rootless

スポンサーリンク
macOS 10.14 Mojave

macOS 10.14 Mojaveでは新しいプライバシー保護機能のため、ホームディレクトリ以下でもターミナルからアクセスするさいには「フルディスクアクセス」設定が必要に。

macOS 10.14 Mojave

Apple、macOS 10.14 MojaveでRootlessの対象にSoftwareUpdateの「Updates」ディレクトリを追加。

セキュリティ

IntegoのMac Internet Securityを装いMacに侵入し、ユーザーデータを盗み出すトロイの木馬Protonの亜種「OSX.Calisto」が確認される。

スポンサーリンク
macOS 10.14 Mojave

Apple、システム整合性保護機能をアプリまでに拡張した「Enhanced Runtime」をmacOS 10.14 Mojave SDKに導入。

macOS High Sierra

macOS High SierraとArq Backupの不具合を利用し、非rootユーザーがroot権限へ昇格出来る脆弱性の詳細が公開される。

macOS High Sierra

SIPとcronの不具合を利用しmacOS 10.13.1 High Sierraで非rootユーザーがroot権限を得られる脆弱性が発見されたもよう。

Bartender

High Sierraに対応しSwift化されたMacのステータスメニュー拡張アプリ「Bartender 3」のBeta版が公開。

TotalFinder

MacのFinder機能拡張アプリ「TotalFinder」および「TotalSpaces」がSIPを安全に扱うためのインストール手法を導入したBeta版を公開。

macOS Sierra

Apple、macOS Sierra 10.12.2でSIP用コマンド「csrutil」をアップデート。SIPを有効にする場合はリカバリーパーティションからの設定が不要に。

アプリ

XProtectなどMacのセキュリティシステムが最新の状態に保たれているかをチェックできるアプリ「Critical Updates」がリリース。