Lỗ hổng nghiêm trọng hệ thống APFS trên macOS High Sierra

Một nhà phát triển phần mềm vừa tìm thấy một lỗ hổng nghiêm trọng có thể sẽ dẫn đến việc mất mát dữ liệu trên macOS High Sierra.

Theo ông Mike Bombich, người tìm ra lỗi này trong công việc thường ngày cho biết hệ thống APFS trên macOS có một lỗ hổng trên ‘disk image’ dẫn đến việc mất dữ liệu. Ông giải thích rằng mình phát hiện lỗ hổng này trong việc ghi dữ liệu trên APFS trong khi làm việc trên Sparse disk image. 

Đối với những người không quen thuộc về các thuật ngữ, Sparse disk image (ổ đĩa thưa thớt) về cơ bản là một tệp tin mà macOS gắn kết trên máy tính để bàn và xử lý như thể nó là một ổ đĩa vật lý gắn kết với một cấu trúc ổ đĩa cổ điển. Sự linh hoạt của hình ảnh đĩa thưa thớt có nghĩa là chúng thường được sử dụng trong quá trình thực hiện sao lưu và hoạt động nhân bản đĩa, do đó trải nghiệm rộng rãi với chúng.

“Vào đầu tuần này tôi phát hiện có một ổ đĩa có định dạng AFPS cho thấy không gian trống khá rộng mặc dù về cơ bản, dung lượng hiển thị rằng ổ đĩa đã đầy. Tò mò, tôi sao chép một tập tin video vào ổ đĩa để xem có chuyện gì sẽ xảy ra, ngạc nhiên thay toàn bộ tệp tin đã được sao chép mà không gặp bất cứ thông báo lỗi gì. Để chắc chắn, tôi đã mở đoạn video lên, chạy từ đầu đến cuối và gặp bất cứ vấn đề gì. Tập tin hoàn toàn nguyên vẹn và nằm trên ổ đĩa. Tuy nhiên khi tôi unmount và mount lại ổ đĩa đó, đoạn video đã bị hỏng. May thay đây chỉ là các dữ liệu thử nghiệm, nhưng thử tưởng tượng bạn sẽ tiếc nuối như thế nào nếu nhận thấy dữ liệu của mình bị mất.”

Điều này xác định hai vấn đề chính, đầu tiên là không gian đĩa trống trên Sparse không nhận được cập nhật khi dung lượng đĩa vật lý đầy. Thứ hai, thiếu thông báo lỗi trong trường hợp yêu cầu ghi bị lỗi do đó dữ liệu ghi vào sẽ bị bỏ qua.

Các lỗi xác định được đã được báo cáo cho Apple. Ông cũng lưu ý thêm rằng các ổ đĩa khởi động SSD và các volume APFS thông thường khác không bị ảnh hưởng bởi lỗi này, đó là tin tốt bởi vì hầu hết người dùng sẽ không bị nguy hiểm do lỗi này.

Chi tiết về lỗi được Bombich mô tả trong video dưới đây:

[media=https://www.youtube.com/watch?v=k60NvrJnNOY]

Theo macrumors

TIN LIÊN QUAN

[WWDC 2017] Apple giới thiệu MacOS High Sierra với nhiều cải tiến mới

Tại sự kiện WWDC 2017, Apple cính thức giới thiệu hệ điều hành cải tiến mới mang tên MacOS High Sierra với rất nhiều cải tiến mới.

Apple phát hành macOS High Sierra 10.13.4 chính thức

Trong bản cập nhật macOS High Sierra 10.13.4 lần này, Apple vẫn tập trung cải thiện độ ổn đinh, hiệu năng và bảo mật cho Mac, các thay đổi trong bản cập nhật macOS 10.13.4 bao gồm: Thêm hỗ trợ cho trò chuyện Business Chat trên Messages tại Mỹ. Thêm

Apple công bố MacOS High Sierra với một loạt các cải tiến đột phá

Vậy là WWDC 2017 đã chính thức diễn ra, ngoài các thông báo khác, Apple đã công bố phiên bản mới nhất của macOS dưới dạng macOS 10.13 hay còn gọi...

macOS High Sierra 10.13.1 đã sửa nhiều lỗi, bao gồm lỗi bàn phím tiếng Việt

Nếu anh em đang dùng macOS 10.13 High Sierra và chưa cập nhật lên bản 10.13.1 thì cần lên ngay nhé, phiên bản này đã sửa kha khá lỗi, bao gồm lỗi bàn phím tiếng Việt.

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Theo thông tin TCN đã chia sẻ vào ngày hôm qua 19/11 (xem chi tiết), phiên bản macOS High Sierra đã xuất hiện một lỗ hổng khá nhiệm trọng và bất cứ ai cũng có thể đăng nhập vào máy tính chỉ với một từ 'root' mà không cần tới tài khoản cá nhân.

Apple đã phát hành bản vá lỗi truy cập macOS High Sierra chỉ bằng 2 cú click

Ngay bây giờ nếu bạn đang dùng Mac thì hãy vào  > App Store > Update để tải về bản cập nhật này.

macOS High Sierra cho phép truy cập vào hệ thống ở quyền root một cách đơn giản

Cụ thể, ở màn hình đăng nhập vào một chiếc máy Mac có nhiều người dùng, ai cũng có thể gõ chữ root vào ô username, để trống ô password rồi nhấn 2 lần vào nút Unlock, vậy là xong, bạn đã có thể sử dụng máy ở quyền cao nhất của hệ điều hành.

THỦ THUẬT HAY

3 cách đơn giản giúp bạn dễ dàng bắt chuyện với nhà tuyển dụng trong buổi phỏng vấn

Cảm thấy khó khăn khi nói chuyện một cách tự nhiên với nhà tuyển dụng? Cổ họng như thể bị bóp nghẹt, hơi thở dồn dập và tim đập liên hồi khi nhận được câu hỏi đầu tiên? Đừng lo, vì 3 bí kíp này sẽ giúp bạn đánh tan

Hướng dẫn cách tạo VPN bằng VPS (5$/tháng)

VPN (Virtual Private Network) hay còn được gọi là mạng riêng ảo cho phép bạn tạo ra kết nối an toàn đến một mạng khác qua internet. Bạn có thể sử dụng VPN để truy cập các trang web bị chặn (ví dụ như Facebook), bảo vệ

3 cách kết nối thiết bị iOS với máy tính nhanh chóng

Khi iPhone, iPad đầy bộ nhớ thì việc sao lưu sang máy tính quả là cần thiết. chúng tôi sẽ mách bạn 3 cách kết nối thiết bị iOS với máy tính nhanh chóng nhé!

Top 10 ứng dụng đặt phòng khách sạn tốt nhất trên Android

Các ứng dụng đặt phòng khách sạn trên Android giúp bạn tìm kiếm nhanh chóng và dễ dàng các địa điểm khách sạn, nhà nghỉ, khu nghỉ dưỡng... với mức giá hợp lý nhất.

13 câu lệnh SQL quan trọng Programmer nào cũng cần biết

13 lệnh SQL quan trọng mà bạn sẽ phải sử dụng thường xuyên khi thao tác với các bảng dữ liệu. Nếu là lập trình viên, bạn càng cần thuộc nằm lòng những câu lệnh SQL này.

ĐÁNH GIÁ NHANH

Đánh giá pin iPhone 7 Plus: chiếc iPhone pin tốt nhất

Thử nghiệm đánh giá pin trong thực tế cho thấy iPhone 7 Plus có thời lượng pin tuyệt vời, là chiếc iPhone có thời lượng pin tốt nhất hiện nay

Đánh giá chi tiết AMD APU Ryzen 5 2400G giá 4,35 triệu đồng

Xét về sự hấp dẫn thì đây là những mẫu APU đầu tiên của AMD được sản xuất theo quy trình 14nm+ đồng thời tích hợp nhân đồ họa Vega mới. Điều này giúp cải thiện đáng kể sức mạnh của chip so với thế hệ Excavator trước

Đánh giá chi tiết xe Toyota Wigo 2018

Dòng xe Hatchback cỡ nhỏ đô thị Toyota Wigo 2018 được Toyota Việt Nam phân phối chính hãng với hai lựa chọn phiên bản số sàn và số tự động, trang bị động cơ xăng 1.2L hướng đến nhóm khách hàng trẻ đô thị. Giá bán xe