shigechan2008のブログ

shigechan2008のブログ

2025.01.14
XML
カテゴリ: セキュリティ
AppleInsider ​に出た、チップ・ローダーさんの記事を抜粋しました。
​”macOS Sequoiaは、アップデート後にデータが漏洩することがあります”​
  • ​いくつかの情報源は、macOS Sequoiaのファイアウォールがアップデート後にデータを漏らす可能性があると報告している​
  • システム設定の macOS ファイアウォールを使用すると、一連のルールに基づいて Mac を保護し、ネットワーク トラフィックをフィルタリングできる
  • mullvad.netを含むいくつかのサイトは、macOS Sequoiaのアップデート後、macOSに組み込まれたファイアウォールが一部のデータを漏洩し、ファイアウォールルールを回避できる可能性があると報告している
  • このリークの原因は不明だが、Macの再起動によってアップデート後の問題が解決するもよう
  • 背景として、BSDをベースにしたmacOSは単にパケットフィルター、または略して「PF」(バークレーパケットフィルターとも呼ばれる)と呼ばれる、パケットベースのネットワークフィルターを使用する
  • PFは、ネットワーキングがUNIXに追加されたBSDと、OpenBSDの初期バージョンにまでさかのぼる
  • PFは、ファイルに保存された一連のルールに基づいて動作し、macOSでは、/private/etcのスタートアップディスクのルートにあるpf.confという名前である:macOS Finder で見えないファイルをオンにするか、ターミナルのコマンドラインを使用してファイルを表示する必要がある
​​重要な注意事項​​
  • TextEditでpf.confを開けるが、ファイルの内容を変更する場合は、PFとルールファイルの仕組みを必ず理解してほしい
  • ターミナルでpf.confについて詳しく知ることができます:man pf.confと入力し、Return pf.confを押すと、/private/etcのpf.anchorsという名前のフォルダにも、ドメインに基づく個々のルールのセットが含まれていることがわかる
  • ターミナルのtcpdumpコマンドを使用して、ブール式に基づいてネットワークインターフェイス上のパケットの内容の説明を印刷することもできる
  • ターミナルのtcpdumpの詳細については、man tcpdumpと入力しReturnを押せば良い
  • パケットは、データ、ネットワークヘッダー、およびルーティング情報を含むネットワークを介して送信される情報の1つの単位ですある
  • コンピュータがネットワークを介してデータをロードすると、チャンク(パケット)でロードし、受信したデータをアプリケーションが理解できるものに再構成する
  • パケットフィルタリングとファイアウォールは、データを許可またはブロックすることで機能する
  • pfctlpfctlは、PFを制御するために使用できる別のコマンドラインユーティリティで、ターミナルでその使用法とオプションを確認するには、mpfctlを入力し、Returnを押す
  • ​Pfctlコマンドによっては、sudoプレフィックス (管理者権限です) を使用する必要がある場合もある
  • pfctl は非常に広範囲で、それを使ってできることはたくさんある
  • mullvad.netが述べたように、pfctlを使用してMacがリークの影響を受けているかどうかを確認できるが、注意が必要である
  • 即ちファイアウォールのルールを変更すると、Macがネットワークデータを受信する方法に影響を与える可能性があるため、ターミナルの使用に慣れていない限り、これを試してはいけない​
  • システム設定->ネットワーク->ファイアウォールで、macOSファイアウォールを完全にオンまたはオフにすることができる
  • ​ほとんどのMac ユーザーにとってこのバグは大きな問題ではないはずで、システム アップデート後に Macを再起動すれば全ては正常になるはずである​
  • うまくいけば、Appleはこのバグをすぐに修正するだろう
  • パケットフィルタリングの詳細については、OpenBSDのウェブサイトとFreeBSDハンドブックで読むことが出来、BSD ベースの無料のファイアウォール ルーター ソフトウェアを探す場合は、pfsense を見てほしい

普通のユーザーには重大な問題ではないそうですから、念を入れてmacOSアップデートが終わったら再起動すれば良いでしょう。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2025.01.14 17:15:15コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

コメント新着

shigechan2008 @ Re[1]:葉っぱの彩りが豊かです(11/25) エンスト新さんへ 今晩は、ご無沙汰して…
エンスト新 @ Re:葉っぱの彩りが豊かです(11/25) こんにちは 絵画のような感じですね。
shigechan2008 @ Re[1]:ラジオRF-P150Aのチューニングインジケーター調整(08/27) よしみきさんへ 今晩は。 点灯すればLEDは…
よしみき@ Re:ラジオRF-P150Aのチューニングインジケーター調整(08/27) 初めまして 中古でRF-P150を入手しまして …
八雲です@ Re:グリーンファンは再び不調、でも今度こそ直しました!:追記その3(09/03) 拙宅で使ってたグリーンファンが上下角を…

プロフィール

shigechan2008

shigechan2008

フリーページ

キーワードサーチ

▼キーワード検索

カレンダー

お気に入りブログ

暁星 New! inkyo7さん

2025年12月4日の… New! 藻緯羅さん

都築電気:明光ネッ… New! エム坊さん

源氏物語〔34帖 若菜… New! USM1さん

#京王電鉄 京王線 70… New! 鉄人騎士。さん

豪華な食卓? New! こたつねこ01さん

Christmas tree…? New! セミ・コンフィさん

出鼻をくじかれ・・・ New! エンスト新さん

2025秋旅 九州編(20… New! ナイト1960さん

雪が・・・オヤジの… New! こ うさん


© Rakuten Group, Inc.
X
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: