[軟體] Google 又在 Apple 推出修補前公開了一

看板MAC作者 (支持htc,支持台灣貨)時間6年前 (2019/03/05 17:54), 編輯推噓3(5220)
留言27則, 11人參與, 6年前最新討論串1/1
Google 又在 Apple 推出修補前公開了一個 Mac 上嚴重的安全漏洞 攻擊者或能透過該漏洞偷偷地亂搞你的系統檔案。 Lanmo Chang 1 小時前 Google 的 Project Zero 安全披露計劃稍早再顯雙面刃的本色,這 回走上刑台的又是老面孔 macOS 啦。Google 指出 macOS 目前存在 著一個嚴重的核心(kernel)漏洞,它能讓有心人士在虛擬管理子系 統不會察覺的情況下,安然修改用戶掛載的系統檔案映像檔。對此 Apple 的修正檔仍在開發當中,相信在還未發佈前,Mac 用戶的心情 多少會受到影響吧。 至於為何 Project Zero 會選在此時發布這項消息呢?像是去年 11 月時,Google 也是在 Apple 尚未修補漏洞前,就提前揭露了相關消 息。說起來這都是由於該計畫遵循「90 天自動披露政策」的結果, 無論修正措施是否已經備妥,它都會發布所偵測到的問題。然而事實 上,Google 是可以為尚未準備好修正檔的公司提供 14 天寬限期的 ,只是 Apple 不見得名列於有緩衝資格的公司名單當中就是了。 目前該漏洞的嚴重性還難以估量,但與此同時,若身為 Mac 的用戶 ,多注意造訪的網站和下載的檔案看來是必須的。理論上來說,成功 的攻擊可以繞過系統級別的安全防護,對 macOS 進行大規模的修改 ,而且相關損害或許需要很長的時間才能察覺。 https://engt.co/2UlxKc0 這個要請大家自己注意囉 -- ◆投票名稱: 八卦板板主選舉 選 項 總票數 得票率 得票分布 olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87% olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69% 超越0.87%,感恩有您 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.116.251.124 ※ 文章網址: https://www.ptt.cc/bbs/MAC/M.1551779683.A.3BC.html

03/05 20:13, 6年前 , 1F
沒品的公司 堅決拒用!
03/05 20:13, 1F

03/06 04:00, 6年前 , 2F
蠻驚訝90天修不好的 不知道是有多難修
03/06 04:00, 2F

03/06 04:01, 6年前 , 3F
G社內一堆人用Mac 其實揭漏對G社也不是什麼好事…
03/06 04:01, 3F

03/06 06:59, 6年前 , 4F
一樓可以不要一直來秀下限嗎?你在棒球版還鬧不夠是不
03/06 06:59, 4F

03/06 06:59, 6年前 , 5F
是?
03/06 06:59, 5F

03/06 10:38, 6年前 , 6F
坦白講 絕大多數人完全可以沒有Apple 但沒估狗跟退回
03/06 10:38, 6F

03/06 10:38, 6年前 , 7F
智障機時代差不多
03/06 10:38, 7F

03/06 13:22, 6年前 , 8F
那有任何非Apple手機,沒有google就不會退回智障機了嗎
03/06 13:22, 8F

03/06 13:22, 6年前 , 9F
03/06 13:22, 9F

03/06 13:29, 6年前 , 10F
沒有google的話,大家會用微軟的搜尋,Exchange收信
03/06 13:29, 10F

03/06 13:30, 6年前 , 11F
馬照跑,舞照跳...
03/06 13:30, 11F

03/06 13:58, 6年前 , 12F
沒有google的話,只能用bing,那肯定會是災難 XD
03/06 13:58, 12F

03/06 14:04, 6年前 , 13F
如果現在Apple突然無法提供服務,例如App企業憑證...
03/06 14:04, 13F

03/06 14:05, 6年前 , 14F
Google, FB員工無法使用內部工具->Google,FB停擺->全球
03/06 14:05, 14F

03/06 14:05, 6年前 , 15F
暴動,直接回到pre-internet時代
03/06 14:05, 15F

03/06 14:13, 6年前 , 16F
想多了 除非他們真蠢到把開發跟deploy綁在競爭對手手上
03/06 14:13, 16F

03/06 14:14, 6年前 , 17F
FB那次被吊銷也不過就無法定餐跟員工服務掛點而以
03/06 14:14, 17F

03/06 14:14, 6年前 , 18F
checkin code跟RD並沒有受到影響
03/06 14:14, 18F

03/06 14:15, 6年前 , 19F
er...就算之前真的那麼蠢 現在也該知道風險了
03/06 14:15, 19F

03/06 14:35, 6年前 , 20F
不要低估犯蠢的能力...這兩天不是才爆出來中國用幾百台
03/06 14:35, 20F

03/06 14:36, 6年前 , 21F
MongoDB存民眾資料,結果預設安全規範沒改,全明碼,幾
03/06 14:36, 21F

03/06 14:36, 6年前 , 22F
億人一起裸奔,超壯觀的~~
03/06 14:36, 22F

03/07 01:08, 6年前 , 23F
比起bing我覺得duckduckgo更好用
03/07 01:08, 23F

03/07 01:09, 6年前 , 24F
其實現在我都把搜尋引擎改用duckduckgo了,搜不同國家
03/07 01:09, 24F

03/07 01:09, 6年前 , 25F
的搜尋結果方便很多,估狗切換不同國家的搜尋選項某次
03/07 01:09, 25F

03/07 01:10, 6年前 , 26F
改版後就藏得蠻深的了
03/07 01:10, 26F

03/07 18:09, 6年前 , 27F
google fb又不是整個公司都用mac 最好是會停擺
03/07 18:09, 27F
文章代碼(AID): #1SVaTZEy (MAC)