游客:
注册
|
登录
|
会员
|
搜索
|
帮助
本本乐园
»
苹果电脑技术探讨
» 专家称Leopard安全功能执行不完整 有待完善
【
购机必读
】联系方式、帐号及基本政策
最新ThinkPad笔记本电脑价格信息
(
11.18更新,X200T平板现货!
)
最新Apple全系列价格信息
(
11.18更新,Macbook新系列上架!
)
【
购机必读
】苹果系列基本政策
ThinkPad
本园推荐
验机流程
Apple
本园推荐
验机流程
本园T400/X200中文XP一键恢复盘使用方法
香港购机凭证申领专帖
本园T400/X200中文VISTA一键恢复盘使用方法
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 专家称Leopard安全功能执行不完整 有待完善
zzy780214
本园贵宾
UID 20504
精华 0
积分 543
帖子 300
金币 0
阅读权限 255
注册 2007-6-21
状态 离线
#1
发表于 2007-11-1 12:20
资料
短消息
专家称Leopard安全功能执行不完整 有待完善
北京时间11月1日消息,据国外媒体报道,苹果下一代操作系统Mac OS X Leopard上周五(10月26日)在全球上市后,安全公司Matasano Security技术专家托马斯·普塔塞克(Thomas Ptacek)近日称,虽然Leopard新增了数个重要安全防范功能,但并不能完整执行,使用户仍易受外部攻击。
苹果此前表示,Leopard增加300多项新功能,其中包括具备“Boot Camp”,即允许用户在基于英特尔处理器的Mac中安装微软Windows操作系统,但两个系统不能同时运行。普塔塞克说:“Leopard在‘策反’Windows用户方面做得不错,但在安全防范事宜上,Leopard并不比Tiger高出多少。”他认为,Leopard中的Sandboxing和Library Randomization两项安全功能创意很好,但执行过程并不尽如人意。
普塔塞克称,以Library Randomization为例,该功能意在防范诸如缓冲区溢出等攻击,但问题是Leopard并没有对所有部件进行任意排列,尤其是没有对动态链接库(Dynamic Link Library)加以任意排序。Sandboxing功能意在阻止恶意软件在Mac OS上运行,即使黑客侵入用户系统,也不能实现在系统中添加新软件目的,但Sandboxing并没有保护最容易受到攻击的常用软件,如浏览器、电子邮件客户端和即时通信等。
另一名安全专家蒂诺·戴-佐维(Dino Dai Zovi)也表示,即使受到Sandboxing保护的程序,其保护功能也并不完整。如“Quick Look”文件预览器已被保护,但仅仅阻止网络连接,在它自动启动时,仍可被利用写入恶意文件。独立IT顾问里奇·莫高尔(Rich Mogull)则表示,他最苦恼的问题是Leopard防火墙设置。他说:“Leopard防火墙非常复杂,设置起来倍感困难。”
对于上述安全问题,苹果发言人阿努吉·纳亚尔(Anuj Nayar)拒加评论,仅表示公司一直非常重视安全问题。普塔塞克认为,虽然目前针对Mac操作系统的攻击数量远低于Windows,但苹果应对此早生防范之心。
投票
交易
悬赏
活动
本本乐园
ThinkPad笔记本专区
> 笔记本价格信息交流
> 购机手记专版
> 配件天地
> 笔记本技术
手机专区
Apple专区(撩去神秘面纱,苹果不再遥远)
> 市场信息交流
> 购买心得交流
> 苹果电脑技术探讨
> iPod玩家交流
> iPod touch/iPhone手机
> Mac OS操作系统讨论专区
贵宾专区
> 拍卖专区
自由贸易、休闲娱乐
> 二手数码产品及配件交易
> 梦里水乡
休闲娱乐区
区域事务
> 上海市
> 广州市
公告区
> 论坛版务
当前时区 GMT+8, 现在时间是 2008-11-23 20:31
鄂ICP备05000941号
Powered by
Discuz!
5.0.0 © 2006
DooHw.com
Processed in 0.040269 second(s), 8 queries
TOP
清除 Cookies
-
联系我们
-
-
Archiver
-
WAP
界面风格
----------
默认风格
蓝色圣诞
新年快乐
Moon
简单黑白
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队