macOS Ventura chiederà il permesso per collegare gli accessori USB-C

Il nuovo sistema operativo per i Mac, macOS Ventura, integrerà una nuova funzionalità di sicurezza che riguarda tutti gli USB-C e i Mac con Apple Silicon come processore. In questo caso infatti il device chiederà sempre il permesso di collegare accessori USB-C e Thunderbolt all'utente.
di Bruno Mucciarelli pubblicata il 07 Giugno 2022, alle 09:49 nel canale ApplemacOSMacBookMac ProMac StudioiMacApple
macOS Ventura è stato ufficialmente presentato nella serata di ieri sul palco della WWDC 22 assieme a tutti gli altri sistemi operativi. In questo caso tutte le novità in arrivo sul nuovo macOS le trovate riepilogate direttamente in questo articolo ma di fatto quello che si scopre in queste ore usando la prima Beta di questo nuovo sistema operativo è una funzionalità che Apple ha deciso di introdurre a favore della sicurezza sui Mac con processore Silicon.
macOS Ventura chiederà il permesso per gli accessori USB-C
Nella prima Beta di macOS Ventura dunque si scopre che l'azienda di Cupertino ha inserito una nuova funzionalità di sicurezza la quale prevede che accessori come USB-C o anche Thunderbolt connessi al Mac con processore Apple Silicon, richiedano esplicito consenso all'utente per comunicare con macOS. In questo caso, secondo quanto riferito da Apple, gli accessori USB-C e Thunderbolt richiedono l'approvazione dell'utente prima di poter comunicare con il sistema operativo una volta collegati alla porta USB-C.
Ecco cosa dichiara Apple nello specifico:
Sui computer Mac portatili con processore Apple Silicon, i nuovi accessori USB-C e Thunderbolt richiedono l'approvazione dell'utente prima che l'accessorio possa comunicare con macOS per le connessioni cablate direttamente alla porta USB-C. Ciò non si applica agli adattatori di alimentazione, ai display autonomi o alle connessioni a un hub approvato. I dispositivi possono ancora caricarsi se si sceglie di "Non consentire".
Puoi modificare la configurazione di sicurezza in Impostazioni di sistema > Sicurezza e privacy > Sicurezza. La configurazione iniziale è "Chiedi per nuovi accessori". I dispositivi approvati possono connettersi a un Mac bloccato per un massimo di tre giorni.
Gli accessori collegati durante l'aggiornamento del software da versioni precedenti di macOS sono autorizzati automaticamente.
L'idea di Apple con il nuovo macOS Ventura è quella di offrire una protezione contro i dispositivi potenzialmente dannosi come possono esserlo ad esempio chiavette USB. In questo caso infatti proprio questi accessori potrebbero risultare portatori di rischi e potenzialmente potrebbero essere sfruttati da malintenzionati pronti ad usarli per attaccare il sistema operativo, il Mac e dunque catturare dati personali dell'utente.
12 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoEccessivo ?
Mi sembra eccessivo. Le chiavette non si attaccano da sole al pc...Secondo questa logica anche la richiesta della password è inutile, visto che i PC non si accendono certo da soli, e le installazioni di applicazioni non si lanciano da sole.
No, la logica è diversa perché il malware si può installare anche in maniera silente, invisibile (con o senza interazione dell'utente) anzi spesso è proprio così. Quindi la password serve proprio a impedire questo.
Invece una chiavetta usb non può inserirsi da sola in maniera silente, invisibile poiché l'utente la deve fisicamente inserire perché evidentemente vuole leggerla o scriverla e quindi la richiesta di permesso di MacOS Ventura in questo caso mi sembra ridondante.
Quindi questa nuova sicurezza di MacOS mi sembra destinata ad altre situazioni. Magari a chi collega uno smartphone infetto solo con lo scopo di ricaricarne la batteria e così si evita che il malware si possa propagare al Mac. Oppure per evitare che sui Mac da tavolo qualcuno possa inserire in una porta usb posteriore nascosta una piccola chiavetta usb infetta durante l'assenza del proprietario. Oppure per tutti quei gadget strani che si attaccano alle porte usb (es. ventilatori usb) che in teoria potrebbero venire modificati per avere un payload malware. O altro ancora.
Che il malware possa installarsi senza interazioni non vuol dire che lo debba necessariamente fare: è possibilissimo che si installi al lancio di un'applicazione, come così come all'inserimento di una chiavetta.
E come farebbe secondo te l'OS a capire se l'hai inserita perché la volevi leggere o perché sei un utente malintenzionato?
Esattamente, tutte cose che non hanno niente a che fare con il fatto che il dispositivo non si sia inserito da solo.
https://www.youtube.com/watch?v=FxOIebkmrqs
https://www.youtube.com/watch?v=FxOIebkmrqs
Ammesso e non concesso, non vedo come il fatto che qualcosa possa avere senso al giorno d’oggi implichi che ce l’avesse 15 anni fa.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".