นักวิจัยจาก Bitdefender ค้นพบมัลแวร์ใหม่บน Mac ซึ่งมีชื่อว่า Backdoor.MAC.Eleanor ซึ่งสามารถเข้าถึงและควบคุมระบบของ macOS ได้
นักวิจัยได้ค้นพบมัลแวร์ตัวนี้จากแอพแปลงไฟล์ชื่อว่า EasyDoc Converter ซึ่งเป็นแอพที่บอกว่าเป็นแอพแปลงไฟล์แบบ drag-and-drop แต่จริง ๆ แล้วในตัวแอพไม่ได้มีความสามารถในการแปลงไฟล์เลย มีแต่ความสามารถในการดาวน์โหลดสคริปต์อันตราย
Tiberius Axinte หัวหน้าฝ่ายเทคนิคของ Bitdefender Antimalware Lab ได้เผยว่ามัลแวร์ชนิดนี้อันตรายเพราะยากที่จะตรวจจับ และให้ผู้บุกรุกสามารถเข้าควบคุมระบบได้ เช่น ล็อกเครื่อง, นำข้อมูลไปขู่แบล็คเมล์ หรือเปลี่ยนให้เครื่องการเป็น botnet สำหรับการโจมตีเครื่องอื่น ๆ ก็ได้
แอพ EasyDoc Converter ที่พบมัลแวร์ดังกล่าวนี้ไม่ได้ถูกรับรองโดย Apple ฉะนั้นผู้ใช้สามารถป้องกันได้โดยการดาวน์โหลดแอพจากแหล่งที่เชื่อถือได้เท่านั้น รวมถึงไม่อนุญาตให้แอพทุกประเภทผ่าน Gatekeeper โดยไม่มีการตรวจสอบ
ที่มา - Cult of Mac, Bitdefender Labs
Comments
แน่ะๆ มาอีกแล้ว ทำไมขยันมาทางนี้จัง ฝั่ง Mac เนี่ย ขอใช้อย่าง สงบ สงบ หน่อยสิ
สามาร => สามารถ
ล็อค => ล็อก
lock = ล็อค ไม่ผิดครับ
Glossary
ความหมายจาก พจนานุกรมแปล ไทย-ไทย ราชบัณฑิตยสถาน
ก็ราชบัณฑิต มันผิดไงครับ ขออธิบายซ้ำอีกทีครับ
ว่าราชบัณฑิตฯไม่ใช่คนคิดภาษาอังกฤษ แม้ราชบัณฑิตฯจะมีหลักทางภาษาของเค้า แต่จุดประสงค์ของราชบัณฑิตฯ คือต้องการให้คนออกเสียงได้ใกล้กับต้นฉบับที่สุด แต่ถ้าเขียนหรือออกเสียงตามหลักของราชบัณฑิตฯเองกลับไม่ถูกนะครับ ผมไม่ได้หมายถึงทั้งหมดแต่เป็นบางคำ
เช่นราชบัณฑิตฯ ให้ t ตัวต้น = "ต" แต่ในความเป็นจริงฝรั่งออกเสียงเป็น "ท"
ฝรั่งจะออกเสียง t เป็น "ต" กรณีตามหลังตัว s เช่น start
ต้องบอกเลยว่าเวลาตรวจให้ทาง นศ ทางกรรมการเราไม่อิงราชบัณฑิตฯ เพราะมันทำให้ นศ ออกเสียงผิดจากต้นฉบับ และราชบัณฑิตฯ เองนี่แหละทำให้คนไทยออกเสียงผิดหลายคำแล้ว กรณีแบบนี้ทางเราเชื่อเจ้าของภาษา ครับ ไม่เชื่อราชบัณฑิตฯ ครับ แต่ถ้าเป็นเรื่องของภาษาไทยแท้ๆ แบบนี้เชื่อราชบัณฑิตฯ ได้ครับ ลองเขียนตามหลักของราชบัณฑิตแล้วเอาไปให้ฝรั่งอ่านดูครับ ออกเสียงถูกมั๊ย อย่างคำว่า lock คุณว่า ฝรั่งเค้าออกเสียงใกล้กับคำไหนระหว่าง "ล็อก" หรือ "ล็อค"
ส่วนถามว่าแล้วเขียนแบบไหนถูก กรณีคำว่า lock เขียนเฉยๆ แบบไหนก็ได้เพราะเป็นเสียงสะกด ฝรั่งไม่รู้หรอกว่า CK เป็น ก หรือ ค แต่ถ้าเขียนให้ออกเสียงใกล้ที่สุดก็ต้องเป็น "ล็อค"
หรือ ph ตัวต้น ราชบัณฑิตฯ ให้ = "พ" แสดงว่า photo มันออกเสียงว่า โพโต้ ไม่ใช่ โฟโต้ นะครับ ซึ่งก็ผิด
จริงๆ ลองถาม อดัม แบรดชอว์ ได้นะครับ เค้าเป็นฝรั่งที่เข้าใจภาษาไทยดีมาก อักษรอังกฤษเป็นไทย ยังไงก็ทำได้แค่ใกล้เคียงที่สุด เค้ายังแนะนำให้ใช้ J แทน จ ซึ่งจะออกเสียงได้ใกล้กว่าการใช้ CH ตามหลักราชบัณฑิตฯ ครับ
ลิงก์ Glossary นั้นเป็นของ Blognone โดยตรงครับ ถ้าว่ากันตามแนวทางของ Blognone (ซึ่งก็อิงตาม Glossary) ก็คือตามคุณ panurat2000 ว่า
ในเมื่อบอกว่า blognone อิงตาม Glossary แล้วทำไมเขียนผิดจาก Glossary อยู่บ่อยๆ เพราะ blognone เองก็เขียนตามหลักที่ถูกตามหลักการออกเสียงจริงๆ ทำให้เมื่อเทียบกับ Glossary เลยผิดอยู่บ่อยๆ
ซึ่งผมเองไม่ได้ใช้ความถนัดของตัวเอง หรือยึดตัวเองเป็นที่ตั้ง ผมก็ใช้หลักเดียวกับที่หลายๆ คนเรียนมา ผมให้ไปถามเจ้าของภาษาได้เลยว่าราชบัณฑิตถูกรึเปล่าตอนนี้ราชบัณฑิตเองถูกวิจารณ์มากในเรื่องการถอดเสียงที่ไม่ตรง
ใครก็ตามที่เรียนมาด้วยหลักการก็จะรู้ เวลาประเทศอื่นออกเสียงผิด เช่น อินโดออกเสียง to เป็น ตู คนไทยยังไปหัวเราะเค้าทั้งๆที่ คนไทยเองนี่แหละ ออกเสียงผิดเยอะมาก
แล้วถ้ามันไม่ถูก จำเป็นด้วยเหรอที่ต้องมีความสม่ำเสมอ (consistency)ก็จะผิดแบบนั้นเรื่อยไป คือผิดแบบสม่ำเสมอ ไม่แก้ให้มันถูก
อีกอย่างผมไม่ได้บอกว่ามันผิดทั้งหมด แต่ผมบอกว่า มันก็ไม่ได้ผิดต่างหาก เช่น lock = ล็อค ผมบอกว่ามันก็ใช้ได้ ไม่ผิดนะครับ
ที่ผมบอกคือคุณ panurat2000 ชี้ตามเป้าตามกฎไปเรื่อยๆ ครับ
อีกนิดเรื่องความสม่ำเสมอ (consistency) อันนั้นจำกัดเฉพาะในข่าวข่าวนึงครับไม่ใช่ว่าทั้งหมด จะให้เขียนประโยคนึงล็อก เขียนอีกประโยคนึงล็อคมันก็คงไม่ใช่
ชาวแมคจะได้สัมผัสจุดเด่นของวินโดวส์ซักที ถถถ
กาแฟพุ่ง
ถ้าไม่เปิด Gatekeeper ก็ยังคงปลอดภัยสินะ
อ่านย่อหน้าสุดท้ายแล้วงง ๆ ครับ
สามารถป้องกันได้โดย
- ดาวน์โหลดแอพจากแหล่งที่เชื่อถือได้เท่านั้น
- รวมถึงไม่เปิด Gatekeeper ให้แอพทุกประเภทผ่านโดยไม่มีการตรวจสอบ????
การป้องกันคือต้องไม่เปิดหรอครับ
เขาหน้าจะหมายความว่า เปิดให้ทุกแอฟผ่านหมดหน่ะครับ ตรงที่ Security & Privacy
ต่ำแหน่ง Allow app download from จะมี
1.Mac App Store
2.Mac App Store and identified developers
3.Anywhere
เขาคงหมายถึงข้อ 3 ครับ
อ้อ ผมก็เข้าใจว่าไม่เปิด Gatekeeper เลย
ถ้างั้นผมแก้ให้เข้าใจง่ายขึ้นแล้วกันครับ เพราะมีคนเข้าใจผิดเยอะอยู่
Backdoor.MAC.Elanor => Backdoor.MAC.Eleanor
ตามนั้นครับ