アフィリエイト広告を利用しています

mac野郎なのかでは、日常使っているmacbook pro retinaで困ったことの解決法や、便利、快適にする方法などを主に掲載しています。

どうすればいい?Mac/iPhone/iPadに未修正の脆弱性が多数発覚している


appleが報告を受けてから6ヶ月間以上も対応できていない深刻な脆弱性があることがわかりました><


1つ目は、かなり厄介です。脆弱性の2つの深刻な影響



  1. OSX keychainに保存されている情報が盗み取られる

    iCloudのパスワード、Google Chromeに保存されているパスワードが盗み取られる


  2. 厳格審査のApp Storeに悪意のあるアプリが存在する可能性

    悪質なアプリが、他のアプリの重要データを盗めてしまう。





最新のOSX Yosemite 10.10.3でも、深刻な脆弱性は直っていません。

safari(iPhone/Mac)でよく使う機能に、ユーザID、パスワードの自動支援機能があります。

ユーザID、パスワードは、iOS、OSXに標準搭載されるKeychainサービスが管理しています。

iPhoneとMacで同期してくれるので、
iPhone/Macどちらでもサイトを開くと勝手にid/passwordを入力してくれる便利なサービスです。

mac野郎なのかは、銀行系サイトなどでもキーチェーンを有効利用しています><

これは参りました orz

最悪のシナリオとしては、

厳格な審査で有名だったApp Storeのセキュリティチェックを迂回されて、悪意のあるコードがインストールされてしまう

悪意のあるコードによって、サンドボックスの脆弱性を狙って、アプリ固有に格納してある重要な情報が盗まれる、

悪意のあるコードによって、キーチェーンに格納されている重要なID/パスワードが盗まれる、

さらに漏れたID/パスワードの漏洩はかなり深刻なダメージを受けます。

まさに、だだ漏れ状態です。


Mac/iPhone/iPad利用者はいったい、どうすればいいんでしょうか・・
いま、わかっていることは、6ヶ月間Appleは黙り込んでいる。
ということだけです。

Mac OS XおよびiOSにおける未許可のクロスアプリリソースアクセス」と研究者は命名しています。

OSX/iOSどちらにしろ、きっかけは悪意のあるコードが埋め込まれたアプリ、という見方ができます。

かなりコアな部分での脆弱性と思います、
appleからセキュリティリリースがリリースされるまでの間にできることは限られます。
・有名なアプリであっても、新たにアプリをインストールしない
・アップデートによる悪意のあるコード流入を防ぐため、アプリのアップデートをしばらく見送る
・OSXでは野良アプリをインストールしない、アップデートしない
・できれば避けたい確実な案・・・便利さを捨てて、icloudを使わない、キーチェーンに記憶させない

これでもダメかもしれません><

攻撃者は想像もつかない方法で、脆弱性を狙ってくるかもしれません、

仮に漏れてしまうとかなり深刻なダメージを受けます。

iPhoneを使わない、Macを使わないという選択ができる方は、しばらく利用を避けるのが安全です。

mac野郎なのかは、どちらもメインで利用中なので・・・

これは参りました・・・早急にappleからの正式なコメント、セキュリティリリースを強く望みます

=>週刊アスキーに記事が出ていました。
  サーバーサイド側の修正で一次対応済みになったようです。
  
6/22 OS XとiOSの深刻な脆弱性問題にAppleが素早く対応!問題アプリをApp Storeから排除
http://weekly.ascii.jp/elem/000/000/348/348817/



OS XとiOSに情報漏えいの脆弱性、米中研究者が緊急警告
http://www.itmedia.co.jp/news/articles/1506/18/news053.html

研究論文 Apple CORED: Boffins reveal password-killer 0-days for iOS and OS X - The Register
http://www.theregister.co.uk/2015/06/17/apple_hosed_boffins_drop_0day_mac_ios_research_blitzkrieg/

iPhone/iPadの標準メールでiCloudのログイン画面が現れたら「Cancel」しよう


こちらも半年放置の脆弱性です><
iPhone/iPadからiCloudのパスワードを盗める重大な脆弱性が発覚、Appleは脆弱性を約半年間放置した模様
http://gigazine.net/news/20150612-ios-mail-bug/

標準アプリのメールでiCloudのパスワードが漏れる危険性が指摘されています。

メールに埋め込まれたスクリプト?で偽iCloudのログイン画面を表示可能で、
いつものやつかぁなどと騙されてID、パスワードを入力すると相手に漏洩してしまうというものです。


こちらは、怪しいメールは開かない、
iCloudログイン画面が出てきたら、「Cancel」、
でなんとか回避できそうです。

OSX El Captain Metalのサポートは?


2015年秋登場予定のOSX El Capitan、iOSに実装済みの技術Metalが、OSXでも使えるようになります。

メリットは、高速化です。
従来のOpenGLを使う方法と比較すると、ドローコールは最大10倍にまで高速化され、レンダリングも最大50%速くなるという。描画以外の処理、たとえば衝突判定といった物理演算にGPUを活用できること(GPGPU的な用途)も大きい。

Apple Geeks ― 第164回
OS X El Capitanは「Metal」で武装する
http://ascii.jp/elem/000/001/018/1018288/


基調講演では、システムレベルの描画能力が最大50%、効率性が最大40%向上するとの説明がありました。

つまりMetalは、同じハードウェアでOSX 10.11にバージョンアップすることで、
システムレベルの描画能力が最大50%、効率性が最大40%向上する可能性を秘めています。

OSX El Capitanのリリースが待ち遠し限りです。

Macbook Pro Retina Late2012はMetalのサポートがあるのか?


iOSではバージョンアップできたものの、最新iPhone、iPadのみ対応している機能がありました。
同じようなことがOSXのMetalで起きるのでしょうか

答えは、「起きる」、Metalに対応していないMacが存在するようです。><
そして、Late2012はMetalが使える可能性が高そうです。


WWDC2015 What's New in Metal, Part 1の8分40秒あたりの発言
https://developer.apple.com/videos/wwdc/2015/?id=603
Metal is supported by all Macs introduced since 2012.



Metalは、2012年以降のモデルしかサポートされません。
2012年以降のモデルは、以下となります。
  • MacBook Air Mid 2012以降
  • MacBook Pro Mid 2012以降
  • MacBook Pro Retina Mid 2012以降
  • Mac mini Late 2012以降
  • iMac Late 2012以降


Mid2012、Late2012に搭載されているグラフィックスをまとめると
「Intel HD Graphics 4000」以降、または「NVIDIA GeForce GT 6**」以降
であればMetalがサポートされる可能性が高いということになります

上記は、あくまでMetalのサポートの話です。

参考
OSX El Capitanがインストールできる最小モデル:
iMac (Mid 2007 or newer)
MacBook Air (Late 2008 or newer)
MacBook (Late 2008 Aluminum, or Early 2009 or newer)
Mac mini (Early 2009 or newer)
MacBook Pro (Mid/Late 2007 or newer)

参考:
http://www.macworld.co.uk/feature/mac-software/new-mac-os-x-el-capitan-features-release-date-new-rumours-poll-3594193/




iPad2でもiOS9にできるけど、使える機能に制限あり・・

すっかり子供のゲーム機になっているiPad2持ってます。
WWDC2015の噂話では、iOS9は、iPhone 4s以降/iPad mini以降になるのでわ?とiPad2がサポートから外れてしまうイメージでした。


2015年6月9日に開催されたWWDC2015にて、
iOS9の対応機種は以下の通りで、iOS9でiPad 2のサポートが表明されました^^
  • iPhone 4s、iPhone 5、iPhone 5c、iPhone 5s、iPhone 6、iPhone 6 Plus
  • iPod touch(第5世代以降)
  • iPad 2、iPad(第3世代)、iPad(第4世代)
  • iPad Air、iPad Air 2
  • iPad mini、iPad mini 2、iPad mini 3


Start developing for iOS 9.
https://developer.apple.com/ios/pre-release/

iPadは、マルチタスキングに対応するそうです。
 画面を分割してアプリを2つ表示できたり(Slide Over機能)、
  2つのアプリを表示中にウィンドウのサイズを変更できたり(Split View機能)、
 Picture in Picture機能でWebを見ながら小画面で動画を見るようなこともできちゃいます。

マルチタスキングは非常に嬉しい機能と束の間喜びましたが・・・

残念ながら、上記マルチタスキングに関しては、未対応でしたがく〜(落胆した顔) Orz

appleのプレリリースドキュメントによるとiPad2、iPad(第3世代)、iPad(第4世代)、iPad miniの記載がありません。
マルチタスキングは、iPad Air2だけがフルサポート、CPUやメモリに関する要件が厳しめです。

ios9-multitasking-support-models.png

(出典:https://developer.apple.com/library/prerelease/ios/documentation/WindowsViews/Conceptual/AdoptingMultitaskingOniPad/index.html)



iOS9ではSiriがさらに賢くなるそうですが、おそらく今まで通りiPad2ではSiriは使えないままでしょう・・


  • 祝!初マック(mac book retina 13インチ)!retina美しいです^^マックに関係するTips、情報、はまったことの解決策等
  • Mac野郎なのか
  • プロフィール

このページの先頭へ

×

この広告は30日以上新しい記事の更新がないブログに表示されております。