Quicktime-Sicherheitslücke unter MacOS Monterey?

TheStrike

Aktives Mitglied
Thread Starter
Dabei seit
17.03.2021
Beiträge
245
Reaktionspunkte
39
Hallo,

wenn ich QT aufstarte, erscheimt der Player als Laufwerk im Finder unter iCloud.

Ist es darüber möglich, den Computer von außen fremd fernzusteuern ?

Besten Dank
Strike
 
Hallo,

wenn ich QT aufstarte, erscheimt der Player als Laufwerk im Finder unter iCloud.

Ist es darüber möglich, den Computer von außen fremd fernzusteuern ?

Besten Dank
Strike
Bist du sicher dass du QT startest – nicht die .dmg (Installationsprogramm) mountest?

Da gleich eine Sicherheitslücke zu attestieren finde ich gewagt.
 
Nein, ich habe den Quicktime Player selbst gestartet,
und er mounted sich als Laufwerk.
 
QuickTime mountet sich nicht als Laufwerk, im Finder wird unter iCloud der QuickTime-Ordner angezeigt, der automatisch für Mediendateien, die von QuickTime wiedergegeben werden sollen, angelegt wird.
Ah, das macht Sinn. Wie zB auch bei Pages oder Affinity. Danke für die gute Erklärung trotz weniger Informationen. :)
 
Es ist trotzdem eine Sicherheitslücke!
Da wird nichts gemountet, sondern – bei aktivierter iCloud Synchronisation – ein Ordner angezeigt, in dem du möglicherweise deine Videodateien gespeichert hast und sie über die iCloud mit deinen Geräten synchronisierst. Da das aber in deiner persönlichen iCloud geschieht, die normalerweise mit deiner Apple ID über eine 2-Faktor-Authentifizierung gesichert ist, gehst du damit kein Sicherheitsrisiko ein – abgesehen von dem Risiko, dass die darin gesicherten Videodateien auf einem Server bei Apple liegen, wo sie auch verschlüsselt sind (Apple aber den Schlüssel hat!). Wenn du dich zusätzlich absichern möchtest, dann aktiviere den Erweiterten Datenschutz für die iCloud, dann sind die Daten in iCloud Drive Ende-zu-Ende verschlüsselt und selbst Apple hat nicht mehr den Schlüssel.

Wenn du die iCloud für QuickTime generell nicht nutzen möchtest, dann geh in die Systemeinstellungen deines Macs --> iCloud --> iCloud Drive --> "Apps, die auf iCloud Drive synchronisiert werden" und deaktiviere dort den QuickTime Player. Auf die Sicherheit deines Macs hat das aber keine Auswirkungen.
 
Da wird nichts gemountet, sondern – bei aktivierter iCloud Synchronisation – ein Ordner angezeigt, in dem du möglicherweise deine Videodateien gespeichert hast und sie über die iCloud mit deinen Geräten synchronisierst. Da das aber in deiner persönlichen iCloud geschieht, die normalerweise mit deiner Apple ID über eine 2-Faktor-Authentifizierung gesichert ist, gehst du damit kein Sicherheitsrisiko ein – abgesehen von dem Risiko, dass die darin gesicherten Videodateien auf einem Server bei Apple liegen, wo sie auch verschlüsselt sind (Apple aber den Schlüssel hat!). Wenn du dich zusätzlich absichern möchtest, dann aktiviere den Erweiterten Datenschutz für die iCloud, dann sind die Daten in iCloud Drive Ende-zu-Ende verschlüsselt und selbst Apple hat nicht mehr den Schlüssel.

Wenn du die iCloud für QuickTime generell nicht nutzen möchtest, dann geh in die Systemeinstellungen deines Macs --> iCloud --> iCloud Drive --> "Apps, die auf iCloud Drive synchronisiert werden" und deaktiviere dort den QuickTime Player. Auf die Sicherheit deines Macs hat das aber keine Auswirkungen.
Ok, das habe ich gefunden, und QT von iCloud genommen.
Ist der Schlüsselbund in iCLoud wichtig?
Er hat keinen Haken, jedoch habe ich meine Keys auf allen devices.
 
Ich brauche iCloud aber für die Musikproduktion
Ich werde es dir jetzt knallhart an den Kopf werfen, aber bitte sei mir deshalb nicht böse.

"Wer seine Daten auf einen Server auslagert, über dessen Zustand er nichts weiß, über dessen Standort er nichts weiß und über dessen Sicherheit nicht weiß, ab gleichzeitig über Sicherheit redet, hat den Sinn für die Realität verloren."
 
Zuletzt bearbeitet:
Ich brauche iCloud aber für die Musikproduktion
Ohne Kompetenz zu haben hinsichtlich Musikproduktion - das geht nur mit iCloud?
wie hat das damals der olle Beethoven hinbekommen?
Und man kann heute tatsächlich keine Musik „produzieren“ ohne iCloud?
Kreativität und ein passendes Programm reichen nicht
 
Ich werde es dir jetzt knallhart an den Kopf werfen, aber bitte sei mir deshalb nicht böse.

"Wer seine Daten auf einen Server auslagert, über dessen Zustand er nichts weiß, über dessen Standort er nichts weiß und über dessen Sicherheit nicht weiß, ab gleichzeitig über Sicherheit redet, hat den Sinn für die Realität verloren."
Reg Dich ab, ich habe ein bomben Ergebnis erzielt.

Dann erkläre bitte was wer wie damit anrichten kann.
Ich hatte einen Safari voll mit Tabs, diese und das ganze Safari Fenster waren plötzlich verschwunden.
Außerdem registriere ich Anmeldungen in fremden Städten und Devices zu Facebook & Instagram.

Ich bin recht erfolgreich in der internationalen Musikbranche.
Da weiß man nie, und mich verwunderte das QT-Drive in iCloud im Finder.

Dann habe ich gegoogelt, und stieß zunächst auf eine bekannte Sicherheitslücke für Quicktime unter Windows.
Ich gehe von einem Zugriff von außen an meinen Rechner aus.
 
Zurück
Oben Unten