אל תפספסו!!! בועז קורפל VS כפיר כשריאן. אלפא ג'וליה תלתן ירוק VS סטלביו תלתן ירוק
תוכן עניינים:
פעורי לב. הלם קרב. ובכן למדנו את שמות הבאגים המסוכנים האלה שנשמעים כמו כותרות שיר של טיילור סוויפט. Heartbleed השפיע כמעט על כל אתר שם בחוץ. זה היה באג ידוע לשמצה שהניח רדום במשך שנים ובעוד שהתיקון היה קל, היה עליו ליישם אותו על ידי כל מפתח בודד.
מומחה האבטחה רוברט גרהאם אומר ששלשוק גדול יותר מאשר לב.
אני חושב שטעיתי באומרו #shellshock היה גדול כמו # לבבי. זה גדול יותר.
- () {:;} רוברט גרהאם (@ErrataRob) 25 בספטמבר 2014
אז מה בדיוק באג Shellshock זה ואיך זה משפיע על ה- Mac שלך? בואו נדבר על זה ועל הפיתרון.
מה זה Shellshock?
מתחת לממשק המשתמש הגרפי פועל קוד - פקודות המפעילות תהליכים ומספקות לך את הפלט על המסך.
ב- Bash, ממשק שורת הפקודה במערכת ההפעלה X, ניתן לאחסן מחרוזת טקסט כמשתנה. מתכנתים הופכים טקסט למשתנים כך שהם לא צריכים להקליד אותם שוב ושוב.
לדוגמא אתה יכול לומר:
Z ='this is a long string of text'
ובהמשך, אם תגידו הד $ Z, שורת הפקודה תכניס את הטקסט למקום הרצוי לו. זה אמור להתייחס לטקסט ולא כאל פקודה. וכאן נמצא הבאג.
בשורת הפקודה Bash המשמשת את Linux ו- OS X, אם תקלידו תו מסוים בתחילת המשתנה, תוכלו להפוך אותו לפקודה.
הטקסט הוא: () {:;};
משמעות הדבר היא כי פקודות שלא אושרו על ידי המערכת או היזם, אפילו פקודות שנחסמות בגלל אופייה הזדוני או המשבש, יכולות לפעול אם יש להם קידומת זו.
Shellshock (או באג Bash אם אנחנו טכניים) מוגבל רק למערכות מבוססות UNIX. כלומר OS X ו- Linux. משתמשי Windows אינם מושפעים מהבאג הזה.
להסבר טכני יותר, בדוק את ההתפלגות המצוינת של ווקס באג Shellshock. לחלופין, עיין בסרטון שלהלן לקבלת אותו הסבר פשוט, במבטא בריטי.
כיצד באג הקליפה משפיע עליך
ישירות, זה לא.
אך בעוד יישומים במערכת הפעלה X פועלים במצב ארגזי חול, הם כן מדברים זה עם זה - כדי להוריד משימות לאפליקציות אחרות או לבקש פונקציונליות ברמת המערכת. כל הדיבורים הללו מתקיימים באמצעות קוד, בטרמינל.
במהלך אחת ההחלפות הללו, אפליקציה אחת יכולה להוסיף את הקידומת בציטוטים ולהפוך אותה לפקודה. פקודות אלה יכולות למחוק את המחשב שלך, להפוך אותו ללא תועלת, להעתיק את תוכן הכונן שלך או כל מספר דברים שאפשר דרך שורת הפקודה.
כיצד לתקן את באג הקליפה
למרבה המזל, אפל אמרה שרק מספר קטן של משתמשי OS X רגישים לבאג Shellshock. אך רצוי שאם אתה נמצא במחשב Mac שמריץ את OS X Lion, Mountain Lion או Mavericks, התקן את עדכון התיקון מהקישורים למטה. עדיין אין תיקון עבור משתמשי ביתא של יוסמיטי.
- אריה
- אריה ההר
- מאבריקס
העדכון עבור Mavericks הוא 3.2 מגה בלבד ומגיע כקובץ DMG. תהליך ההתקנה פשוט ואינך צריך אפילו להפעיל מחדש את ה- Mac שלך.
זה מתקין חבילה רגיל בקובץ DMG. פתח את המתקין ולחץ על הבא מספר פעמים והעדכון יותקן.
זה בערך הכל. להישאר בטוח.
מהו הפעלה מהירה וכיצד להפעיל או להשבית אותו ב- Windows
מצב הפעלה מהירה ב- Windows 10/8 עושה את המחשב להתחיל או אתחול מהר יותר. למד כיצד להפעיל, להשבית את ההפעלה המהירה ולקרוא על תכונה זו כאן.
מהו `משמר הבחירה של מיקרוסופט` וכיצד להסיר אותו
מהו `שומר הבחירה של Microsoft` ומדוע הוא קיים? כיצד אתה מסיר את Microsoft Choice Guard המהווה חלק מחבילת החיפוש של החיפוש ב- Windows?
מהו באג אבטחה ssl ב- iOS ו- Mac וכיצד לתקן את זה
הנחיות טכניות מסבירות: מהו באג אבטחת SSL ב- iOS ו- Mac וכיצד ניתן לתקן זאת ולהישאר מאובטחים.