקציות הפגישות מהמחשב שלך. השתמש בגרסת הדפדפן של לקוח הפגישות. הן עובדות טוב עכשיו. אפליקציות מריצים דברים ברקע, ואני אפילו לא אכנס לדברים המטופשים שהם מבזבזים את המעבד זמן כאשר אתה אפילו לא משתמש בהם 99.9% מהזמן", אמר אבטחה וניטור מחשב לייצא SwitftOnSecurity בטוויטר.

אם אתה רוצה להשתמש ב-Mac או PC שלך עבור זום, זו הדרך ללכת. בעוד שלאפליקציה מבוססת דפדפן יכולות להיות בעיות אבטחה משלה, הן לא יאפשרו התקנות סוררות ברמת השורש. אולי לא תקבל את כל התכונות, אבל אם אתה רק מקיים שיחות וידאו, זה בסדר.

Image
Image

אם יש לך אייפון או אייפד, אז אתה יכול לעבוד עם זה. האייפון כנראה קטן מדי, אבל אייפד בגודל 12.9 אינץ' רגיל או גדול הוא אידיאלי, עם הבונוס שיש לו כנראה מצלמה טובה יותר מזו המובנית ב-MacBook, iMac או Studio Display.

תודות לאופן שבו פועלת ה-App Store, והעובדה שכל האפליקציות יכולות לפעול רק בתוך 'ארגז החול' שלהן, ' שמבודד אותן משאר המערכת, הן בטוחות יותר מאפליקציות שולחן עבודה, במיוחד אפליקציות שולחן עבודה שדורשים מתקין להפיץ חלקים מעצמם עמוק לתוך המערכת שלך.

למרות שמשתמשי Mac מעולם לא היו צריכים לדאוג לגבי וירוסים, אתה מאבד חלק גדול מההגנה המובנית ברגע שאתה מקליד את הסיסמה שלך. כדאי מאוד מאוד לחשוד בכל תוכנה שדורשת סיסמה להתקנה, גם אם זו אפליקציה לגיטימית. אלא אם כן אתה סומך על המפתח או המוניטין שלו, חפש במקום אחר.

מוּמלָץ: