蘋果破天荒開放iOS 10內(nèi)核:或被“越獄者”利用
- 發(fā)布時(shí)間:2016-06-23 07:27:01 來源:東方網(wǎng) 責(zé)任編輯:張潔欣
據(jù)外電報(bào)道,蘋果破天荒頭一次讓應(yīng)用程序開發(fā)者窺視它的移動(dòng)操作系統(tǒng)內(nèi)核了。這可能對其安全產(chǎn)生重大的影響。
上周,該科技公司發(fā)布了預(yù)覽版iOS 10。
它的內(nèi)核,也就是控制一臺(tái)設(shè)備中硬件如何處理軟件的核心組件,并未加密。
蘋果這樣做可能是為了方便安全研究人員標(biāo)識(shí)可能會(huì)被黑客利用的漏洞。
專家稱,這些漏洞修復(fù)后,其他組織就無法用一些隱秘的技術(shù)來繞過iPhone和iPad上的保護(hù)隱私的安全措施了。
在最近鬧得沸沸揚(yáng)揚(yáng)的案件中,F(xiàn)BI拒絕分享它用來黑入圣博娜迪諾槍手iPhone的漏洞。
“通常說來,增加透明度對于提高安全是有幫助的?!眰惗卮髮W(xué)學(xué)院的教授史蒂夫-默多克(Steven Murdoch)評(píng)論說。
“像政府情報(bào)機(jī)構(gòu)這樣的擁有良好資源的攻擊者,總能夠找到漏洞。蘋果開放其移動(dòng)操作系統(tǒng)內(nèi)核,可以讓一些資源相對不足的安全研究員也能夠找出漏洞并加以修復(fù)?!?/p>
此事是知名科技期刊《麻省理工科技評(píng)論》(MIT Technology Review)的一篇報(bào)告曝光的。蘋果尚未對此發(fā)表評(píng)論。
該期刊指出,蘋果此舉也可能會(huì)被“越獄者”利用。越獄者就是那些利用程序代碼來解除操作系統(tǒng)限制,使之可以兼容更多軟件的人。
與許多科技公司不同的是,蘋果現(xiàn)在并沒有推出“捉蟲賞金”計(jì)劃,鼓勵(lì)安全研究人員向其匯報(bào)漏洞。
一名安全研究人員暗示稱,蘋果現(xiàn)在推出捉蟲賞金可能是一個(gè)好主意。
“如果蘋果有意開放它的源代碼,那么它需要確保其代碼經(jīng)過了安全研究人員的徹底檢測。而且,對于研究人員發(fā)現(xiàn)和修復(fù)的漏洞,該公司還必須做出積極的回應(yīng)?!本W(wǎng)絡(luò)安全公司Pen Test Partners的肯-蒙羅(Ken Munro)說。
“捉蟲賞金計(jì)劃可以讓每個(gè)人都興奮起來。整個(gè)安全社區(qū)將會(huì)以相對較低的價(jià)格為蘋果效力?!彼a(bǔ)充說。(樂學(xué))
- 股票名稱 最新價(jià) 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 外媒:滴滴考慮2017年在美國上市
- 千家第三方支付企業(yè)被指無照經(jīng)營
- 人人游戲私有化亂象:138名離職員工的期權(quán)去了哪
- 首例電競直播侵權(quán)案終審宣判:斗魚被判賠110萬元
- 人民日報(bào)談小米平衡車傷人:標(biāo)準(zhǔn)缺乏產(chǎn)業(yè)野蠻生長
- 國際反假聯(lián)盟暫停阿里會(huì)員資格 加入一月即被除名
- 微信支付高層地震 騰訊金融戰(zhàn)略層面領(lǐng)跑者缺位
- 慘被拋棄:諾基亞功能機(jī)業(yè)務(wù)被微軟關(guān)閉
- 蘋果投資滴滴背后的秘密 原來10億美元要這么花
- 中概股私有化大潮背后:PE散戶化 VC產(chǎn)業(yè)化