Programinės įrangos kūrėjas išleido išsamią informaciją apie programėlių valdymo, įdiegtos saugos funkcijos, trūkumą macOS Ventura. Kūrėjas šią problemą atrado dar prieš oficialiai išleidžiant „Ventura“ praėjusį spalį, tačiau pataisymas niekada nebuvo išleistas, todėl kūrėjas nusprendė paviešinti informaciją.
Programų valdymas skirtas užkirsti kelią kenkėjiškų programinės įrangos pakeitimams, stebint programinės įrangos bandymus keisti kitas „Mac“ programas. Jei taip nutinka, programų valdymas blokuoja pakeitimą ir įspėja vartotoją, kuris, jei reikia, gali tai leisti.
Tinklaraščio įraše Jeffo Johnsono informacija kaip trūkumas susijęs su programos smėlio dėže. Smėlio dėžėje esančios programos negali keisti kitų programų be leidimo, tačiau, paaiškina Johnsonas, „Apple“ įdėjo patį aplanką „Applications“ smėlio dėžėje. Ši sąranka leidžia ne smėlio dėžėje esančioms programoms keisti kitas programas ir apeiti programų valdymo patikrinimą.
Johnsonas sukūrė Xcode projektą, kuris parodo trūkumą. Johnsonas iš tikrųjų užsiminė apie šį trūkumą a
paštas dar 2022 m. spalio mėn, kur jis paaiškino, kaip veikia programų valdymas ir penki būdai, kaip programa gali gauti leidimus – jis pažymėjo šeštą būdą, bet tuo metu jo neatskleidė, nes tai yra smėlio dėžės trūkumas.Johnsonas teigė, kad apie problemą pranešė „Apple“, kuri patvirtino, kad gavo pranešimą, bet dar jo neištaisė, todėl Johnsonas savo tinklaraštyje atskleidė išsamią informaciją. „Įprasta praktika pranešant apie saugos pažeidžiamumą yra duoti pardavėjui 90 dienų problemai išspręsti, o „Apple“ daviau daug daugiau laiko, nei tikėtasi“, – rašė Johnsonas. „Apple“ šios problemos nekomentavo.
Johnsono ataskaita yra geras priminimas, kad vartotojai turi aktyviai palaikyti saugų „Mac“. Nepakanka vien pasikliauti „Apple“ saugos funkcijomis – kaip rodo Johnsonas, jos nėra tobulos. Naudotojai turėtų atsiminti, kad programinę įrangą reikia atsisiųsti tik iš patikimų šaltinių, pvz., „App Store“ (kuri atlieka programinės įrangos saugos patikras) arba tiesiogiai iš kūrėjo. Kenkėjiška programinė įranga dažnai užmaskuojama kaip teisėta programinė įranga ir platinama el. paštu arba žiniatinklyje per forumus ir programinės įrangos svetaines, kurios nesirūpina sauga.
Kitas būdas apsisaugoti yra atnaujinti į naujausią „macOS“ versiją, kai tik įmanoma. „Apple“ išleidžia saugos pataisas naudodama OS naujinimus, todėl svarbu juos įdiegti, kai tik jie bus pasiekiami. Kai „Apple“ galiausiai ištaisys programų valdymo trūkumą, tai bus padaryta atnaujinus sistemą.
„Macworld“ turi keletą vadovų, kurie padės išlaikyti jūsų saugumą, įskaitant vadovą ar jums reikia antivirusinės programinės įrangos, ar ne, a Mac virusų sąrašas, kenkėjiškų programų ir trojos arklių, ir a „Mac“ saugos programinės įrangos palyginimas.