Security Lab

MAC

1630
MAC
Mandatory Access Control, или MAC (обязательное управление доступом) —  это стратегия безопасности, которая определяет, кто или что (обычно определенный пользователь или программное обеспечение) может получить доступ к информации или системе. Всеми доступами управляет только система, не пользователи. Даже если пользователь допускает ошибку или пытается предоставить доступ к информации, которую не должен разглашать, система этого не допустит.

В основе системы MAC лежит концепция уровней безопасности и меток. Доступ к данным определяется не по пользователю, а по меткам, прикрепленным к информации и уровням безопасности, прикрепленным к пользователям.

К примеру, есть военная база данных, в которой хранится информация различных уровней секретности: "секретно", "совершенно секретно" и "особой важности". Каждому сотруднику этой базы присваивается уровень доступа в соответствии с их ролью и доверенностью. Так, простому аналитику может быть присвоен уровень "секретно", начальнику отдела – "совершенно секретно", а руководителю всей базы – "особой важности". Если аналитик попытается получить доступ к данным "особой важности", система MAC не позволит этого сделать.

Модель широко используется в государственных организациях и корпоративных структурах, где важно строгое соблюдение политики безопасности и сохранность конфиденциальной информации.




Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

Apple доказала эффективность «Режима блокировки» против кибератак

Специалисты Apple рассказали, почему за год ещё никому не удалось взломать iPhone.

Mac в опасности: теневой рынок предлагает легкий взлом яблочных ПК

Возможно, бесшумные киберпираты уже разгуливают по вашему macOS 13.2.

Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства.

Apple выпускает срочное исправление для уязвимости нулевого дня, нацеленной на iOS, iPadOS, macOS и Safari

Уязвимость активно эксплуатируется в дикой природе.

Как избавиться от календарного вируса на Mac, Windows и Android: полное руководство

Вы когда-нибудь получали странные приглашения и напоминания в календаре своего устройства? Например, о том, что ваш iPhone заражен вирусом, или что вы выиграли iPhone 13? Если да, то вы столкнулись с проблемой календарного вируса, который может нанести вред вашему устройству и вашим данным. В этой статье мы расскажем, что такое календарный вирус, как он влияет на разные устройства, как его обнаружить и как от него избавиться.

Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.

Apple исправила сразу 2 уязвимости нулевого дня в последних версиях своего программного обеспечения

Яблочные устройства стали ещё немного безопаснее.

Неисправность компьютера Линуса Торвальдса замедляет разработку ядра

Разработчик Linux меняет отношение к ECC памяти и производительности MacBook.

Кибербойцы Ким Чен Ына нападают на желающих найти работу в IT

Группировка Lazarus атакует жертв с помощью вредоносного ПО для Mac с чипсетами Intel и M1.

Шпионское ПО CloudMensis годами скрывалось от ИБ-специалистов

По словам специалистов, вредонос использует уязвимости Safari, обнаруженные и исправленные в 2017 году.

Эксперт опроверг миф о неуязвимости Mac для хакеров

В прошлом году появилось сразу несколько образцов вредоносных программ для macOS.

Apple обвинили в дискриминации пользователей более старых версий macOS

Malwarebytes раскритиковала Apple за задержку критических патчей для macOS.

Обновление до macOS Monterey отключает старые компьютеры Apple

Проблема затрагивает старые MacBook Pro, Mac mini и iMac.

Face ID может появиться на Apple Mac в течение следующих двух лет

Предполагается, что компания снабдит Face ID практически все свои продукты, включая бюджетные модели iPhone и устройства iPad Air.

Вице-президент Apple: Mac не дотягивает до установленной iOS планки безопасности

Крейг Федериги пояснил, почему в iOS нельзя создавать множество магазинов приложений, как в Mac.

У вас есть Mac? Пришло время обновить ваше ПО

Распространявшееся через проекты Xcode вредоносное ПО теперь атакует Mac на базе Apple M1

Вредоносное ПО XCSSET похищает учетные данные, делает снимки экрана, внедряет вредоносный JavaScript-код и пр.

Вредоносная программа Silver Sparrow заразила десятки тысяч компьютеров Mac

Закрытая экосистема Apple – отличное укрытие для элитных хакеров

Массовый переход пользователей на мобильные устройства с закрытой экосистемой усложнит задачу по выявлению взломов.

Mac с новыми процессорами M1 от Apple уже под прицелом хакеров

Исследователь безопасности обнаружил вредоносное ПО, разработанное специально под системы на базе процессоров M1.

Обновление до macOS Big Sur может привести к потере данных

Установщик не проверяет наличие свободного места на диске, и когда система инициирует процесс обновления, Mac перестает отвечать.

Обнаружена неустранимая уязвимость в Mac и Macbook

Атакующий может получить доступ к чипам безопасности Apple T2 на уровне суперпользователя

Уязвимости в Safari позволяли взломать камеру на iPhone и MacBook

Просто открыв сайт на iPhone или MacBook, пользователи могут предоставить злоумышленникам доступ к камере и микрофону.

Вредоносные программы для Mac становятся все более распространенными

Обновление для Chrome делает невозможной загрузку Mac

Пользователи Mac столкнулись с невозможностью загрузить компьютер после выключения или перезагрузки.

Исследователь превратил игровой движок в антивирус

Патрик Уордл превратил фреймворк GameplayKit в решение безопасности для Mac.

1 млн пользователей Mac стали жертвами вредоносной кампании

Злоумышленники распространяют вредоносное ПО с помощью стеганографии.

Кибершпионская APT атакует пользователей Apple Mac

Группировке WindShift удавалось в течение нескольких лет осуществлять кибершпионскую деятельность, оставаясь незамеченной.

Обнаружен способ взлома корпоративных Apple Mac посредством MDM

При успешной атаке злоумышленники могут установить вредоносное приложение, как только компьютеры macOS подключаются к серверу MDM.

Обнаружено новое вредоносное ПО для майнинга криптовалюты на Mac

Процесс под названием mshelper сильно расходует мощности процессора и разряжает батарею.

Атака Trustjacking позволяет получить контроль над iPhone без ведома его владельца

Исследователи обнаружили уязвимость в функции iTunes под названием «iTunes Wi-Fi sync».

«Удаленный рабочий стол Chrome» позволяет получить доступ к чужому Mac

Уязвимость позволяет получить доступ к чужому Mac без необходимости вводить пароль.

Разработан инструмент для поиска и анализа вредоносов для Mac

Mac-A-Mal использует комбинацию статического и динамического анализа кода для обнаружения вредоносного ПО.

Новое опасное вредоносное ПО OSX/MaMi атакует пользователей Mac

В настоящее время большинство популярных антивирусов не способны обнаружить вредонос.

Создателю вредоносного ПО Fruitfly предъявлены обвинения

Минюст США предъявил обвинения 28-летнему жителю Огайо в создании вредоносного ПО для Mac.

High Sierra 10.13.1 отключает патч для серьезной уязвимости в macOS

После обновления до High Sierra 10.13.1 уязвимость, позволяющую получить права суперпользователя без пароля, можно снова воспроизвести.    

Злоумышленники инфицировали Elmedia Player macOS-бэкдором

Зараженная версия популярного видеоплеера Elmedia Player была доступна для скачивания прямо с сайта разработчика.

Тысячи компьютеров Mac уязвимы к атакам из-за недоработки производителя

Некоторые модели компьютеров Mac регулярно получали обновление ОС, но раздел EFI оставался необновленным.

Мошенники вымогают деньги у владельцев Mac с помощью Find My iPhone

Злоумышленники блокируют Mac через iCloud и требуют выкуп за восстановление доступа к компьютеру.

В iTerm2 исправлена опасная уязвимость

Уязвимость в iTerm2 позволяла похищать конфиденциальные данные из терминала на Mac.

Новая версия FruitFly используется для шпионажа за рядовыми пользователями Мас

В настоящее время метод распространения вредоносного ПО и цели, преследуемые злоумышленниками, неизвестны.

Майнеры криптовалюты для Mac стремительно набирают популярность

В июне 2017 года вторым по популярности вредоносным ПО для Mac  стал криптомайнер DevilRobber.

В даркнете предлагается новое шпионское и вымогательское ПО для Mac

В конце прошлого месяца были запущены два сайта, сдающие в аренду MacSpy и MacRansom.  

Сайт популярного ПО для Mac используется для распространения RAT Proton

С помощью трояна злоумышленники могут получить доступ с правами суперпользователя на Mac.

Русские кибершпионы создали троян с собственным API

Эксперты сообщили о трех версиях нового вредоносного ПО.

Киберпреступники используют макросы для атак на пользователей Mac

Техника, ранее применявшаяся только для атак на пользователей Windows, теперь используется для заражения «маков».

Новое вредоносное ПО для Mac похищает пароли из Keychain

Иранские хакеры используют MacDownloader для атак на оборонную промышленность США.

Обнаружен новый бэкдор для Mac с устаревшим кодом

Вредоносное ПО было создано несколько лет назад, однако обнаружили его только сейчас.

Уязвимость в Evernote для Mac может привести к потере данных

Проблема затрагивает в основном пользователей версии приложения, выпущенной в сентябре.

Обнаружен еще один бэкдор для Mac

OSX/Keydnap похищает содержимое связки ключей Mac OS X и предоставляет постоянный доступ к скомпрометированной системе.

Вредоносное ПО для Mac атакует пользователей с помощью Tor

Вредонос распространяется через сторонние магазины приложения для macOS и маскируется под конвертер для файлов.

Google прекратит выпускать обновления Chrome для Windows XP и Vista

Обновления безопасности также не смогут установить пользователи некоторых OS Х.

Мошенники переключились на пользователей компьютеров Mac

Злоумышленники выдают себя за сотрудников техподдержки Apple.

Неисправность в Outlook 2011 для Mac позволяла осуществлять отказ в обслуживании

Microsoft исправила ошибку, позволяющую аварийно завершить приложение.

Экс-агент АНБ: Apple Mac уязвимы к различным видам вредоносного ПО

Защитная технология Gatekeeper позволяет выполнение неподписанного кода.

Safari для Mac сохраняет в базе данных URL-адреса сайтов, просмотренных в частном режиме

Любой, кто имеет технический доступ к компьютеру пользователя, сможет увидеть файл с адресами сайтов, посещенных в режиме частного просмотра.

Критическая уязвимость в Git позволяет выполнение произвольного кода на стороне клиента

Исследователи подчеркивают, что угрозе безопасности подвержены все актуальные версии Windows и Mac.

Состоялся релиз Chrome 28 для Windows и Mac

Chrome 28 является первым браузером от Google, который построен не на движке Webkit, а на собственной разработке Blink.

Троян KitM для Мас использует сертификат Apple Developer ID

Код является бэкдором, позволяющим выполнять на инфицированной системе различные сторонние команды.

Бэкдор для Mac делает снимки экрана компьютера

В рамках своей вредоносной деятельности бэкдор старается обойти технологию Apple Gatekeeper и похитить Apple ID.

Sabpab

Mac

Новый вирус для Mac эксплуатирует уязвимость в Java

По данным Sophos, вирус Sabpab также как и Flashback для распространения эксплуатирует уязвимость CVE-2012-0507.

Компания Apple представила новую версию ОС для компьютеров Mac

Новая версия операционной системы – Mac OS X 10.8 – наделена многими функциями мобильной iOS.

Google поможет хакерам находить жертв

Специалист по компьютерной безопасности Сэми Камкар (Samy Kamkar) придумал способ, который позволяет находить местоположение пользователя без его ведома.

Компания Intego обнаружила новое вредоносное ПО для Mac

OSX/OpinionSpy устанавливается одновременно со многими приложениями и скринсейверами, распространяемыми через популярные веб-сайты, такие как MacUpdate, VersionTracker и Softpedia.

Apple предупреждает о новом трояне для Mac

Вредоносное ПО, известное под названием OSX/Jahlav-D, маскируется под MacCinema Installer.

Black Hat: Ицик Котлер создал кроссплатформенный троян для Firefox

По словам Котлера, "Это первое доказательство-концепт такого вредоносного ПО, действующего без каких-либо инъекций в код, не вмешиваясь в ядро".

Разблокирован каждый второй iPhone

По информации Rubicon Consulting, более половины владельцев iPhone установили в телефон неофициальные приложения встроенной OS X (другими словами, осуществили jailbreak).

"Вирус Ньютона" поражает компьютеры с Mac Os

Так называемый "вирус Ньютона", распространяющийся на красивой флэшке в виде черного обкусанного яблока с глазом, совершенно безопасен.

Специалисты F-Secure обнаружили первую "запугивающую" программу для Mac

Появились тревожные новости для любителей Mac – еще одна новинка от предприимчивых вирусописателей.

Эксперты нашли способ скрытой передачи данных в обход средств защиты в IPv6

«Большинство сетевого оборудования способно только пропускать трафик. Например, межсетевые экраны Windows не фиксируют IPv6, поэтому пакеты с данными через него проходят».