我们Security Bite由唯一的 Apple 统一平台 Mosyle独家为您带来。我们所做的就是让 Apple 设备做好工作准备并确保企业安全。我们独特的管理和安全集成方法将最先进的 Apple 特定安全解决方案与最强大、最现代的 Apple MDM 相结合,以实现全自动强化和合规性、下一代 EDR、AI 驱动的零信任以及独家权限管理在市场上。其结果是一个完全自动化的 Apple 统一平台,目前受到超过 45,000 个组织的信赖,可以让数百万台 Apple 设备毫不费力地以可承受的成本投入使用。立即申请延长试用并了解为什么 Mosyle 是您与 Apple 合作所需的一切。
周一,苹果发布了最新版本的 Mac 操作系统 macOS Sequoia。新的更新引入了对应用程序权限的更严格控制,并对 防火墙 进行了全面修改等功能。然而,据 TechCrunch 报道,它现在似乎正在破坏 CrowdStrike、SentinelOne 和 Microsoft 制造的安全工具。社交媒体用户还报告称第三方 VPN 连接失败。
目前细节还很少,但问题的一个可能根源是红杉当前的防火墙。这对于管理不受信任的网络上的连接很有用。如果您是日常用户,而不是安全专家或企业团队的成员,那么您的防火墙可能已经关闭。这是 Mac 上的默认设置,因为大多数用户无论如何都位于受信任的网络上(Apple 平衡可用性和安全性的方式)。
许多专家注意到,关闭防火墙可以修复任何基于网络的工具的中断。但是,如果防火墙一开始就已启用,您可能不想这样做。
长期担任 iOS 和 Mac 安全专家、Objective-See 基金会创始人 Patrick Wardle 表达了他的沮丧之情,并指出苹果缺乏彻底的测试是罪魁祸首。
“似曾相识?!苹果是否“再次”发布了一个“再次”破坏了第三方安全工具的新操作系统?” Wardle 在他的 LinkedIn 上发帖提到两年前 MacOS Ventura 中的一个错误导致了类似的问题。 “根本原因似乎要么是 macOS 防火墙本身,要么是较低级别的网络扩展子系统“损坏数据包”或对网络结构进行其他“无意的更改”,”他补充道。
其他关注安全的社区也有类似的担忧。漏洞研究员 Will Dormann 在一篇博文中表示,当防火墙设置为“阻止传入连接”时,macOS Sequoia 会阻止网络上的 DNS 请求,这意外地包括 DNS 响应。这个问题在以前的 macOS 版本中并不存在,似乎是当前防火墙的一个错误。 “对我发起的请求的任何回应都应该被允许。”
Dormann 还指出,另一个问题是 Sequoia 的防火墙 GUI 与实际的防火墙规则没有正确同步,这使得用户很难调整或修改设置,特别是对于那些使用旧 Mac 的用户。
这无疑会导致连接第三方 VPN 的问题。我目前在 macOS Sequoia 上连接 Windscribe 时遇到问题。 9to5Mac的其他成员使用 Nord VPN 没有任何问题。你呢?
如果您是 Crowdstrike 的用户,Apple 似乎已经确认了正在发生的网络问题。希望修复工作正在进行中并很快推出。
免责声明
部分内容(图片、文章)翻译/转载自国内外资讯/自媒体平台。文中内容不代表本站立场,如有侵权或其它,请联系 macmao.com@gmail.com,我们会第一时间配合删除。(转载请注明来源自:www.macmao.com)