» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 18 12
发新话题
打印

最先进操作系统又杯具了

posted by wap, platform: SAMSUNG (T959)

四月份对于苹果来说无疑是个“噩梦”般的月份,首先大面积爆发了Mac平台上的Flashback病毒,受感染用户高达60多万,随即不断产生针对Java漏洞的新变种SabPub。为此著名的安全软件公司卡巴斯基称苹果在安全方面落后Windows 10年。
查看大图
  不过这种不幸可能要继续蔓延到5月份,根据安全专家David Emery最新研究发现Lion 10.7.3版本中竟然采用明文记录用户的密码。这可能是系统开发商在调试这个数据,不过可能在OS更新的时候没有将源代码关闭。这就意味着用户密码可以很容易的被窃取。
  尽管平常的时候用户使用Administrator用户进行文件的传输工作风险会降低很多,不过事实上并不是这样的。其文章中解释了另外一种风险,尤其是企业用户在笔记本上加密隐私文件的时候。
  看起来十分的糟糕,当我们启动电脑进入firewire disk模式的时候,就可以读取最新Lion系统上备份分区,然后可以使用superuser对系统主要文件进行操作。这就意味着可以不需要任何密码就能访问你系统内所有的隐私文件。


本帖最近评分记录
  • mazdaism 激骚 +1 最骚 Rated by wap for mark 2012-5-8 07:16

TOP

用的人多了,黑客和病毒自然会产生,很正常的。



TOP

posted by wap, platform: iPad

原来只是用的人少了,黑客不感兴趣罢了


TOP

posted by wap, platform: Android

这世界上目前就没有完全安全的系统,除非你离线,封掉外部接口!

TOP

IDC加持,咋地吧

TOP

召唤柯南来批判你们!

TOP

不要紧,天朝的mac用户有盗版窗户,不怕你说的风险

TOP

posted by wap, platform: MOTOROLA (Defy)

想想以前果青以安全性喷微软,现在能改口真是孺子可教。

TOP

又是CB的神翻译
这个问题是说10.7.3的更新会留下一个临时log文件(多半是写升级补丁的忘了清理log语句),log文件里面有FileVault 1的明文密码而这个密码同时又是登录密码
未开启filevault或者开启filevault2的不受影响
需要注意的是lion自带的只有filevault2,要泄露登录密码需要以下概率事件同时发生
1.电脑被盗或被他人物理性接触
2.10.7以前用过filevault1加密文件
3.非重装直接升级到10.7
4.升级10.7后进入过安全与隐私设置面板,这时系统会提示你正在使用过时的加密,你可以选择关闭,更新为filevault2和继续使用filevault1,这时你选择了继续使用filevault1并在这之后重启了电脑
5.系统已更新至10.7.3且临时Log文件还没被系统自动清除

顺便说下所谓60万中招的flashback中招也需要浏览器开启java applet且自行安装了java环境,而10.7默认是不包含Java的

Mac莫名其妙的Bug确实多,这是快速迭代带来的副作用。像这种问题Macworld这类果粉专门站往往才是第一时间发现并发新闻喷的然后才是主流科技博客转载,本来有一说一这种傻逼问题是该喷,被国内网站一翻译就成“当我们启动电脑进入firewire disk模式的时候,就可以读取最新Lion系统上备份分区,然后可以使用superuser对系统主要文件进行操作。这就意味着可以不需要任何密码就能访问你系统内所有的隐私文件。”了,一股断章取义的意味

既然说到这了,干脆再发一下卡巴ceo的原句
"They(Apple) will understand very soon that they have the same problems Microsoft had 10 or 12 years ago"
先不说这个预测会不会应验,这句话能理解成"安全方面落后10年"是不是属于语文是体育老师教的?

[ 本帖最后由 mayokaze 于 2012-5-8 07:32 编辑 ]
本帖最近评分记录
  • mieumieu 激骚 +1 最骚 Rated by wap 2012-5-8 10:21
  • beterhans 激骚 +4 精品文章 2012-5-8 10:06
  • ZXQ 激骚 -1 反对 Rated by wap 2012-5-8 08:24
  • ZXQ 激骚 -1 反对 Rated by wap 2012-5-8 08:24
  • ZXQ 激骚 -1 反对 Rated by wap 2012-5-8 08:24

TOP

没必要拿java说事吧,要用java的软件很多的

TOP

引用:
原帖由 dzeko 于 2012-5-8 06:59 发表
没必要拿java说事吧,要用java的软件很多的
没拿Java说事,Mac的Java是苹果自己开发的,Oracle版本的java去年就修复了这个已知漏洞而Mac版本因为苹果一直拖才被人利用了这个漏洞,所以这个安全问题完全是苹果的责任,而问题爆发后一个月才发布修复补丁也确实反应了苹果在安全方面反应迟钝,被众安全业内指责是咎由自取
这次一个刷版本号的系统升级补丁居然在发布后忘了去掉调试语句也进一步说明高速迭代模式带来的屎一样的软件工程质量(微软在这方面领先苹果10年是没问题的)
我要说的是国内新闻翻译的准确度,看到几个关键词就开始断章取义引导读者误读不知道是真没理解原文还是有意为之

TOP

posted by wap, platform: SAMSUNG (Galaxy Nexus)

@mazdaism mark

TOP

posted by wap, platform: UC

我语文真是体育老师教的?

TOP

posted by wap, platform: SAMSUNG (Galaxy Nexus)

体育老师没文化?

TOP

感觉果青应该挺高兴的
姆们TM也有病毒了!真的有病毒了!终于成主流操作系统了!

TOP

 18 12
发新话题
     
官方公众号及微博