您现在的位置是:主页 > 热搜 > 头条 >
谷歌披露 macOS大漏洞 苹果无动于衷
2019-11-20 14:27头条 人已围观
简介 大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大...
大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个“非常严重”的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。
谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。
据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。
为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。
除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。
目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为“严重”,因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。
相关文章
随机图文
-
区块链未死!2019区块链+农业或将浴火重
不在沉默中爆发,就在沉默中灭亡! 这句话来形容当下的区块链。2018年疯狂的... -
无人驾驶业务再遇阻力 裁员190人
近日,苹果公司在给加州某部门的邮件中显示,苹果公司的自动驾驶部门有新... -
短视频的彷徨与退让:积蓄力量,正待春
短视频行业的发展无疑已经进入到了深水区,以短视频变现为代表的全新发展... -
亲兵撤退 资本离弃 玉红再被抛弃
玉红,区块链三点钟社群发起人,人称红姐的区块链界大佬,去年被散户抛弃... -
“中等生”宝宝树的烦恼
作者 /科技谷说 要想得到二级市场投资者的真正看好,宝宝树可能还有许多事... -
无人驾驶汽车想要“普渡众生”,还要经
无人驾驶汽车的未来与电动平衡车的历史有什么关系吗?电动平衡车也曾被预... -
成功的商业是想象力与常识的平衡
一 不久前跟几位朋友吃饭,其中有一位编剧朋友,席间聊到抗日神剧的问题。... -
提现再次延期 易到将何去何从?
2月22日是易到用车承诺车主提现的日子,但目前来看,或许又要延期。 昨晚,... -
再次延迟上线的Bakkt 原来是如此勤奋的交
据CoinDesk报道,备受瞩目的Bakkt或将再次被推迟。 对此,其给出的依据是,20... -
比特大陆推新矿机:可挖掘隐私币,算力
据报道,比特大陆已推出一款新型矿机Antminer Z11。据了解,该矿机可挖掘基于... -
上海:区块链应用探索“用武之地” 业界
作为全国的经济、金融、贸易、航运中心,上海在金融、航运、供应链、溯源... -
折叠屏:手机市场的强心剂还是长生果?
2019年的MWC是非凡的,用NBA的概念来说,这是一个选秀大年。今年的高顺位新秀...