安全人员强烈质疑 iOS/OS X 没有同步修复安全漏洞

知名计算机安全研究员 Kristin Paget 今天在官方博客上发表文章,批评了苹果在 OS X 中修正了大量安全漏洞后并没有及时为 iOS 发布相似的安全修复补丁。iOS 安全漏洞等待了数周后才被修复。Paget之前曾经在苹果安全团队工作,并在今年初离开公司加入特斯拉。

iOS 7.1.1正式版昨天发布,修正了多个 WebKit 相关的漏洞。这些漏洞早在4月1日发布的 Safari 7.0.3中就已经被修复了。Paget 认为,iOS 和 OS X 系统之间漏洞修复的间隔时间太长,这将提醒黑客利用严重漏洞突破苹果移动操作系统。Paget 在博客上反问苹果:“苹果,你就是这么做业务的么?当修复某个产品平台的漏洞后,非要等待数周才修复另一个产品平台上出现的相同安全漏洞么?这么做你没觉 得有些不对么?苹果 iOS 和 OS X 两个系统平台采用相同的内核,只修复一个平台的安全漏洞,会导致另一个平台的用户群非常危险。”

除了 WebKit 安全漏洞没有被同步修复外,苹果最近还曾在修正 iOS 的 Bug 后数天才发布 OS X 更新补丁。今年2月,苹果发布了 iOS 7.0.6,修正了 SSL 连接验证安全漏洞。黑客可以利用该安全漏洞截获安全通信并获得敏感信息。苹果在某个周五发布了 iOS 7.0.6,但却一直等到下一个周二才为 OS X 推出了系统补丁,也就是 OS X 10.9.2。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-20 19:43:38

安全人员强烈质疑 iOS/OS X 没有同步修复安全漏洞的相关文章

iOS/OS X 内存管理(二):借助工具解决内存问题

上一篇博客iOS/OS X内存管理(一):基本概念与原理主要讲了iOS/OSX 内存管理中引用计数和内存管理规则,以及引入ARC新的内存管理机制之后如何选择ownership qualifiers(__strong.__weak.__unsafe_unretained和__autoreleasing)来管理内存.这篇我们主要关注在实际开发中会遇到哪些内存管理问题,以及如何使用工具来调试和解决. 在往下看之前请下载实例MemoryProblems,我们将以这个工程展开如何检查和解决内存问题. 悬挂

iOS/OS X内存管理(一):基本概念与原理

在Objective-C的内存管理中,其实就是引用计数(reference count)的管理.内存管理就是在程序需要时程序员分配一段内存空间,而当使用完之后将它释放.如果程序员对内存资源使用不当,有时不仅会造成内存资源浪费,甚至会导致程序crach.我们将会从引用计数和内存管理规则等基本概念开始,然后讲述有哪些内存管理方法,最后注意有哪些常见内存问题.    memory management from apple document  基本概念 引用计数(Reference Count) 为了

巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞

本文讲的是巨额奖金在向你招手!这款iOS应用悬赏10万美金找漏洞,如果你能够在iOS 密码管理应用 1Password中找到漏洞--一般为0day漏洞,其开发商 Agilebits将会支付你10 万美元的赏金. 在此之前,这种类型的"漏洞悬赏"项目的赏金通常只有 2.5 万美元.当然,即便是2.5万的奖金在漏洞悬赏项目中也不算低的了,此次,该公司把赏金提高了三倍,足见其重视程度和漏洞的价值(亦或说是漏洞挖掘难度). Agilebits似乎是想要通过所有的必要手段来证明其服务的安全性,同

苹果iOS 9.3 beta 4修复了什么bug?

苹果iOS 9.3 beta 4修复了什么bug? 新的 beta 版本给他的感觉就是更快.更流畅了,打开应用程序的速度似乎也有所提升,但是在掉帧问题上并没有明显的区别.除此之外,通知中心.控制中心都很流畅,指纹解锁也没有出现卡顿.延迟的情况. 在跟以往的使用情况对比之后表示,iOS 9.3 beta 4 在电池续航方面得到了改善,耗电情况比之前有所减少.另外,苹果还对在 iOS 9.3 中新加入的 Night Shift 的控制中心中图标做出了更改. 经过初步的体验之后,得出的结论是,iOS

苹果发布iOS 8.0.2版本更新 修复无网络信号等问题

苹果发布iOS 8.0.2版本更新 修复无网络信号等问题9月26日消息,为解决部分升级至iOS 8.0.1的iPhone 6和6 Plus变砖一事,苹果火速推出了iOS 8.0.2版本更新,紧急修复8.0.1推送后造成的无网络信号和Touch ID失效等问题.本次升级带来了针对第三方输入法.可达性(R eachability).相册(Photo Library).以及短彩信等方面的修复.但目前更新简介显示为空,而了解详情也未使用中文.此前,苹果公司针对iPhone 6用户给出响应方案,针对iPh

iOS 9.2.1终于修复三年安全隐患大BUG!

iOS 9.2.1除了提升iPhone 4S等老设备的流畅性外,好悄悄修复了iOS上遗留了3年的漏洞,这到底是什么样的漏洞呢? 三年前,有开发者曾向苹果反馈,iOS系统中存在一个安全隐患,即当用户使用有漏洞的iPhone或iPad,在咖啡店.酒店或机场访问带强制门户的网络时,登录页面会通过未加密的HTTP连接显示网络使用条款.在用户接受条款后,即可正常上网,但嵌入浏览器会将未加密的Cookie分享给Safari浏览器. 通过这一漏洞,黑客可以创建自主的虚假强制门户,并将其关联至WiFi网络,从而

使用MONO在MAC OS上开发——同步日志(二)

上一篇使用MONO在MAC OS上开发--同步日志(一)讲述了在MAC OS读取配置文件以及写日志,那么只算是完成了基本的配置,下面的才是重点. 由于时间关系,就简单描述下,并不具体分析源码.最后奉上源码. 一:安装 第一步,安装MONO框架.你可以在MONO官网去下载.注意"MonoFramework-MRE-2.10.5_0.macos10.xamarin.x86.dmg"在低版本MAC OS上运行有问题.建议安装"MonoFramework-MRE-2.10.4_0.m

新版iOS 7系统存在着“锁屏漏洞”

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   据国外媒体报道,在苹果WWDC产品发布会之后, 开发者在使用新版iOS 7系统时发现,测试版的系统存在着"锁屏漏洞". 此前,在iOS 6发布之后,开发者们同样发现了系统中存在着"锁屏漏洞"这一漏洞.而漏洞同样存在于新版的iOS 7中. 有技术人员表示,人们可以通过"锁屏漏洞"轻松的入侵手机.只需在锁屏

Mac OS X安全升级修补严重漏洞

  苹果今天发布了针对Mac OS X 10.6 Snow Leopard以及Mac OS X 10.5 Leopard的2010-003号安全更新.和以往每次积累多个漏洞补丁发布不同,此次更新仅修复了一个严重安全漏洞,足见该漏洞的危害性. 苹果在技术支持文档中表示,该补丁修正了Mac OS X操作系统Apple Type服务中的一个漏洞.利用该漏洞,黑客可将恶意代码隐藏在字体数据当中,当用户浏览或下载嵌入该字体的文档时,就会导致恶意代码执行. 苹果在文档中专门鸣谢,是安全专家Charlie M