OS X沙盒系統(tǒng)缺陷使人們對Mac App Store規(guī)定產(chǎn)生疑問
安全研究公司最近發(fā)現(xiàn)了蘋果桌面中沙盒系統(tǒng)(Sandbox)的潛在漏洞。沙盒系統(tǒng)為操作系統(tǒng)提供了一種 限制應用使用系統(tǒng)資源的方法。但是根據(jù)安全公司的研究,該功能的缺陷在最近三代的Mac OS X系統(tǒng)中都出現(xiàn)了:Leopard、雪豹和獅子。
該漏洞的具體表現(xiàn)是沒有獲得批準的的應用可以向其他不被沙盒系統(tǒng)限制的應用命令,這樣可以繞過沙盒系統(tǒng)的限制。該安全公司稱,安全專家Charlie Miller在2008年日本舉行的黑帽安全大會上就提出了該漏洞。蘋果雖然修復了該問題,但是并沒有改變默認的配置文件。
蘋果原計劃要求所有在Mac App Store中的應用在本月支持沙盒系統(tǒng),但是最近將期限推遲至明年三月。蘋果公司想使用沙盒系統(tǒng)使Mac App Store上的應用更加安全,但是很多開發(fā)者抱怨道說該規(guī)定約束性太大。而最近曝出的安全問題又使人們對沙盒系統(tǒng)產(chǎn)生了新的疑問,有開發(fā)者表示要求Mac App Store中的所有應用都支持沙盒系統(tǒng)簡直無法理解,因為沙盒系統(tǒng)本身就存在不少漏洞。
雖然Mac App Store并不是***安裝Mac軟件的方法,但是很多評論家稱蘋果正在把Mac OS X轉(zhuǎn)向iOS模式,目前App Store是蘋果認證的***在iOS系統(tǒng)中安裝應用的方式。蘋果自己旗下的很多軟件已經(jīng)上架Mac App Sore。而蘋果專業(yè)軟件Final Cut Pro X只在Mac App Store發(fā)售。