Skocz do zawartości

Witaj!

Zaloguj lub Zarejestruj się aby uzyskać pełny dostęp do forum.

Zdjęcie
- - - - -

Czy używanie macOS High Sierra w 2021 roku jest bezpieczne?


  • Zaloguj się, aby dodać odpowiedź
5 odpowiedzi w tym temacie

#1 byko

byko
  • 1 postów

Napisano 06 kwietnia 2021 - 14:41

Witam wszystkich

 

Chciałbym zapytać o waszą opinię na temat aktualnego bezpieczeństwa w systemie High Sierra. Posiadam starego MacBooka (Mid 2010) i "sierra" jest najwyższym możliwym systemem do instalacji na tym sprzęcie. Musze przyznać, że używam go już ładnych parę lat i spisuje się znakomicie, i na razie nie chciałbym zmieniać sprzętu. Jednak, jak wiemy, już od prawie roku system High Sierra nie jest wspierany przez Apple. Pytanie, czy używanie tego  systemu obecnie jest nadal bezpieczne? Oczywiście, zdaje sobie sprawę, że np. niewspieraną przeglądarkę systemową można zastąpić Chrome lub Firefox, które są bezpieczne nawet na starszych systemach, ale co z pozostałymi aspektami, jak Mail i inne?

 

Pozdrawiam.



#2 Mikołaj Maciejko

Mikołaj Maciejko

  • 4 648 postów
  • Płeć:

Napisano 06 kwietnia 2021 - 15:10

Cóż, no niestety istnieje potencjalne ryzyko odkrycia jakiejś nowej podatności, która, jeśli nie zostanie załatana przez Apple, to będzie stanowiła zagrożenie dla bezpieczeństwa. Nie jesteśmy w stanie określić, czy taka luka zostanie odkryta i na ile niebezpieczna się okaże. Jeżeli bezpieczeństwo jest Twoim priorytetem, zarówno sam system, jak i aplikacje powinny być objęte aktualnym wsparciem producenta.



#3 cronopioverde

cronopioverde

    ¿Le gusta este jardin?

  • 3 838 postów
  • Płeć:
  • Skądprzytuptał nocą jeż?

Napisano 06 kwietnia 2021 - 15:13

Tak długo, jak odpowiedź na komendy:

csrutil status; spctl --status -v; defaults read /System/Library/CoreServices/MRT.app/Contents/Info CFBundleShortVersionString; defaults read /System/Library/CoreServices/XProtect.bundle/Contents/Info CFBundleShortVersionString; defaults read /private/var/db/gkopaque.bundle/Contents/Info.plist CFBundleShortVersionString

będzie wyglądać tak (numery wersji na chwilę obecną; HS nadal dostaje aktualizacje definicji malware'u dla XProtect oraz aktualizacje Malware Removal Tool i Gatekeepera):

System Integrity Protection status: enabled.
assessments enabled
developer id enabled
1.76
2143
181
oraz sam nie zrobisz czegoś, przed czym nawet najnowszym systemom będzie się ciężko obronić – bo przecież OS to taki trochę niewolnik swojego pana, usera – możesz być spokojny. (Delikatnie pomocna może tu być aplikacja SilentKnight od The Eclectic Light Co. Sprawdza, czy wszystkie mechanizmy ochrony są aktualne – tak dla spokoju ducha. Może też dokonać ich aktualizacji 'na żądanie'.)
 
No chyba że jesteś targetowanym VIP-em, wtedy nowsze wersje systemów są tylko nieco większą trudnością dla "najeźdzcy". :)
A zero-daye zawsze będą…

Po pierwsze: na priv mogę zbereźne żarty poopowiadać, pomagam na forum.

Po drugie: brak mojej odpowiedzi na łamaną polszczyznę to wybór purysty. Z tym się nie walczy.
Po trzecie: postawy roszczeniowe zostawiamy dla BOK.
Zmian traffic lights nie przewiduję…


#4 Mikołaj Maciejko

Mikołaj Maciejko

  • 4 648 postów
  • Płeć:

Napisano 06 kwietnia 2021 - 15:22

Zero-daye zawsze będą, ale nie wszystkie stare wersje dostaną łatki. Malware to nie jedyna forma ataku. A z tym VIP-em, to też tak nie do końca, bo są przecież boty, które skanują jak leci cały internet w poszukiwaniu hostów z określonymi podatnościami i dokonują ataków zupełnie automatycznie. 

 

Nie namawiam absolutnie do paranoi, ale jeśli wiemy, że jakiś system nie otrzymuje już aktualizacji bezpieczeństwa, to nieuchronnie, z biegiem czasu jego bezpieczeństwo się obniża.



#5 cronopioverde

cronopioverde

    ¿Le gusta este jardin?

  • 3 838 postów
  • Płeć:
  • Skądprzytuptał nocą jeż?

Napisano 06 kwietnia 2021 - 15:34

Wszystko prawda. Nie neguję, że poziom zabezpieczeń jest w starszym systemie z założenia niższy.

 

Przy czym właśnie dla przeciętnego szarego użytkownika sieci, który nie jest jakoś specjalnie atrakcyjny dla kogokolwiek, kto stoi za botami, wyżej wymienione przeze mnie aktualizacje (bo to nadal aktualizacje bezpieczeństwa) powinny być wystarczające, zakładając zdroworozsądkowość tegoż  użytkownika, bo jeśli wektorem ataku będzie socjotechnika, to i nowszy system jest na tylko trochę lepszej pozycji. Jeżeli zaś któregoś pięknego dnia coś poważniejszego wypłynie, na co HS nie dostanie już patcha, użytkownik taki stoi przed wyborem: aktualizować wszystko (+ hardware) lub działać na systemie o obniżonej odporności.

 

Sumarycznie: nie namawiam z kolei do "jakośtobędzizmu", lecz sądzę, że w obecnej chwili z High Sierrą nie ma jeszcze tragedii.


Po pierwsze: na priv mogę zbereźne żarty poopowiadać, pomagam na forum.

Po drugie: brak mojej odpowiedzi na łamaną polszczyznę to wybór purysty. Z tym się nie walczy.
Po trzecie: postawy roszczeniowe zostawiamy dla BOK.
Zmian traffic lights nie przewiduję…


#6 Iro

Iro
  • 6 954 postów
  • Płeć:
  • SkądKatowice

Napisano 09 kwietnia 2021 - 18:35

Nie rozumiem tego pędu za coraz to nowszymi systemami. Zmieniam tylko i wyłącznie wtedy, kiedy muszę. Mam starego kompa, na którym jest zainstalowany Windows XP w 2007 roku i nie ma z nim żadnego problemu. Natomiast na swoim macbooku mam obecnie Sierrę 10.12.6 i jak na razie jest to kompromis, gdzie działa starszy soft i inne urządzenia, ale i nowe oprogramowanie, którego używam. Długi czas siedziałem na 10.9 i bardzo dobrze go wspominam. Gdyby nie brak supportu dla przeglądarek internetowych i niektórych softów, to nigdy bym go nie zamienił na nowszy. Po zainstalowaniu 10.10 przeżyłem szok. Oczy wysiadały po 10 minutach. Do tak oczojebnych kolorów nie da się normalnie przyzwyczaić. Musiałem doinstalować soft tonujący, Po kilku miesiącach i 10.10 okazał się przestarzały. 10.12 non sto sprawia problemy. ciągle znikają porty USB. Trzeba restartować maka. Myślę już o Mojave, bo coraz częściej dostajemy wywalone maki z APFS'em, z których trzeba odzyskać dane. Na testowych komputerach mam najnowszego Big Sur, no ale mało co z tego co ja używam na nim działa.


Muzyka i Komputery
https://iro.myapple.pl





Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych