谷歌披露 macOS大漏洞 苹果无动于衷

小编 次浏览

摘要:大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个"非常严重"的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为"严重",因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

随机内容
有哪些实用又新奇的家居好物推荐?(新颖家居用品) 有哪些实用又新奇的家居好物推荐?(新颖家居用品)
分享|大多好物不坚牢,多买一点是一点(好物不一定要占有) 分享|大多好物不坚牢,多买一点是一点(好物不一定要占有)
描写景物的精美句子(描写景物的句子唯美) 描写景物的精美句子(描写景物的句子唯美)
年轻人的兴趣消费:被名创优品的“香薰博物馆”拿捏住了(名创优品香薰使用方法) 年轻人的兴趣消费:被名创优品的“香薰博物馆”拿捏住了(名创优品香薰使用方法)
父母的评价对孩子的影响到底有多大?(父母对孩子的评估怎么写) 父母的评价对孩子的影响到底有多大?(父母对孩子的评估怎么写)
科技晚报:京东推租赁平台“京小租” 特斯拉将 科技晚报:京东推租赁平台“京小租” 特斯拉将
暖心又治愈·日本人过冬好物推荐-西哲Sezze人感取暖器(日本进口取暖器) 暖心又治愈·日本人过冬好物推荐-西哲Sezze人感取暖器(日本进口取暖器)
坚持正品,拒绝“傍品牌”、“碰瓷”商品,得物App行业首次拦截清退同名品牌湖南高三学霸戴宇菁,生命定格在高考前夕,遗嘱让师生们潸然泪下(得物这个app东西是正品嘛) 坚持正品,拒绝“傍品牌”、“碰瓷”商品,得物App行业首次拦截清退同名品牌湖南高三学霸戴宇菁,生命定格在高考前夕,遗嘱让师生们潸然泪下(得物这个app东西是正品嘛)
新奇好物 篇六十三:七彩叮当无线便携式调奶器 高颜值的实用母婴好物三峡工程钉子户张秉爱:1992年全村搬迁她不走,如今结局令人唏嘘(七彩叮当小电锅能做饭吗) 新奇好物 篇六十三:七彩叮当无线便携式调奶器 高颜值的实用母婴好物三峡工程钉子户张秉爱:1992年全村搬迁她不走,如今结局令人唏嘘(七彩叮当小电锅能做饭吗)
99%新手做抖音我什么推荐好物带货?(抖音好物推荐玩法) 99%新手做抖音我什么推荐好物带货?(抖音好物推荐玩法)