成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌喊話蘋果:不要再偷偷摸摸修改用戶安全建議

移動開發 Android
日前,谷歌創建了自己的Project Zero團隊,來改善包括谷歌和第三方產品在內的互聯網安全,該團隊甚至被稱為谷歌內部的超級黑客團隊、網絡世界的“孤膽英雄”。因此該團隊研究人員發現蘋果Safari瀏覽器存在漏洞的事實,似乎也并不令人特別驚訝。

谷歌喊話蘋果:不要再偷偷摸摸修改用戶安全建議
圖:iOS上的Safari瀏覽器上,Google AMP頁面顯示在Google搜索中。

日前,谷歌創建了自己的Project Zero團隊,來改善包括谷歌和第三方產品在內的互聯網安全,該團隊甚至被稱為谷歌內部的超級黑客團隊、網絡世界的“孤膽英雄”。因此該團隊研究人員發現蘋果Safari瀏覽器存在漏洞的事實,似乎也并不令人特別驚訝。據VentureBeat報道,周四,Project Zero發布了一篇新博客,主要講述蘋果修復漏洞的方法,博客中還描述了一個有趣的發現:蘋果在事件發生后悄然改變了其安全建議,Project Zero稱這是“誤導”,對macOS用戶也有潛在的危險。

新博客的大部分內容都在討論谷歌如何使用一個公開可用的工具,查找Safari中的可利用漏洞。Project Zero解釋說,它在一年前用同樣的工具找到了17個漏洞,今年又發現了9個,所有這些漏洞都是蘋果在被告知后、在此博客發布前修復的。

不幸的是,研究人員表示,大多數新發現的bug都出現在Apple的WebKit代碼庫中,已經存在了大約6個月到一年的時間,如果沒有谷歌的報告,這些bug(以及以前發現的bug)可能會存活更長時間。這為網絡攻擊者提供了明顯的攻擊窗口。Project Zero暗示,如果蘋果使用了公開bug測試工具,那么這些漏洞可能在公布前就被發現了,而不是任由用戶更容易受到攻擊。

撇開bug不談,Project Zero對蘋果解決用戶問題的方式表示擔憂。值得稱贊的是,蘋果于2018年9月17日,完成了這9個漏洞的修復工作,同時發布了安全建議。在漏洞被爆出的3個月后,蘋果更新了iOS 12、Safari和tvOS 12。但蘋果的安全建議最初并未提及這些修復措施,實際上,在問題公布的一周后,蘋果悄無聲息地更改了原來的安全建議。

Project Zero推測,蘋果這么做可能是有原因的,可能蘋果不愿披露macOS中尚未修復的漏洞,但同時Project Zero在博客中表示:

“這種做法是有誤導性的,因為對蘋果安全建議感興趣的用戶也很可能只會讀一次,當安全建議第一次發布時,用戶得到的印象是:產品更新修復的缺陷和漏洞都比較少,也沒有那么嚴重。但實際上,更新修復的漏洞數量要多得多而且更具嚴重性。

此外,蘋果并未同時發布移動端和臺式機操作系統修復程序,這可能會使臺式機用戶面臨不必要的風險,因為攻擊者可以對移動端更新中的補丁進行逆向工程,來攻擊臺式機用戶。”

有人會認為谷歌的言論是來自競爭者的酸葡萄心理,因為蘋果也曾在用戶信任和隱私問題上挑釁競爭對手。但Project Zero的觀點是公平的。安全性受損的操作系統版本、一系列的瀏覽器問題,使得蘋果已為安全問題所困。在蘋果的代碼庫中不難發現漏洞,而且還會有一些奇怪的問題在“修復”之后的版本中再次出現。更好的預發布調試機制以及更高的透明度可能會有助于蘋果解決過去一年中一直困擾公司的問題。

責任編輯:未麗燕 來源: 網易科技報道
相關推薦

2022-08-30 19:11:39

HTTPSCharles服務端

2020-12-03 18:18:46

微信表情下回

2012-07-04 09:02:53

蘋果

2018-06-19 08:18:45

影子IT網絡安全IT安全

2018-08-14 11:19:19

2018-03-30 15:12:00

安全密鑰加密

2011-04-22 10:45:52

文件夾Windows

2010-11-16 16:23:04

Oracle修改用戶

2017-10-09 10:56:49

Linux調試器處理變量

2017-10-19 17:24:00

iOS 11安全bug私密照

2019-05-06 13:39:49

蘋果iPhone蘋果客服

2010-05-17 13:00:56

MySQL修改用戶密碼

2013-08-19 11:03:21

微軟谷歌

2018-01-02 10:06:49

Linux修改用戶名修改家目錄

2009-11-03 17:08:38

Oracle修改用戶權

2023-04-17 07:39:58

2011-04-26 13:21:18

2010-07-01 11:13:27

Linux Chown

2009-08-13 09:16:19

蘋果市值谷歌

2013-11-26 10:54:25

谷歌iPhoneAndroid
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品五月天 | 欧美一区二区三区高清视频 | 亚洲精品在线91 | 国产精品美女久久久久aⅴ国产馆 | 激情欧美一区二区三区中文字幕 | 黑人巨大精品 | 韩国久久 | 91一区二区 | 国产精品福利在线观看 | av中文字幕网站 | 久久精品亚洲精品国产欧美kt∨ | 91免费观看视频 | 2020亚洲天堂 | 成人国产毛片 | 91正在播放 | 毛片网站在线观看 | 精品国产乱码久久久久久果冻传媒 | 天天综合干 | 国产精品v | 搞黄视频免费看 | 亚洲国产成人精品女人久久久 | 精品1区 | 91麻豆精品国产91久久久久久久久 | 视频在线观看一区 | 免费毛片网 | 日韩在线欧美 | 激情小说综合网 | 欧美亚洲另类丝袜综合网动图 | 亚洲视频在线一区 | 天堂免费看片 | 国产欧美久久一区二区三区 | 欧美一区二区三区在线观看 | 爽爽免费视频 | 黄 色 毛片免费 | 国产特级毛片 | 日韩精品免费播放 | 日本一区二区不卡视频 | 午夜小电影 | 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 日韩av免费在线电影 | 亚洲欧美在线一区 |