ஸ்கிரீன் ஷேரிங் பயன்பாட்டில் உள்ள அதிக ஆபத்துள்ள குறைபாட்டை சரிசெய்ய, மேகோஸ் சீக்வோயா, சோனோமா மற்றும் தஹோ ஆகியவற்றிற்கான அவசர இணைப்புகளை ஆப்பிள் வெளியிட்டுள்ளது. இந்த பாதிப்பு, தாக்குபவர் அங்கீகாரத்தைத் தவிர்த்து, மேக்கின் ரிமோட் கண்ட்ரோலைப் பெற அனுமதிக்கும்.
பாதுகாப்பு அவசரநிலை
ஆகஸ்ட் 7, 2026 அன்று, ஆப்பிள் தனது மேக் கணினிகளில் உள்ள நேட்டிவ் ஸ்கிரீன் ஷேரிங் அப்ளிகேஷனில் கண்டறியப்பட்ட குறிப்பிடத்தக்க பாதிப்பை நிவர்த்தி செய்ய அவசர, திட்டமிடப்படாத பாதுகாப்பு புதுப்பிப்புகளை வெளியிட்டது. இந்த குறைபாடு மிகவும் கடுமையானது, நிறுவனம் விரைவாக தீர்வை வழங்குவதற்கு நகர்ந்தது, இது ஆயுதம் ஏந்தக்கூடிய எளிமை காரணமாக இருக்கலாம். ஆப்பிள் வழங்கிய தொழில்நுட்ப விளக்கத்தின்படி, சரியான நற்சான்றிதழ்கள் தேவையில்லாமல் திரை பகிர்வு அம்சத்தை அங்கீகரிக்க அங்கீகரிக்கப்படாத தரப்பினருக்கு பாதிப்பு உதவுகிறது. இந்த முதன்மையான பாதுகாப்புத் தடைகளைத் தவிர்ப்பதன் மூலம், தாக்குபவர் ஒரு இலக்கு கணினியில் தொலைநிலை அமர்வை நிறுவி, ஹோஸ்ட் அமைப்பின் மீது முழுமையான கட்டுப்பாட்டை திறம்படப் பெறலாம். திரைப் பகிர்வு என்பது நிர்வாக அல்லது கூட்டுத் தொலைநிலை அணுகலுக்கான ஒரு நிலையான பயன்பாடாகும், கடவுச்சொல் தேவையை நீக்கும் ஒரு பைபாஸ், மென்பொருளின் இணைக்கப்படாத பதிப்பில் இயங்கும் எந்த மேக்கின் தாக்குதல் மேற்பரப்பையும் கணிசமாக அதிகரிக்கிறது.
பாதிப்பின் நோக்கம் மற்றும் தாக்கம்
பேட்ச் வெளியீடு இயக்க முறைமையின் மூன்று முதன்மை மறு செய்கைகளை உள்ளடக்கியது: macOS Tahoe, macOS Sonoma மற்றும் macOS Sequoia. ஒரு இயந்திரத்தைப் பாதுகாக்கத் தேவையான குறிப்பிட்ட புதுப்பிப்புகள் Tahoe க்கு பதிப்பு 26.6.1, Sonoma க்கு 14.8.9 மற்றும் Sequoia க்கு 15.7.9. MacOS சுற்றுச்சூழல் அமைப்பில் நீண்டகால அம்சமாக இருக்கும் ஸ்கிரீன் ஷேரிங் செயலியானது, 2023 இல் மேகோஸ் சோனோமாவின் அறிமுகத்துடன் ஒரு பெரிய மறு செய்கையைப் பெற்றது. திறந்த அல்லது பொது நெட்வொர்க்குகளில் இந்த அமைப்புகளைப் பராமரிக்கும் பயனர்கள் அதிக ஆபத்தில் உள்ளனர், ஏனெனில் இயந்திரம் வீடு அல்லது நிறுவன தர ஃபயர்வால் பாதுகாப்புகளால் பாதுகாக்கப்படாதபோது, தாக்குபவர் நுழைவதற்கான தடை குறைவாக இருக்கும். இந்த பாதிப்பு தீங்கிழைக்கும் நடிகருக்கு முக்கியமான தனிப்பட்ட கோப்புகளைப் பார்க்க, கணினி உள்ளமைவுகளை மாற்ற அல்லது நிலையான தீம்பொருளை நிறுவும் திறனை வழங்குகிறது. மேலும், கடத்தப்பட்ட இயந்திரம் ஒரு பரந்த பாட்நெட்டின் ஒரு பகுதியாகப் பயன்படுத்தப்படலாம், ஒரு பயனரின் சொந்த கணினியை மற்ற தனிநபர்கள் அல்லது நிறுவனங்களுக்கு எதிரான நெட்வொர்க் அடிப்படையிலான தாக்குதல்களுக்கான தளமாக மாற்றலாம்.
இடர் குறைப்பு மற்றும் பயனர் நடவடிக்கை
இந்த அங்கீகரிப்பு பைபாஸின் கடுமையான தன்மை இருந்தபோதிலும், இந்த பாதிப்பு காடுகளில் தீவிரமாக சுரண்டப்படுவதாக உறுதிப்படுத்தப்பட்ட அறிக்கைகள் எதுவும் இல்லை. இந்த புதுப்பிப்புகளை எதிர்பாராத விதமாகத் தள்ளும் ஆப்பிளின் முடிவு, பாதுகாப்பிற்கான ஒரு செயலூக்கமான அணுகுமுறையை எடுத்துக்காட்டுகிறது, மோசமான நடிகர்கள் பேட்சைத் தலைகீழாக மாற்றுவதற்கும் செயல்பாட்டுச் சுரண்டல்களை உருவாக்குவதற்கும் முன் வாய்ப்பின் சாளரத்தை மூடுவதை நோக்கமாகக் கொண்டுள்ளது. பயனர்கள் தங்கள் சாதனங்கள் பாதுகாக்கப்படுவதை உறுதிசெய்ய உடனடியாகப் புதுப்பிக்குமாறு கடுமையாக அறிவுறுத்தப்படுகிறார்கள். புதுப்பிப்பைச் செய்ய, தனிநபர்கள் தங்கள் 'கணினி அமைப்புகளில்' உள்ள 'பொது' தாவலுக்குச் சென்று, 'மென்பொருள் புதுப்பிப்பு' என்பதைத் தேர்ந்தெடுக்க வேண்டும். புதிய பதிப்பை நிறுவுவதற்கான அறிவுறுத்தல்களைப் பின்பற்றுவது அச்சுறுத்தலை நடுநிலையாக்குவதற்கு முக்கியமானது. ஸ்கிரீன் ஷேரிங் கருவிகள் இயல்பாகவே ஆழமான கணினி அணுகலை வழங்குவதால், தனிப்பட்ட மற்றும் தொழில்முறை சாதனங்களில் அங்கீகரிக்கப்படாத நிர்வாக அளவிலான தலையீட்டைத் தடுக்க இந்த அம்சங்களின் ஒருமைப்பாட்டை பராமரிப்பது இன்றியமையாதது.
⚖ The Balanced View
Concerns & criticism
முதன்மைக் கவலை என்னவென்றால், திரைப் பகிர்வு பாதிப்பு கடவுச்சொல் இல்லாமல் முழுமையான கணினி சமரசத்தை அனுமதிக்கிறது, பல இயந்திரங்களை நிர்வகிக்க அம்சத்தை நம்பியிருக்கும் பயனர்களின் பாதுகாப்பின் முதல் வரியை திறம்பட நீக்குகிறது.
→What's next
சமீபத்திய இணைப்புகள் வெற்றிகரமாகப் பயன்படுத்தப்படுவதை உறுதிசெய்ய, பயனர்கள் தங்கள் 'மென்பொருள் புதுப்பிப்பு' அமைப்புகளைக் கண்காணிக்க வேண்டும். நம்பகமான பயனர்கள் மற்றும் சாதனங்களுக்கு மட்டுமே திரைப் பகிர்வை அணுக முடியும் என்பதை உறுதிப்படுத்த, பொதுவான நெட்வொர்க் பாதுகாப்பு உள்ளமைவுகளை மதிப்பாய்வு செய்யவும் பரிந்துரைக்கப்படுகிறது.