ព័ត៌មាន

Bug នៅលើ Apple macOS បង្ហាញអំពីលេខសម្ងាត់ជាច្រើននៃ APFS Encrypted Volumes ជាអត្ថបទតែម្តង (Plaintext)

កំហុសកម្មវិធីធ្ងន់ធ្ងរមួយត្រូវរកឃើញនៅក្នុងប្រព័ន្ធឯកសារ APFS File System សម្រាប់ប្រព័ន្ធប្រតិបត្តិការ MacOS High Sierra ដែលបង្ហាញនូវពាក្យសម្ងាត់នៃសម្រាប់ encrypted external drivesជាអត្ថបទធម្មតា (Plaintext) តែម្តង។ APFS (ប្រព័ន្ធឯកសាររបស់ក្រុមហ៊ុន Apple) គឺជាប្រព័ន្ធឯកសារមួយដ៏ល្អប្រសើរសម្រាប់ flash និងដំណោះស្រាយការផ្ទុកដែលមានមូលដ្ឋានលើប្រភេទ SSD ដែលដំណើរការដោយ MacOS, iOS, tvOS ឬ WatchOS ហើយក្រុមហ៊ុន Apple សន្យាថានឹងប្រើប្រាស់ការអ៊ិនគ្រីបរឹងមាំ និងការអនុវត្តល្អជាងមុនផងដែរ។

 image

កំហុសឆ្គងនេះត្រូវរកឃើញដោយអ្នកវិភាគកោសល្យវិច្ច័យ Sarah Edwards បញ្ជាក់ថា កំហុសឆ្គង Bug នេះទុកពាក្យសម្ងាត់ការអ៊ិនគ្រីបសម្រាប់ទំហំ APFS ដែលបង្កើតថ្មី (ឧទាហរណ៍ ការអ៊ិនគ្រីបទៅលើ USB Drives ដែលប្រើDisk Utility) នៅក្នុងកំណត់ត្រារួមគ្នាបង្ហាញជាអត្ថបទធម្មតា។ លោក Edwards ថ្លែងថា: «ហេតុអ្វីនេះជាបញ្ហាធំ? ជាការពិត ពាក្យសម្ងាត់ដែលរក្សាទុកក្នុងអត្ថបទធម្មតាអាចត្រូវរកឃើញដោយនរណាម្នាក់ដែលមានសិទ្ធិចូលដំណើរការដោយគ្មានការអនុញ្ញាតពីម៉ាស៊ីនរបស់អ្នក ហើយមេរោគអាចប្រមូលឯកសារកំណត់ហេតុ (Log files) ហើយបញ្ជូនពួកគេទៅនរណាម្នាក់ដែលមានបំណងព្យាបាទចែកចាយមេរោគនេះ»។

 image

ពាក្យសម្ងាត់សម្រាប់ Encrypted APFS Volume អាចទាញយកដោយងាយស្រួលដោយរត់ពាក្យបញ្ជា &#039newfs_apfs&#039 ធម្មតាមួយនៅក្នុង terminal:

log stream –info –predicate &#039eventMessage មាន “newfs_”&#039

Edwards សាកល្បង និងរកឃើញកំហុស Bug នេះប៉ះពាល់តែនៅលើប្រព័ន្ធប្រតិបត្តិការ MacOS 10.13 និង 10.13.1 ខណៈពេលដែលកំណែចុងក្រោយនៃ MacOS High Sierra (រួមទាំងចុងក្រោយបំផុតមួយ) ត្រូវគេរាយការណ៍ថាជួសជុលចន្លោះប្រហោងនេះរួចរាល់ហើយនោះ។ ប្រព័ន្ធប្រតិបត្តិការនេះត្រូវគេមើលឃើញថាមានបញ្ហាមួយចំនួនចាប់តាំងពីការដាក់អោយប្រើប្រាស់របស់វាដូចជា – ការផ្តល់សិទ្ធិចូលដំណើរការ root ទៅនរណាម្នាក់ដោយគ្មានពាក្យសម្ងាត់ ដើម្បីបង្ហាញពាក្យសម្ងាត់ជាអត្ថបទធម្មតាចេញពី Password Hint នោះ៕