Security Bite: Firewall macOS Sequoia mengganggu alat keamanan, dan banyak lagi

9to5Mac Security Bite dipersembahkan secara eksklusif kepada Anda oleh Mosyle, satu-satunya Platform Terpadu Apple. Semua yang kami lakukan adalah menjadikan perangkat Apple siap kerja dan aman bagi perusahaan. Pendekatan terpadu kami yang unik terhadap manajemen dan keamanan menggabungkan solusi keamanan khusus Apple yang canggih untuk Pengerasan & Kepatuhan yang sepenuhnya otomatis, EDR Generasi Berikutnya, Zero Trust yang didukung AI, dan Manajemen Hak Istimewa eksklusif dengan Apple MDM yang paling canggih dan modern di pasaran. Hasilnya adalah Platform Terpadu Apple yang sepenuhnya otomatis yang saat ini dipercaya oleh lebih dari 45.000 organisasi untuk menjadikan jutaan perangkat Apple siap kerja tanpa upaya dan dengan biaya yang terjangkau. Minta PERPANJANGAN UJI COBA ANDA hari ini dan pahami mengapa Mosyle adalah semua yang Anda butuhkan untuk bekerja dengan Apple.


Pada hari Senin, Apple merilis iterasi terbaru dari sistem operasi Mac, macOS Sequoia. Pembaruan baru ini memperkenalkan kontrol yang lebih ketat atas izin aplikasi dan perombakan Gatekeeper, di antara fitur-fitur lainnya. Namun, menurut Berita TechCrunchkini tampaknya mengganggu peralatan keamanan buatan CrowdStrike, SentinelOne, dan Microsoft. Pengguna media sosial juga melaporkan kegagalan koneksi dengan VPN pihak ketiga.

Detailnya masih sedikit saat ini, tetapi kemungkinan sumber masalahnya adalah firewall Sequoia saat ini. Ini berguna untuk mengelola koneksi pada jaringan yang tidak tepercaya. Jika Anda adalah pengguna sehari-hari dan bukan ahli keamanan atau bagian dari tim perusahaan, firewall Anda kemungkinan sudah mati. Ini adalah pengaturan default di Mac, karena sebagian besar pengguna berada di jaringan tepercaya (cara Apple menyeimbangkan kegunaan dan keamanan).

Banyak pakar telah memperhatikan bahwa mematikan firewall dapat memperbaiki gangguan pada semua perangkat berbasis jaringan. Namun, jika firewall sudah diaktifkan sejak awal, Anda mungkin tidak ingin melakukan ini.

Patrick Wardle, pakar keamanan iOS dan Mac yang sudah lama berkecimpung di bidang ini dan pendiri Tujuan-Lihat Fondasimengungkapkan rasa frustrasinya, dan menyatakan bahwa kurangnya pengujian menyeluruh dari Apple adalah penyebabnya.

“Sebagai pengembang alat keamanan macOS, sangat membuat frustrasi karena harus berhadapan dengan pengguna yang (dapat dimengerti) kesal dan (dapat dimengerti) menyalahkan alat Anda karena merusak Mac mereka, padahal sebenarnya itu adalah kesalahan Apple selama ini,” kata Wardle 9 hingga 5 Mac.

“Déjà vu?! Apakah Apple *lagi* merilis OS baru yang *lagi* merusak alat keamanan pihak ketiga?” tambahnya dalam postingan di akunnya LinkedIn mengacu pada bug dua tahun lalu di MacOS Ventura yang menyebabkan masalah serupa. “Akar penyebabnya tampaknya adalah firewall macOS itu sendiri, atau subsistem ekstensi jaringan tingkat rendah yang “merusak paket” atau “perubahan tidak disengaja” lainnya pada struktur jaringan.”

Komunitas lain yang berfokus pada keamanan juga memiliki kekhawatiran serupa. Peneliti kerentanan Will Dormann dibagikan dalam postingan blog bahwa permintaan DNS melalui jaringan diblokir oleh macOS Sequoia saat firewall diatur ke “Blokir koneksi masuk,” yang secara tidak terduga menyertakan respons DNS. Masalah ini tidak ada di macOS versi sebelumnya, dan tampaknya merupakan bug di firewall saat ini. “Respons apa pun terhadap permintaan yang saya mulai seharusnya diizinkan masuk.”

Dormann juga mencatat bahwa masalah lainnya adalah bahwa GUI firewall Sequoia tidak disinkronkan dengan benar dengan aturan firewall yang sebenarnya, sehingga menyulitkan pengguna untuk menyesuaikan atau memodifikasi pengaturan, terutama bagi mereka yang menggunakan Mac lama.

Hal ini tidak diragukan lagi akan menyebabkan masalah saat menghubungkan ke VPN pihak ketiga. Saat ini saya mengalami masalah saat menghubungkan dengan Windscribe di macOS Sequoia. Anggota lain 9 hingga 5 Mac tidak memiliki masalah dengan Nord VPN. Bagaimana dengan Anda?

Jika Anda adalah pengguna Crowdstrike, tampaknya Apple telah dikonfirmasi Masalah jaringan sedang terjadi. Semoga perbaikan sedang dilakukan 🤞 dan segera hadir.

FTC: Kami menggunakan tautan afiliasi otomatis yang menghasilkan pendapatan. Lagi.



Sumber

LEAVE A REPLY

Please enter your comment!
Please enter your name here