完全に安全なものは何もない、そして我々はそこからすべての脆弱性を排除することは決してないだろう。しかし、2017年にHP、Apple、Intel、およびMicrosoftから見たような多くのずさんなミスを見るべきではありません。. PCメーカー:私たちのPCを安全にするために退屈な仕事に時間をかけてください。私たちは光沢のある新機能を必要とする以上にセキュリティが必要です. AppleはmacOSにぽっかりと穴をあけ、それを修正する悪い仕事をした これ以外の年であれば、人々はPCの混乱に代わるものとしてAppleのMacを支えているだろう。しかし、これは2017年であり、Appleは最も素人的でずさんな間違いを犯してきた。そこで始めよう。. 「High Sierra」と呼ばれるAppleの最新バージョンのmacOSには、パスワードなしで数回サインインしようとするだけで、攻撃者がすぐにrootとしてサインインしてPCにフルアクセスできるようになるギャップセキュリティホールがありました。これは、画面共有を介してリモートで発生する可能性があり、ファイルを保護するために使用されるFileVault暗号化を迂回する可能性さえあります。. さらに悪いことに、Appleがこれを直すために駆けつけたパッチは必ずしも問題を直すものではなかった。その後(セキュリティホールが見つかる前から)別のアップデートをインストールした場合、それはそのホールを再度開くことになります - Appleのパッチは他のOSアップデートには含まれませんでした。つまり、そもそもそれがHigh Sierraの悪い間違いではなかっただけでなく、Appleの対応はかなり迅速だったが混乱した. これはAppleによる信じられないほど悪い間違いです。 MicrosoftがWindowsでこのような問題を抱えていたとしたら、Appleの幹部たちはこれから何年もの間プレゼンテーションでWindowsにポットショットを撮ることになるだろう. たとえいくつかの基本的な点でMacはまだWindows PCよりも安全性が低いにもかかわらず、Appleはずっと以前からMacのセキュリティの評判に没頭してきた。たとえば、Windows 8以降のWindows PCのように、攻撃者によるブートプロセスの改ざんを防ぐためのUEFIセキュアブートはまだMacにはありません。アップ. HPのプレインストールソフトウェアは絶対的な問題 HPには良い年がありませんでした。私が個人的に私のラップトップで経験した彼らの最悪の問題はConexantキーロガーでした。多くのHPラップトップには、すべてのキー入力をコンピュータ上のMicTray.logファイルに記録するオーディオドライバが同梱されていました。これを誰でも閲覧(または盗む)ことができます。それがPCに出荷される前にHPがこのデバッグコードをキャッチしないのは絶対に頭がおかしいです。それは隠されたこともありません - それは積極的にkeyloggerファイルを作成していました! HP PCにも、それほど深刻ではない問題が他にもありました。多くのメディアが主張しているように、HP Touchpoint Managerの論争は「スパイウェア」ではありませんでしたが、HPはその問題について顧客との連絡に失敗し、Touchpoint Managerソフトウェアはまだ役に立たない、CPUを浪費するプログラムではありませんでした。家庭用コンピュータに必要. さらに、HPラップトップには、Synapticsタッチパッドドライバの一部として、デフォルトでもう1つのキーロガーがインストールされていました。これはConexantほどばかげているわけではありません。デフォルトでは無効になっており、管理者アクセスがないと有効にできません。ただし、HPのラップトップをキーログ記録する場合、攻撃者はマルウェア対策ツールによる検出を回避できます。さらに悪いことに、HPの回答は、他のPCメーカーが同じキーロガーの同じドライバを使用している可能性があることを示唆しています。だからそれは広いPC業界全体で問題になるかもしれません. Intelのプロセッサ内の秘密プロセッサに穴があいている IntelのManagement Engineは、最近のすべてのIntelチップセットの一部である、クローズドソースのブラックボックスオペレーティングシステムです。最新のMacでも、すべてのPCにはIntel Management...