Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   MAC OS X High Sierra Sicherheitslücke (https://www.trojaner-board.de/187669-mac-os-x-high-sierra-sicherheitsluecke.html)

mac-kass 29.11.2017 04:11

MAC OS X High Sierra Sicherheitslücke
 
Habe momentan zwar noch (?) keine aktuellen Probleme. Allerdings haben mich die Nachrichten über die "Sicherheitslücke" (mildes Wort für heftigen Fehler) in High Sierra total aufgeschreckt.
Beispiel-Links:
hxxp://stadt-bremerhaven.de/macos-high-sierra-fehler-kann-root-ohne-passwort-erlauben/

hxxp://www.bild.de/digital/computer/mac-os-x/sicherheitsluecke-mac-os-high-sierra-54018550.bild.html

Würde gern die Meinung von Dante12 und den anderen Mac-Profis hier im Forum dazu hören. Kann/ soll/ muss ich (technischer Laie) etwas unternehmen, um mich vor unerwünschten Zugriffen zu schützen? Der angeblich "einfache Trick" der Zeitung mit den vier großen Buchstaben lässt sich bei mir so nicht umsetzen. Und in den einschlägigen Mac-Foren wird wieder einmal allem voran wichtig diskutiert... :crazy:

Gibt es irgendwo schon eine nachvollziehbare - und vor allem deutschsprachige - Anleitung, was man tun kann ..?

Dank im voraus - und bei dieser Gelegenheit auch einmal ganz dicken Dank für die vielen tollen und sehr hilfreichen Anleitungen hier im Forum von Dante12!!!...

kassie

PS Habe übrigens laut Systemübersicht High Sierra 10.13.1 installiert (auch wenn hier unten Sierra 10.12.14 angezeigt wird).

Inzwischen gefunden - Nachtrag:

hxxp://osxdaily.com/2017/11/28/macos-high-sierra-root-login-without-password-bug/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+osxdaily+(OS+X+Daily)

cosinus 29.11.2017 11:15

Liest du die Artikel denn nicht richtig? :dummguck:

Da steht doch überall, dass man root aktivieren und mit einem Passwort sichern soll! Auch bei heise steht es --> https://heise.de/-3903707

Für die Zukunft würde ich dir empfehlen BILD zu meiden v.a. wenn es um IT-News geht.

edit: Link korrigiert

cosinus 29.11.2017 13:29

Für den root User gibt es nen eigenen Artikel bei heise (der ist auch im e.g. Artikel unten verlinkt) --> https://heise.de/-3903750

Dante12 29.11.2017 19:36

Aktiviere einfach das root-Passwort wie beschrieben und gut ist. Das Update ist unterwegs, da die beta 5 noch Aktiv ist will Apple - wenn möglich - die Lücke in 13.2 schliessen. Denke aber das es vorher schon passieren wird.

Wichtig!

Nach dem Update wieder den Admin deaktivieren!

mac-kass 29.11.2017 23:40

Danke an alle für Eure Antworten!


Zitat:

Zitat von Dante12 (Beitrag 1677412)
Wichtig!

Nach dem Update wieder den Admin deaktivieren!

Den Admin deaktivieren, oder den root-Benutzer..? Hoffe, die Frage ist nicht zu blöd... http://www.smilies.4-user.de/include...e_verl_024.gif

Heute Abend lag übrigens ein Sicherheitsupdate vor, allerdings konnte ich nicht erkennen, ob es sich auf diesen Fehler bezog. Woran kann ich das erkennen?

Und noch mal: DANKE!

Dante12 30.11.2017 15:42

Code:

Den Admin deaktivieren, oder den root-Benutzer..?
Den Root natürlich :glaskugel2:

Falls du diesen in den Verzeichnisdiensten aktiviert hast.

Code:

Woran kann ich das erkennen?
Terminal öffnen und folgenden Befel eingeben:

Code:

what /usr/libexec/opendirectoryd
Für High Sierra 10.13.1 = opendirectoryd-483.20.7
Für High Sierra 10.13 = opendirectoryd-483.1.5

Edit:

Falls es Probleme mit der Dateifreigabe unter 10.13.1 im Netzwerk gibt (bedingt durch das Security-Update), bitte folgenedes im Terminal eingeben um es zu reparieren.

Code:

sudo /usr/libexec/configureLocalKDC
Return,
Admin-Passwort eingeben,
Terminal schliessen.

Prüfen ob die Dateifreigabe korrekt funktioniert:

Code:

sudo /usr/libexec/checkLocalKDC
Ausgabe: success!

mac-kass 01.12.2017 08:58

Nochmal ein ganz dickes Danke! Terminal sagt: opendirectoryd-483.20.7. Und Dateifreigabe ist momentan nicht relevant. Da kümmere ich mich am WE drum.

Ach, ich bin so froh, dass ich Euch hier gefunden habe!

Nice weekend, hoffentlich ohne neue, unliebsame Überraschungen!

http://www.smilies.4-user.de/include..._winke_003.gif kassie

Nochmal ein ganz dickes Danke! Terminal sagt: opendirectoryd-483.20.7. Und Dateifreigabe ist momentan nicht relevant. Da kümmere ich mich am WE drum.

Ach, ich bin so froh, dass ich Euch hier gefunden habe!

Nice weekend, hoffentlich ohne neue, unliebsame Überraschungen!

http://www.smilies.4-user.de/include..._winke_003.gif kassie

PS Wieso steht hier unten denn eigentlich immer noch, ich hätte "macOS Sierra 10.12.14" drauf...?

Dante12 01.12.2017 21:51

Gern geschehen, danke für das Lob :applaus:

Code:

PS Wieso steht hier unten denn eigentlich immer noch, ich hätte "macOS Sierra 10.12.14" drauf...?
Ändere deine Signatur im Kontrollzentrum

mac-kass 01.12.2017 23:42

:stirn:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131