国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

蘋果的安全到底怎么了?

安全 應(yīng)用安全
蘋果一貫以安全健壯聞名,但macOS和iOS的一系列重大漏洞,扯破了蘋果的安全網(wǎng),令安全研究員和開發(fā)者紛紛質(zhì)疑這些問題是否系統(tǒng)性的。

無論你怎么仔細審查,軟件都避免不了漏洞的存在。于是,問題不在于如何寫出完美代碼,而是在發(fā)現(xiàn)錯誤時如何響應(yīng)。蘋果一貫以安全健壯聞名,但macOS和iOS的一系列重大漏洞,扯破了蘋果的安全網(wǎng),令安全研究員和開發(fā)者紛紛質(zhì)疑這些問題是否系統(tǒng)性的。

[[214574]]

就拿9月底發(fā)布的蘋果macOS High Sierra操作系統(tǒng)來說。僅僅10天,蘋果公司就不得不修復(fù)2個關(guān)鍵漏洞:某第三方App可被用于從密鑰鏈中盜取憑證;加密蘋果文件系統(tǒng)卷的口令提示,會以明文形式暴露口令。接著,11月底,安全研究人員公開宣稱,只需輸入“root”,任何人都可獲得 High Sierra 的root權(quán)限。

該漏洞實在太辣眼睛,蘋果在1天之內(nèi)就推出了補丁,對如此龐大的公司而言,這速度堪稱驚人。

“root”漏洞事件曝光之后,蘋果十分罕見地給科技媒體《連線》發(fā)出了一份聲明,稱:

安全,一直是每款蘋果產(chǎn)品的第一要務(wù),很遺憾我們在這次macOS發(fā)布中失誤了。我們對此失誤深表遺憾,并為該帶漏洞的發(fā)布和所引發(fā)的擔憂,向所有Mac用戶致歉。我們的客戶值得擁有更好的產(chǎn)品。我們正在審計開發(fā)過程,以防止此類事件再次發(fā)生。

然而,該修復(fù)補丁自身也含有嚴重漏洞——鑒于該公司測試補丁的時間如此之短,有漏洞毫不意外。且該疏漏不是個案,而是類似的一系列軟件缺陷之一,不僅macOS,蘋果所有平臺都陸續(xù)曝出缺陷。

基本上,整個2017年,蘋果公司都忙于修復(fù)各種問題,包括 iOS 10 的數(shù)十個漏洞,還有5月份影響到該公司所有操作系統(tǒng)和服務(wù)的一次震蕩性更新——一口氣修復(fù)了66個不同漏洞。其中幾個漏洞可致遠程代碼執(zhí)行;黑客無需物理接觸到設(shè)備就可入侵。

9月份 iOS 11 推出不久,iPhone就開始將字母“i”自動更正為“A”。雖然不是安全問題,但該問題是如此明顯,讓蘋果的廣大用戶非常生氣。就在上周,蘋果發(fā)布了用于修復(fù)遠程HomeKit漏洞的 iOS 11 補丁。該漏洞并不容易利用,但可致重要智能家居設(shè)備被入侵,比如門鎖。

從各方面看,蘋果產(chǎn)品依然比其競爭對手更安全。但安全研究人員認為,漏洞的增多可能預(yù)示著更深刻的問題。

專注蘋果產(chǎn)品的 Duo Security 公司研發(fā)工程師佩平·布倫內(nèi)認為,蘋果想讓其所有平臺——iOS、macOS、watchOS和tvOS,都進入同樣的公關(guān)、產(chǎn)品管理和營銷友好的年度發(fā)布周期,是得不償失的做法。雖然蘋果所有產(chǎn)品的整體平臺安全前景是業(yè)內(nèi)最佳,但那速度,卻是以軟件開發(fā)過程中的質(zhì)量保障為代價的。

數(shù)名研究人員直指該質(zhì)量保障測試過程,推斷其要么缺乏足夠的人力,要么缺乏清晰的指令來保障徹底深入的評估。蘋果自己說“正在審計開發(fā)過程”,暗指這是個審查和測試的問題,但這同樣的話,也可以用來搪塞研究人員稍后提出的另一個擔憂之處:蘋果每12個月就要發(fā)布徹底翻修軟件的巨大壓力。

蘋果之前就出現(xiàn)過安全問題,但也無可厚非,因為不管是任何系統(tǒng)或軟件或遲或早都會出現(xiàn)問題。真正不尋常的,是過去一個多月時間里出現(xiàn)的漏洞數(shù)量。這很明顯不能以巧合解釋之。這么多漏洞都出現(xiàn)在 High Sierra 和 iOS 11 中,令人不由得懷疑,是不是有什么原因讓他們急于發(fā)布,即便沒有真正準備好供大眾消費也要盡快推出。

一些長期果粉很是懷念2009年的蘋果 OS X 10.6 雪豹操作系統(tǒng),那是在上一年華麗而功能豐富的獵豹版基礎(chǔ)上,進行的審慎迭代。雪豹是如此優(yōu)秀而穩(wěn)定的一個版本,因為蘋果真的花費了大量時間修復(fù)漏洞。現(xiàn)在這種時候,他們真的應(yīng)該重回之前的做法,因為最近的每次發(fā)布都太偏重新功能了。也許蘋果需要放緩新功能開發(fā)的腳步,下一次發(fā)布將精力集中在解決問題上。

這些明顯的漏洞,可能會為蘋果的整體安全帶來級聯(lián)效應(yīng)。蘋果設(shè)備保持相對安全的一個原因,是iPhone和Mac用戶通常及時安裝更新,而安卓設(shè)備則往往有延遲。但錯誤太多太頻繁,會讓人們害怕馬上采用更新,更傾向于等待市場上出現(xiàn)已去除了問題的新軟件。

我早就沒在用蘋果的最新軟件了。我總是落后幾個版本,這么做沒問題。我希望蘋果總部能感受到這種警示,因為他們似乎在用戶體驗和軟件品質(zhì)上出現(xiàn)問題了。

盡管當前形勢讓專注蘋果的研究人員和管理員比較棘手,但該公司的安全態(tài)勢和生產(chǎn)線,倒還是比其他大多數(shù)科技公司要健壯一些。蘋果最近的問題也引起了更多的關(guān)注,部分原因在于研究人員是公開揭露漏洞,而不是私密報告給蘋果等等修復(fù)。土耳其軟件開發(fā)人員樂米·敖漢·阿勒錦,“root”漏洞發(fā)現(xiàn)者之一,是在推特上通知的蘋果公司。

通常,大多數(shù)安全更新會解決一些令人擔憂的問題,但如今,人們在修復(fù)出來之前就公開漏洞,引發(fā)了更多的恐慌。并不是漏洞更多了,只是人們從不關(guān)注已解決的問題,只著眼當前問題而已。可以說,這里面還有點堆積效應(yīng),因為人們會記住root漏洞,然后將之與新漏洞聯(lián)系起來。

即便原因更多在于漏洞引起了主流關(guān)注,但結(jié)果依然是對更新的躊躇不決,而這有可能傷及蘋果的整體安全。Mac管理員大多在采納更新上有點遲緩,或許能算一種幸運吧。但這發(fā)出的其實是錯誤的信號,因為更新對于安全極其重要。蘋果響應(yīng)這些事件很快,這值得贊賞,但更大的關(guān)注點應(yīng)放在系統(tǒng)本身的整體穩(wěn)定性上,而不是不得不響應(yīng)這些漏洞。

如果下一個蘋果發(fā)布周期不含有那么多基礎(chǔ)性錯誤,High Sierra 和 iOS 11 的問題,就會作為可以理解的暫時性問題漸漸消退。但目前,它們更像是一種模式,源源不斷。

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-10-31 10:40:07

MySQLPostgreSQL數(shù)據(jù)庫

2019-12-09 11:11:52

LoRaWi-Fi頻段

2023-11-14 07:40:36

阿里云服務(wù)中斷事件

2012-06-08 09:57:25

2018-02-24 23:19:31

iOSbug蘋果

2010-09-16 14:14:50

2022-01-25 10:11:10

紅綠屏蘋果BUG

2011-12-07 10:16:45

Firefox新聞

2021-11-07 21:13:39

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2012-05-21 22:01:09

iOS

2013-07-11 15:57:35

探路者太空船軟件軟件開發(fā)

2016-12-02 08:36:33

蘋果三星科技新聞早報

2020-04-22 15:00:03

iPhone蘋果劉海

2011-11-07 09:25:14

2025-07-03 00:00:05

工業(yè)互聯(lián)網(wǎng)安全

2019-03-27 10:54:00

5G運營商設(shè)備制造商

2011-07-28 20:28:28

2020-12-02 16:30:45

比特幣加密貨幣區(qū)塊鏈

2013-05-20 11:29:11

Windows 8

2013-05-06 09:19:10

Firefox火狐瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

51精品国自产在线| 99热精品一区二区| 欧美在线免费播放| 精品视频在线观看一区二区| 四虎影视国产精品| 亚洲免费资源在线播放| 鲁丝片一区二区三区| www.成人在线.com| 欧美日韩在线三级| 97成人在线观看视频| 欧美一区在线看| 欧美激情性做爰免费视频| 中文字幕有码在线观看| 91色乱码一区二区三区| 99视频免费观看蜜桃视频| 91成人在线| 在线观看不卡视频| 欧美日韩在线中文| 欧美精品成人| 国产精品久久久久久av下载红粉 | 一本大道香蕉久久| 国产a精品视频| 日本精品一区二区三区高清 久久 日本精品一区二区三区不卡无字幕 | 久久精品国产2020观看福利| 黄网站app在线观看| 亚洲欧美综合另类在线卡通| 天天综合五月天| 亚洲美女网站| 999热视频在线观看| 日本久久综合| 国产精品亚洲精品| 久久久影院免费| 国产精品成人va在线观看| 风间由美一区二区av101| 欧美成人亚洲成人| 豆花视频一区| 美女精品视频一区| 国产亚av手机在线观看| 欧美高清精品3d| 色女人在线视频| 亚洲精品一区二区精华| 黄色在线看片| 中文字幕亚洲欧美| 亚洲成人偷拍| 欧美在线播放视频| 色777狠狠狠综合伊人| 91在线观看网站| 久久婷婷久久| 真人做人试看60分钟免费| 91在线观看污| 91中文字幕网| 欧美优质美女网站| www.黄在线观看| 欧美成人午夜电影| 色豆豆成人网| 97精品在线视频| 欧美日韩理论| 日韩精品一区二区三区久久| 亚洲视频1区2区| 国产黄色免费在线观看| 在线精品视频视频中文字幕| 一区二区三区日本久久久| 91免费视频国产| 国产aⅴ综合色| 中国一级特黄毛片大片| 7777精品伊人久久久大香线蕉的 | 91视频综合| 成人欧美一区二区三区视频| 天堂av中文在线观看| 日韩成人在线视频网站| 国产亚洲精aa在线看| 国产精品一区免费观看| 久久一留热品黄| 蜜桃成人365av| 成人免费在线网址| 国产不卡一区二区视频| 91成人免费在线视频| 欧美第一在线视频| www.黄色网址.com| 欧美性xxxxx极品少妇| 你懂的在线观看一区二区| 天堂8在线天堂资源bt| 亚洲成人激情图| 日韩网站在线| 爱爱爱免费视频在线观看| 秋霞av国产精品一区| 国产香蕉久久精品综合网| 午夜欧美巨大性欧美巨大| 日韩高清专区| 欧美日韩国产成人在线免费| 国产精品亚洲片在线播放| 国产精品视频黄色| 久久这里只有精品99| 国产成人免费网站| 久久人体av| 久草热视频在线观看| 久久久久久久97| 国产欧美精品一区二区色综合朱莉 | 成人影院一区二区三区| 久久精品99久久久香蕉| 国产综合久久久久久久久久久久| 成人h小游戏| 成人a在线视频| 亚洲成av人片一区二区三区| 久久精品播放| 国产女主播在线写真| 国产精品区免费视频| 欧美精品高清视频| 麻豆国产精品777777在线| 91豆花视频在线播放| 欧美国产一二三区| 欧美成人免费网站| 国产真实乱子伦精品视频| 中文在线免费视频| 国产精品裸体瑜伽视频| 久久精品在线播放| 亚洲精品成人悠悠色影视| 久久国产精品亚洲人一区二区三区| 孩娇小videos精品| 国产美女久久久| 91麻豆精品国产91久久久使用方法 | 日本在线视频一区二区三区| 日本三区在线观看| 国产欧美久久一区二区| 欧美视频免费在线| 精品无人区卡一卡二卡三乱码免费卡 | 激情视频一区二区| 亚洲性夜色噜噜噜7777| 午夜久久久久久久久| 日本欧美在线观看| 欧洲亚洲一区二区三区| 超碰porn在线| 日本免费视频| 水蜜桃色314在线观看| 亚洲v日韩v综合v精品v| 日韩最新在线视频| 欧美综合视频在线观看| 99麻豆久久久国产精品免费| 66视频精品| www.丝袜精品| 多野结衣av一区| 98在线视频| 91破解版在线看| 精品久久久噜噜噜噜久久图片| 国产98在线|日韩| 国产精品久久97| 国产在线98福利播放视频| 日韩中文字幕在线视频| 26uuu亚洲伊人春色| 日本一区二区三级电影在线观看| 蜜桃一区二区| 日韩免费一级| 国产成人精品一区二区三区视频 | 成人h片在线播放免费网站| 欧美日韩成人网| 国产精品 欧美在线| 日韩免费视频在线观看| 欧美亚洲午夜视频在线观看| 91久久国产精品| 日韩欧美视频一区二区三区四区| 人妻少妇精品无码专区二区| 国产国语**毛片高清视频| 国产欧美日韩另类一区| 欧美激情综合网| 91精品国产综合久久精品性色| 亚洲免费av片| 国产精品高潮粉嫩av| 精品国产一区二区三区四区精华| 国产又粗又猛又爽又黄的网站 | 天天综合在线观看| 98色花堂精品视频在线观看| 欧美久久亚洲| 亚洲精品男同| 国产一区二区0| 色欧美日韩亚洲| 蜜桃av噜噜一区| 国产成人福利片| 91国偷自产一区二区三区成为亚洲经典 | 精品蜜桃在线看| 亚洲天堂一区二区三区| 91精品久久久久久久久青青| 可以在线看的av网站| 黄色网在线免费看| 第一sis亚洲原创| 91在线视频网址| 日韩精品高清在线| 成人在线视频电影| 色鬼7777久久| 你懂的视频欧美| 久久综合久久综合九色| 精品成a人在线观看| 国产一区二区三区奇米久涩 | 蜜桃av一区二区三区| 色综合 综合色| 热99在线视频| 天天综合天天| 亚洲一区二区在线播放| 成人3d动漫网站| 日韩极品少妇| 中文一区二区完整视频在线观看|