博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
补丁不起作用:Mac平台安全漏洞仍然存在
阅读量:7063 次
发布时间:2019-06-28

本文共 755 字,大约阅读时间需要 2 分钟。

安全调查机构 Synack 曾在去年 9 月份在一份报告中揭露,Mac 平台当中的 Gatekeeper 存在严重的系统漏洞,他们可以利用这一个漏洞绕过 Gatekeeper,然后让 Mac 设备打开受到感染的软件。具体来说就是,Gatekeeper 在通过某些特定软件的审核之后,就不会再关注这些软件的后续动作。苹果在看到 Synack 的报告之后,于 11 月和 12 月分别对此进行了系统更新,但两次更新似乎都没有修复 Gatekeeper 的漏洞,如今 Synack 已经证实了这一点。也就是说,将近 4 个月的时间过去之后,Mac 平台的安全漏洞问题仍未解决。

Synack 高级研究员 Patrick Wardle 日前告诉媒体称,他只需要 5 分钟时间就可以绕过 Gatekeeper 然后感染 Mac 设备。这位研究员还表示,他们已经发布了一款可以在一定程度上防止 Mac 设备被感染的工具,但最终的解决办法还是要由苹果来完成。对此苹果发言人已经作出了回应,他们将会进一步提升 Gatekeeper 的安全性。

Gatekeeper 是苹果在 OS X Mountain Lion 当中加入的一项全新的安全检测功能,可以有效地帮助 Mac 用户看守他们的机器,以防一些恶意软件的进入。Gatekeeper 不但可以作为 Mac App Store 的应用诊断医生,还能够对开发者的身份进行识别。如果开发者在 Mac App Store 之外发布他们的应用软件,可以在苹果开发者网页上进行注册,随后会收到苹果官方发布的证书。

====================================分割线================================

文章转载自 开源中国社区[

你可能感兴趣的文章
[SAS]方便查询Tips
查看>>
SAP FICO hande汉得培训资料---I 总帐模块篇.pdf
查看>>
C#程序出现引用失败的原因
查看>>
Java中文件的上传与下载
查看>>
报表实施案例:某市利用大数据助力精准扶贫项目开展
查看>>
十大矩阵经典题目(转)
查看>>
【LeetCode】118 & 119 - Pascal's Triangle & Pascal's Triangle II
查看>>
javascript深入理解js闭包
查看>>
博文收藏夹
查看>>
kibana5.6源码分析2
查看>>
strcpy、strcat、strstr的实现
查看>>
MySQL Timeout解析
查看>>
SpringMVC04controller中定义多个方法
查看>>
Ext.Net GridPanel属性配置
查看>>
hdfoo站点开发笔记-2
查看>>
tp剩余未验证内容-2
查看>>
Java反射在JVM的实现
查看>>
Java 存储时间戳的几种方式
查看>>
margin:0 auto
查看>>
case when
查看>>