macOS не может загрузиться из-за обновления Google Chrome

macOS не может загрузиться из-за обновления Google Chrome

Последнее обновление Google Chrome приводит к проблемам с компьютерами, работающими на операционной системе macOS. В частности, различные «маки» не могут корректно загрузиться, о чём сообщили пострадавшие пользователи.

Проблема заключается в том, что вышедший патч портит важную системную директорию. Изначально столкнувшиеся с этой проблемой пользователи приняли такое поведение системы за работу вредоносной программы.

Google уже признал наличие бага, посвятив ему в блоге отдельный пост. Оказалось, что ошибка содержится в новой версии софта, отвечающего за обновление Chrome — Google Keystone.

Известно, что баг угрожает пользователя систем macOS версий 10.9 – 10.14 Mojave, в которых отключена функция Software Integrity Protection (SIP).

Разработчики Google также опубликовали инструкцию, которая должна помочь устранить проблему. Все сводится к удалению текущего Google Keystone и пересозданию символической ссылки к /var.

Также для устранения последствий бага можно ввести в терминале macOS следующие команды, загрузившись предварительно в режиме восстановления:

chroot /Volumes/Macintosh\ HD   # "Macintosh HD" is the default
rm -rf /Library/Google/GoogleSoftwareUpdate/GoogleSoftwareUpdate.bundle
mv var var_back  # var may not exist, but this is fine
ln -sh private/var var
chflags -h restricted /var
chflags -h hidden /var
xattr -sw com.apple.rootless "" /var

После этого потребуется перезагрузить компьютер.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru