亚洲五月天一区二区三区-日本午夜福利视频在线-日本欧美一区二区不卡免费-日韩深夜视频在线观看

蘋果電腦存在安全大漏洞!任何程序都能輕易安裝

來源:愛集微 #蘋果電腦# #安全漏洞#
2.8w

安全顧問Filippo Cavallarin表示,macOS系統(tǒng)中的設計缺陷可以讓黑客輕松繞過Gatekeeper。他在2019年2月22日向Apple報告了這一漏洞,現(xiàn)在決定公開披露。

Cavallarin在個人博客上表示:“根據(jù)供應商表示這個問題在2019年5月15日已經(jīng)得到解決。不過在剛開始的時候蘋果并沒有接受我的電子郵件。在反饋給蘋果90天的披露截止日期之后,我公開了這些信息?!?/p>

Gatekeeper設計目標根本不是為了防止這種漏洞,而是確保只有受信任的軟件才能在Mac上運行。

Apple會審查App Store中的每個應用,審查通過后予以接受并添加簽名,確保應用未經(jīng)篡改或改動。如果某個應用存在問題,Apple會迅速從商店中下架。

但是,值得注意的是Gatekeeper 本身根本不負責檢查APP的行為。

Cavallarin表示:“根據(jù)設計規(guī)范,Gatekeeper將外部磁盤和網(wǎng)絡共享視為安全位置,而且它允許這些磁盤下的所有應用程序運行。”因此當用戶下載并做出了啟動應用程序的選擇,在下次打開的時候Gatekeeper就不會繼續(xù)檢查它。

Cavallarin繼續(xù)說道:“Zip檔案可以包含指向任意位置的符號鏈接,并且在macOS上負責解壓縮zip文件的軟件在創(chuàng)建符號鏈接之前不會對符號鏈接執(zhí)行任何檢查?!彼又忉屨f。

這樣一來用戶可以“輕易”欺騙安裝網(wǎng)絡共享驅(qū)動器,然后該文件夾中的任何內(nèi)容都可以通過Gatekeeper。

目前蘋果官方并未針對該漏洞做出任何回應。(校對/Aki)

責編: 劉燚
來源:愛集微 #蘋果電腦# #安全漏洞#
THE END

*此內(nèi)容為集微網(wǎng)原創(chuàng),著作權(quán)歸集微網(wǎng)所有,愛集微,愛原創(chuàng)

關(guān)閉
加載

PDF 加載中...

彩虹网免费视频在线观看| 几巴怪物操逼视频| 日本人色频在线看观| 九九在线精品亚洲国产| 日韩午夜经典福利| 少妇勾搭外卖员在线观看| 火辣美女的操大逼| 欧美国产三级片久久高清| 欧美猛男一区二区三区快播| 区国产精品搜索视频| 日本人色频在线看观| 国产熟女50岁一区二区| 真人作爱免费视频| 在线免费看污视频| 大鸡巴操逼 公司| 国产欧美日韩一区二区在线观看 | 亚洲综合区欧美一区二区| 大鸡巴操淫逼视频| 男人大鸡巴操女人的大逼| 国产欧美洲中文字幕床上| 插我舔内射18免费视频| 伊人成人精品在线| 女同舔我下面直流水| 日韩欧美一区二区三区在线视频| 奇米一区二区三区视频在线观看| 操大屌粉的小穴视频| 日本福利一区二区视频| 大鸡吧视频在线观看| 九九视频这里只有精品| 九九视频免费在线观看| 我要看成人免费毛片| 日韩美女一区二区三区香蕉视频| 国产情侣色综合久久有码 | 亚洲综合一区国产精品| 欲色欲香天天网综合久久| 亚洲av 又黄又爽十大| 小骚货舔小骚逼视频| 欧美成人精品一区二区免费看| 日韩激情精品久久久一区二区| 国产无圣光一区福利二区| 中文字幕在线资源第一页|