Hasty Briefsbeta

双语

Apple and a Hacker's Future

3 hours ago
  • 作者一直开机的Mac Mini因macOS屏幕共享漏洞(CVE-2026-65400)被黑客入侵,该漏洞在端口5900暴露时被利用,允许root访问并安装门罗币加密货币矿工。
  • 作者的AI代理(Claude)检测到漏洞,进行了诊断,并帮助清除了恶意软件,展示了持续代理监控的价值。
  • 苹果的透明度、同意和控制(TCC)权限系统对于运行代理的无头Mac来说存在问题,因为提示对软件不可见,导致静默失败,需要通过屏幕共享进行手动干预。
  • 苹果的安全更新标签具有误导性:自动安全更新设置不包括小版本更新,尽管用户意图保持保护,但系统仍易受攻击。
  • 作者对苹果在代理和全磁盘访问方面的限制性做法感到沮丧,更倾向于使用Linux等开放系统作为服务器,并设想一个默认没有苹果的未来。
  • 作者对苹果的智能家居推动并不热衷,更愿意构建自己的代理控制系统,而不是依赖苹果受限的生态系统。
  • 代理让任何人都能成为黑客,而苹果的围墙花园感觉像监狱,导致作者考虑其他平台。