<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MacSecurity  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<atom:link href="https://minatokobe.com/wp/tag/macsecurity/feed" rel="self" type="application/rss+xml" />
	<link>https://minatokobe.com/wp</link>
	<description>Mac,iPhone,iPad,Apple Watch</description>
	<lastBuildDate>Fri, 26 Apr 2024 00:23:26 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://minatokobe.com/wp/wp-content/uploads/2023/09/cropped-favicon512-32x32.png</url>
	<title>MacSecurity  タグが付けられた記事一覧を表示しています。  | 酔いどれオヤジのブログwp</title>
	<link>https://minatokobe.com/wp</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://minatokobe.com/wp/tag/macsecurity/feed"/>
	<item>
		<title>Macセキュリティのエキスパートが結集し、開発者向けにモジュール式のセキュリティソリューションを提供</title>
		<link>https://minatokobe.com/wp/os-x/mac/post-96955.html</link>
					<comments>https://minatokobe.com/wp/os-x/mac/post-96955.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 26 Apr 2024 00:23:26 +0000</pubDate>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[DoubleYou]]></category>
		<category><![CDATA[MacSecurity]]></category>
		<category><![CDATA[セキュリティ革命]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=96955</guid>

					<description><![CDATA[Patrick Wardle氏とMikhail Sosonkin氏という2人の著名なMacセキュリティ専門家が、Mac開発者向けのモジュラー・セキュリティ・ツールの提供を専門とするDoubleYou社を設立するという画期的な動きがありました。 同社は、開発者がアプリケーションにセキュリティ機能を統合する方法に革命を起こし、様々な種類のマルウェアからユーザーをより簡単かつ効率的に保護することを目指しています。 創設者たち Patrick Wardle氏は、Macのセキュリティ・コミュニティで有名な人物で、その豊富な経験と専門知識を活かしています。NASAや国家安全保障局での勤務経験や、自身の会社Digita Securityを設立した&#8230;]]></description>
										<content:encoded><![CDATA[<p>Patrick Wardle氏とMikhail Sosonkin氏という2人の著名なMacセキュリティ専門家が、Mac開発者向けのモジュラー・セキュリティ・ツールの提供を専門とするDoubleYou社を設立するという画期的な動きがありました。</p>
<p>同社は、開発者がアプリケーションにセキュリティ機能を統合する方法に革命を起こし、様々な種類のマルウェアからユーザーをより簡単かつ効率的に保護することを目指しています。<br />
</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#e589b5e8a8ade88085e3819fe381a1-1">創設者たち</a></li><li><a href="#doubleyoue381aee382a2e38397e383ade383bce38381-2">DoubleYouのアプローチ</a></li><li><a href="#e4bb8ae5be8ce381aee68f90e4be9be4ba88e5ae9a-3">今後の提供予定</a></li><li><a href="#mace382bbe382ade383a5e383aae38386e382a3e381aee69caae69da5-4">Macセキュリティの未来</a></li></ul></div><h2 id="e589b5e8a8ade88085e3819fe381a1-1">創設者たち</h2>
<p>Patrick Wardle氏は、Macのセキュリティ・コミュニティで有名な人物で、その豊富な経験と専門知識を活かしています。NASAや国家安全保障局での勤務経験や、自身の会社Digita Securityを設立した経歴を持つWardle氏は、Macのセキュリティ保護という課題に精通しています。</p>
<p>同じく素晴らしいセキュリティのプロフェッショナルであるMikhail Sosonkin氏は、NYU Tandon School of Engineeringで教鞭をとる傍ら、AmazonやAppleといった業界の巨人と仕事をしてきました。Appleのセキュリティリサーチャーとして2年間在籍したことで、Macエコシステム特有のセキュリティニーズに対する理解がさらに深まりました。</p>
<h2 id="doubleyoue381aee382a2e38397e383ade383bce38381-2">DoubleYouのアプローチ</h2>
<p>Macのセキュリティに対するDoubleYouの革新的なアプローチは、悪意のある行為者が使用する戦術に触発されています。</p>
<p>Wardle氏とSosonkin氏は、敵がどのように行動するかを分析することで、セキュリティ製品に統合するために他社にライセンス供与できる個々のセキュリティ機能を作成することに重点を置いた戦略を開発しました。</p>
<p>このモジュラー・アプローチにより、開発者はアプリケーションが必要とする特定のセキュリティ要素を選択して購入することができ、これらの機能をゼロから構築するために費やさなければならない時間とリソースを節約することができます。</p>
<p>高品質のセキュリティ・ツールへのアクセスを民主化することで、DoubleYouはMacユーザーのセキュリティ環境全体を改善することを目指しています。<br />
</p>
<h2 id="e4bb8ae5be8ce381aee68f90e4be9be4ba88e5ae9a-3">今後の提供予定</h2>
<p>DoubleYouのセキュリティ要素のカタログはまだ開発中ですが、創業者は、実行中のプロセスを分析し、認識されていないコードをブロックするように設計されたコアモジュールが含まれることを明らかにしました。</p>
<p>この機能は、マシン上で悪意のあるコードを実行しようとする様々なタイプのマルウェアからユーザーを保護するために不可欠です。</p>
<p>このコアモジュールに加え、DoubleYouは、Wardle氏が10年以上にわたって運営している非営利団体Objective-See Foundationでの広範な活動を活用する予定です。同財団は、Macのマイクやカメラにアクセスしようとするマルウェアを検出するOverSightなど、数多くのセキュリティ・ツールを開発してきました。</p>
<h2 id="mace382bbe382ade383a5e383aae38386e382a3e381aee69caae69da5-4">Macセキュリティの未来</h2>
<p>DoubleYouの設立により、Wardle氏とSosonkin氏はMacのセキュリティ状況に大きな影響を与える準備が整いました。高品質でモジュール化されたセキュリティ・ツールに開発者が簡単にアクセスできるようにすることで、すべてのMacユーザーにとってより安全な環境を作りたいと考えています。<br />
<br />
「ある意味、私たちは愚かな理想主義者のようなものかもしれません。私たちはただマルウェアを捕まえたいだけなのです。その過程でお金を稼げればいいと思っています」。この言葉は、Macのセキュリティを向上させながら、持続可能なビジネスモデルを構築するという二人の決意を強調しています。</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
DoubleYouの設立は、Macセキュリティの世界におけるエキサイティングな新章を意味します。<br />
Patrick Wardle氏とMikhail Sosonkin氏の専門知識の融合により、DoubleYouは、開発者がアプリケーションのセキュリティにアプローチする方法に革命を起こすことができます。<br />
同社がモジュール式セキュリティツールのカタログを開発し続けることで、Macユーザーはより安全でセキュアなコンピューティング体験を期待することができます。
</div>
</div>
<p>(Via <a href="https://appleinsider.com/articles/24/04/25/patrick-wardle-teams-up-with-ex-apple-researcher-to-boost-mac-security-for-all">Apple Insider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/os-x/mac/post-96955.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>企業におけるMac利用の増加に伴い、より高度なハッキングの脅威が増大</title>
		<link>https://minatokobe.com/wp/apple/post-96662.html</link>
					<comments>https://minatokobe.com/wp/apple/post-96662.html#respond</comments>
		
		<dc:creator><![CDATA[酔いどれ]]></dc:creator>
		<pubDate>Fri, 12 Apr 2024 00:08:08 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[MacSecurity]]></category>
		<category><![CDATA[TCC脆弱性]]></category>
		<category><![CDATA[企業セキュリティ]]></category>
		<guid isPermaLink="false">https://minatokobe.com/wp/?p=96662</guid>

					<description><![CDATA[企業環境でのMacの人気が高まり続ける中、ハッカーはこの成長するユーザーベースを悪用するために、より複雑でクロスプラットフォームの戦術を開発しています。 最新の標的の1つは、Transparency, Consent, and Control (TCC) フレームワークです。これは、macOSのセキュリティアーキテクチャの重要な構成要素です。Macの強力なセキュリティの評判は貴重な資産ですが、より多くの企業がこのプラットフォームを採用するにつれて、悪意のある攻撃者の注目を集めるため、懸念すべき責任にもなります。 TCCフレームワーク: 諸刃の剣 TCCフレームワークは、アプリのアクセス許可を制御し、機密情報やシステム設定を保護するこ&#8230;]]></description>
										<content:encoded><![CDATA[<p>企業環境でのMacの人気が高まり続ける中、ハッカーはこの成長するユーザーベースを悪用するために、より複雑でクロスプラットフォームの戦術を開発しています。</p>
<p>最新の標的の1つは、Transparency, Consent, and Control (TCC) フレームワークです。これは、macOSのセキュリティアーキテクチャの重要な構成要素です。Macの強力なセキュリティの評判は貴重な資産ですが、より多くの企業がこのプラットフォームを採用するにつれて、悪意のある攻撃者の注目を集めるため、懸念すべき責任にもなります。<br />
</p>
<div class="dp_toc_container pos-before_first_h allow-toggle" role="navigation" data-margin="130"><p class="toc_title_block"><span class="toc_title icon-list">INDEX</span><span class="toc_toggle icon-up-open" role="button"></span></p><ul class="dp_toc_ul has_title"><li><a href="#tcce38395e383ace383bce383a0e383afe383bce382af-e8abb8e58883e381aee589a3-1">TCCフレームワーク: 諸刃の剣</a></li><li><a href="#e9818ee58ebbe381aee382a8e382afe382b9e38397e383ade382a4e38388e381a8e6aca0e782b9-2">過去のエクスプロイトと欠点</a></li><li><a href="#e4bc81e6a5ade383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828b-3">企業ユーザーを標的にする</a></li><li><a href="#finder-e38282e381861e381a4e381aee6bd9ce59ca8e79a84e381aae694bbe69283e7b58ce8b7af-4">Finder: もう1つの潜在的な攻撃経路</a></li><li><a href="#tcce682aae794a8e3818be38289e8baabe38292e5ae88e3828be381abe381af-5">TCC悪用から身を守るには</a></li></ul></div><h2 id="tcce38395e383ace383bce383a0e383afe383bce382af-e8abb8e58883e381aee589a3-1">TCCフレームワーク: 諸刃の剣</h2>
<p>TCCフレームワークは、アプリのアクセス許可を制御し、機密情報やシステム設定を保護することで、ユーザーのプライバシーを守るように設計されています。しかし、Interpres Securityの<a href="https://interpressecurity.com/resources/return-of-the-macos-tcc/">最近の調査結果</a>によると、TCC内の脆弱性が操作されて、Macが攻撃に対して脆弱になる可能性があることが明らかになりました。</p>
<h2 id="e9818ee58ebbe381aee382a8e382afe382b9e38397e383ade382a4e38388e381a8e6aca0e782b9-2">過去のエクスプロイトと欠点</h2>
<p>TCCには、以下のような過去のエクスプロイトと欠点があります:</p>
<ul>
<li> データベースへの直接的な変更</li>
<li> システム整合性保護の弱点を悪用</li>
<li> TCC.dbファイルにアクセスして変更することで、秘密のアクセス許可を取得する (以前のバージョンで)</li>
</ul>
<p>Appleは、macOS Sierraでこのような攻撃に対抗するためにSystem Integrity Protection (SIP) を導入しましたが、SIPでさえもバイパスされています。2023年には、Microsoftが SIP を完全に回避できるmacOSの脆弱性を発見しました。</p>
<h2 id="e4bc81e6a5ade383a6e383bce382b6e383bce38292e6a899e79a84e381abe38199e3828b-3">企業ユーザーを標的にする</h2>
<p>ハッカーは、ソーシャルエンジニアリングのような戦術を使って、開発者やエンジニアなどの企業ユーザーを標的にすることが増えています。Appleはセキュリティアップデートを通じてこれらの問題の一部に対処していますが、Interpres Securityは、北朝鮮のLazarus Groupのような攻撃者が引き続き企業環境のMacを標的にしていると警告しています。<br />
</p>
<h2 id="finder-e38282e381861e381a4e381aee6bd9ce59ca8e79a84e381aae694bbe69283e7b58ce8b7af-4">Finder: もう1つの潜在的な攻撃経路</h2>
<p>TCCフレームワークに加えて、Finderも潜在的な攻撃経路です。デフォルトでは、FinderはSecurity &#038; Privacyのアクセス許可に表示されずに、フルディスクアクセスを持ち、ユーザーから隠されたままになっています。</p>
<p>FinderにTerminalアクセスが許可されると、手動で取り消されない限り、それは永続的になります。つまり、攻撃者はFinderを悪用してTerminalを制御し、ディスクアクセスを確保する可能性があるのです。</p>
<h2 id="tcce682aae794a8e3818be38289e8baabe38292e5ae88e3828be381abe381af-5">TCC悪用から身を守るには</h2>
<p>macOSシステムをTCC悪用から保護するために、いくつかの戦略を実施できます。</p>
<ol>
<li> 常にSystem Integrity Protection(SIP)をオンにし、脆弱性に対処するためにオペレーティングシステムを更新する。</li>
<li> 企業のIT部門が最小限の特権の原則を実装し、ユーザーとアプリケーションのアクセス権を制限して、各ユーザーが仕事に必要なアクセス許可のみを持つようにする。</li>
<li> フィッシング詐欺や、ソーシャルエンジニアリング攻撃でよく使われるその他の一般的な戦術についてユーザーを教育するため、定期的なセキュリティ意識向上トレーニングを実施する。</li>
</ol>
<p>システムは、通常は人的エラーである最も弱いリンクと同じくらいしか安全ではないことを覚えておくことが重要です。<br />
</p>
<div class="dp_sc_capbox">
<div class="ctitle_area al-l pt1">
<p class="ctitle b tleft pt1">まとめ</p>
</div>
<div class="cap-content tleft pt1">
企業環境でのMacの使用が増え続けるにつれ、プラットフォームを標的とする高度なハッキングの脅威も高まっています。<br />
TCCフレームワークとFinderは、ハッカーが悪用できる潜在的な攻撃経路の2つの例に過ぎません。<br />
安全を保つには、企業が強固なセキュリティ対策を実施し、システムを最新の状態に保ち、サイバーセキュリティの重要性について従業員を教育することが不可欠です。<br />
セキュリティに積極的に取り組むことで、組織はますます複雑で標的を絞った攻撃の犠牲になるリスクを最小限に抑えることができるのです。
</div>
</div>
<p>(Via <a href="https://appleinsider.com/articles/24/04/11/rise-in-corporate-mac-use-invites-more-sophisticated-hacking">Apple Insider</a>.)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://minatokobe.com/wp/apple/post-96662.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
