有効性についての考察察とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 有効性についての考察察の意味・解説 

有効性についての考察察

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/03/26 10:17 UTC 版)

Gatekeeper (macOS)」の記事における「有効性についての考察察」の解説

マルウェア対策におけるGatekeeper有効性理論的根拠認められているが、実装レベルでは留保されている。セキュリティ研究者Chris Millerは、Gatekeeper開発者の証明書を検証し既知のマルウェアリストを参照するのは、アプリケーション最初に開かれたときだけだと指摘した。 すでにGatekeeper通過したマルウェア停止されない。さらに、Gatekeeper検疫フラグを持つアプリケーションのみを検証する。このフラグシステムではなく他のアプリケーションによって追加されるため、無視または失敗してGatekeeperトリガーされない。セキュリティブロガーのThomas Reedによると、 BitTorrentクライアントはこれを頻繁に犯している。 アプリケーションネットワーク共有USBフラッシュドライブなどの別のソースからのものである場合も、フラグ追加されない。開発者証明書取得するための登録プロセスおよび証明書盗難可能性についても疑問提起されている。 2015年9月セキュリティ研究者Patrick Wardleが、ライブラリJavaScript含めたHTMLファイルなどの外部ファイルとともに配布されるアプリケーションに関する別の欠点について指摘した攻撃者はこれらのファイル操作し、それらを介して署名されアプリケーション脆弱性悪用できる。つまりアプリケーションとその外部ファイルは、アプリケーションバンドル自体の元の署名そのまま残しながら再配布できる。 Gatekeeperそのような個々ファイル検証しないため、セキュリティ侵害される可能性がある。パスのランダム化署名されディスクイメージにより、アップルmacOS Sierraでこの問題軽減するメカニズム提供した

※この「有効性についての考察察」の解説は、「Gatekeeper (macOS)」の解説の一部です。
「有効性についての考察察」を含む「Gatekeeper (macOS)」の記事については、「Gatekeeper (macOS)」の概要を参照ください。

ウィキペディア小見出し辞書の「有効性についての考察察」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

有効性についての考察察のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



有効性についての考察察のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、WikipediaのGatekeeper (macOS) (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS