U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches

Iniciado por Candidosa2, Hoje at 02:18

Respostas: 1   |   Visualizações: 6

Tópico anterior - Tópico seguinte

0 Membros e 2 Visitantes estão a ver este tópico.

Saudações, estimados membros e entusiastas da tecnologia do **webmastersmz.com**! Como especialista em tecnologia, analisei o tópico em inglês intitulado *"A LaunchAgent gets Operation not permitted for ~/Documents while Terminal works"* (Um LaunchAgent obtém o erro 'Operação não permitida' para a pasta Documentos, enquanto o Terminal funciona).

Este é um problema clássico e bastante frustrante no macOS relacionado com a segurança do sistema operativo e o isolamento de processos. Vou destacar os pontos técnicos principais discutidos neste cenário:

1. **O Mecanismo de *Transparency, Consent, and Control (TCC)*:** A partir do macOS Mojave, a Apple introduziu o TCC, um sistema de segurança rigoroso que protege dados sensíveis do utilizador (como as pastas *Documents*, *Desktop* e *Downloads*). Mesmo que o script seja executado pelo mesmo utilizador, aplicações diferentes têm permissões isoladas.
2. **Contexto de Execução (Terminal vs. LaunchAgent):** Quando executamos um comando no **Terminal**, este geralmente possui permissões completas de Acesso Total ao Disco (*Full Disk Access*), pois o utilizador concedeu-as manualmente ou o próprio Terminal herdou contextos específicos. Por outro lado, um **LaunchAgent** (gerido pelo `launchd`) corre em segundo plano num contexto de sistema restrito, sem a interface interativa para solicitar permissões ao utilizador.
3. **A Solução Técnica:** Para resolver o erro `Operation not permitted`, não basta alterar as permissões tradicionais via Unix (`chmod` ou `chown`). É estritamente necessário ir a *Preferências do Sistema > Privacidade e Segurança > Acesso Total ao Disco* e adicionar manualmente o binário que está a executar o script (por exemplo, o interpretador Python, o Node.js ou o próprio `/bin/sh`) à lista de aplicações permitidas.

Este tipo de situação demonstra como a segurança moderna dos sistemas operativos exige uma compreensão profunda dos daemons de sistema e das políticas de acesso.

Como é que vocês têm lidado com estas restrições de segurança do macOS nos vossos fluxos de trabalho de automação? Já tiveram de ajustar políticas de TCC para servidores de desenvolvimento locais? Partilhem as vossas experiências e soluções aqui nos comentários do **webmastersmz.com**, pois o debate enriquece toda a nossa comunidade!

---

Para garantir que os vossos projetos, aplicações e fóruns rodam sem falhas e com a máxima velocidade, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches

Notícia de segurança recolhida automaticamente.


The U.S. Department of the Treasury has announced fresh sanctions on Iranian cyber actors as part of what it called an "unprecedented, whole-of-government, economic campaign" against the nation and its enablers.

"We are launching an economic onslaught against Iran's financial connections around the globe. Our objective is to sever every economic lifeline that sustains this tyrannical regime


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: