谷歌披露 macOS大漏洞 苹果无动于衷

20161213111209753

大约五年前,谷歌成立了Project Zero研究小组,以减少零日攻击对用户的影响。自那以来,谷歌向苹果等公司报告了大量漏洞。现在,Project Zero团队又披露了另一个“非常严重”的macOS内核漏洞,苹果竟然把这个漏洞晾了90天时间没管。

谷歌解释称,该漏洞允许攻击者在不通知虚拟管理子系统更改的情况下,修改用户拥有的挂载文件系统映像,这意味着黑客可以在用户不知情的情况下修改文件系统映像。

据谷歌称,苹果公司目前尚未解决这个问题。一些外媒就此问题与苹果公司进行了联系,目前还没有解决方案。苹果打算在未来的版本更新中解决这个问题。

为什么苹果还没有提供解决方案谷歌就把漏洞公开?这与 Project Zero 团队的原则有关。该团队在发现安全漏洞后会向软件开发公司提供细节,并且还有一个 90 天的缓冲期,窗口一过就会披露,不管对方是否已经修复此漏洞。

除了被谷歌批评解决漏洞太迟缓之外,苹果最近还因其解决漏洞的做法而遭到批评。它明显忽略了其视频通话软件FaceTime中的一个令人震惊的漏洞,尽管有多个用户向它报告这个漏洞。直到新闻报道和社交媒体帖子开始大肆报道这个安全漏洞,苹果才开始重视起来。

目前尚不清楚这个漏洞是否容易被利用,但谷歌将其标记为“严重”,因为它有可能绕过macOS安全措施。所以建议 Mac 用户下载文件时尽量选择可信的来源,减少受到攻击的可能性。

地址:浙江省宁波市海曙区沁园街345号海曙文体中心 联系电话:(0574)87166071 电子邮箱:haishulib@126.com 邮编:315012
开放时间: 5月至10月周一13:00-20:30,周二至周五9:00-20:30,周末9:00-17:00;11月至4月周一13:00-19:30,周二至周五9:00-19:30,周末9:00-17:00

关于站点

宁波市海曙区图书馆是位于浙江省宁波市海曙区沁园街345号的公益性公共文化机构,馆舍面积6500平方米,藏量约120余万册,阅览座位500余个,2018年被文化和旅游部评定为一级图书馆。‌‌‌‌‌ ‌基础服务‌: 提供图书外借、报刊阅览、资源检索、电子阅览、无线WiFi等免费服务,采用RFID智能化管理系统,配备自助办证机、借还书机等‌‌。 ‌特色资源‌: 设有地方文献专柜(收藏市、区级文献200余册),并配合省图书馆地方文献工作;专为视障人群打造无障碍阅读服务,配备智能听书机等设备‌‌。 ‌活动推广‌: 常年开展社会阅读推广活动(如“天一助读”品牌年均60场活动),涵盖讲座、展览、数字化网络服务等‌‌‌‌。

搜索Search

搜索一下,你就知道。