Lỗ hổng nghiêm trọng hệ thống APFS trên macOS High Sierra

Một nhà phát triển phần mềm vừa tìm thấy một lỗ hổng nghiêm trọng có thể sẽ dẫn đến việc mất mát dữ liệu trên macOS High Sierra.

Theo ông Mike Bombich, người tìm ra lỗi này trong công việc thường ngày cho biết hệ thống APFS trên macOS có một lỗ hổng trên ‘disk image’ dẫn đến việc mất dữ liệu. Ông giải thích rằng mình phát hiện lỗ hổng này trong việc ghi dữ liệu trên APFS trong khi làm việc trên Sparse disk image. 

Đối với những người không quen thuộc về các thuật ngữ, Sparse disk image (ổ đĩa thưa thớt) về cơ bản là một tệp tin mà macOS gắn kết trên máy tính để bàn và xử lý như thể nó là một ổ đĩa vật lý gắn kết với một cấu trúc ổ đĩa cổ điển. Sự linh hoạt của hình ảnh đĩa thưa thớt có nghĩa là chúng thường được sử dụng trong quá trình thực hiện sao lưu và hoạt động nhân bản đĩa, do đó trải nghiệm rộng rãi với chúng.

“Vào đầu tuần này tôi phát hiện có một ổ đĩa có định dạng AFPS cho thấy không gian trống khá rộng mặc dù về cơ bản, dung lượng hiển thị rằng ổ đĩa đã đầy. Tò mò, tôi sao chép một tập tin video vào ổ đĩa để xem có chuyện gì sẽ xảy ra, ngạc nhiên thay toàn bộ tệp tin đã được sao chép mà không gặp bất cứ thông báo lỗi gì. Để chắc chắn, tôi đã mở đoạn video lên, chạy từ đầu đến cuối và gặp bất cứ vấn đề gì. Tập tin hoàn toàn nguyên vẹn và nằm trên ổ đĩa. Tuy nhiên khi tôi unmount và mount lại ổ đĩa đó, đoạn video đã bị hỏng. May thay đây chỉ là các dữ liệu thử nghiệm, nhưng thử tưởng tượng bạn sẽ tiếc nuối như thế nào nếu nhận thấy dữ liệu của mình bị mất.”

Điều này xác định hai vấn đề chính, đầu tiên là không gian đĩa trống trên Sparse không nhận được cập nhật khi dung lượng đĩa vật lý đầy. Thứ hai, thiếu thông báo lỗi trong trường hợp yêu cầu ghi bị lỗi do đó dữ liệu ghi vào sẽ bị bỏ qua.

Các lỗi xác định được đã được báo cáo cho Apple. Ông cũng lưu ý thêm rằng các ổ đĩa khởi động SSD và các volume APFS thông thường khác không bị ảnh hưởng bởi lỗi này, đó là tin tốt bởi vì hầu hết người dùng sẽ không bị nguy hiểm do lỗi này.

Chi tiết về lỗi được Bombich mô tả trong video dưới đây:

[media=https://www.youtube.com/watch?v=k60NvrJnNOY]

Theo macrumors

TIN LIÊN QUAN

[WWDC 2017] Apple giới thiệu MacOS High Sierra với nhiều cải tiến mới

Tại sự kiện WWDC 2017, Apple cính thức giới thiệu hệ điều hành cải tiến mới mang tên MacOS High Sierra với rất nhiều cải tiến mới.

Apple phát hành macOS High Sierra 10.13.4 chính thức

Trong bản cập nhật macOS High Sierra 10.13.4 lần này, Apple vẫn tập trung cải thiện độ ổn đinh, hiệu năng và bảo mật cho Mac, các thay đổi trong bản cập nhật macOS 10.13.4 bao gồm: Thêm hỗ trợ cho trò chuyện Business Chat trên Messages tại Mỹ. Thêm

Apple công bố MacOS High Sierra với một loạt các cải tiến đột phá

Vậy là WWDC 2017 đã chính thức diễn ra, ngoài các thông báo khác, Apple đã công bố phiên bản mới nhất của macOS dưới dạng macOS 10.13 hay còn gọi...

macOS High Sierra 10.13.1 đã sửa nhiều lỗi, bao gồm lỗi bàn phím tiếng Việt

Nếu anh em đang dùng macOS 10.13 High Sierra và chưa cập nhật lên bản 10.13.1 thì cần lên ngay nhé, phiên bản này đã sửa kha khá lỗi, bao gồm lỗi bàn phím tiếng Việt.

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Theo thông tin TCN đã chia sẻ vào ngày hôm qua 19/11 (xem chi tiết), phiên bản macOS High Sierra đã xuất hiện một lỗ hổng khá nhiệm trọng và bất cứ ai cũng có thể đăng nhập vào máy tính chỉ với một từ 'root' mà không cần tới tài khoản cá nhân.

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Ngay bây giờ nếu bạn đang dùng Mac thì hãy vào  > App Store > Update để tải về bản cập nhật này.

macOS High Sierra cho phép truy cập vào hệ thống ở quyền root một cách đơn giản

Cụ thể, ở màn hình đăng nhập vào một chiếc máy Mac có nhiều người dùng, ai cũng có thể gõ chữ root vào ô username, để trống ô password rồi nhấn 2 lần vào nút Unlock, vậy là xong, bạn đã có thể sử dụng máy ở quyền cao nhất của hệ điều hành.

THỦ THUẬT HAY

Cách quản lý mật khẩu bằng tiện ích Bitwarden

Bitwarden là tiện ích trên trình duyệt quản lý thông tin đăng nhập bao gồm User name, mật khẩu và đồng bộ trên các thiết bị của người dùng.

10 ứng dụng iOS trị giá 31 USD đang được miễn phí

Hôm nay, TCN xin gửi đến bạn đọc danh sách ứng dụng iOS đang được miễn phí trong thời gian ngắn. Nếu các bạn quan tâm hãy nhanh tay tải về trước khi tính phí trở lại. Lưu ý là một số app cần đổi ID Apple sang khu vực

Đã có phần mềm Download IDM 6.15 Build 12

Internet Download Manager (IDM) – Chương trình hỗ trợ download phổ biến nhất thế giới, tăng tốc download nhanh gấp 5 lần.

Bạn đã biết sử dụng biểu tượng cảm xúc Emoji trên Linux chưa?

Emoji đã trở thành một trong những phương pháp phổ biến để thể hiện cảm xúc và thêm một chút 'gia vị' cho các cuộc trò chuyện trong thời đại công nghệ Internet ngày nay. Trong bài viết này, tôi sẽ hướng dẫn bạn đọc

Tổng hợp những phím tắt thông dụng nhất trên Cốc Cốc

Việc sử dụng phím tắt vừa tiết kiệm thời gian, thuận tiện, lại chứng tỏ được trình độ của người dùng chuyên nghiệp tới cỡ nào. Hãy cùng xem bạn đã biết được bao nhiêu tổ hợp phím tắt dạng này rồi nhé!

ĐÁNH GIÁ NHANH

Đánh giá viên pin 5.000 mAh trên Moto E4 Plus

Moto E4 Plus là chiếc smartphone pin trâu - giá rẻ phân khúc dưới 5 triệu đang được quan tâm của người dùng.

Đánh giá camera kép trên Xiaomi Mi 5s Plus

Camera Xiaomi Mi 5s Plus đã có sự cải thiện chất lượng rõ rệt so với thế hệ trước, tuy nhiên hiệu quả từ camera kép lại không được như mong đợi

Trên tay iPhone 13 Pro Max: Cụm camera lớn hơn, thiết kế không quá khác biệt

iPhone 13 Pro Max là chiếc smartphone cao cấp nhất hiện nay của Apple được trang bị cấu hình khủng và nhiều tính năng ấn tượng. Mời bạn cùng chúng tôi trên tay iPhone 13 Pro Max để cùng xem chiếc smartphone này có gì