因思首页 因思电脑网——安徽省内专业IT资讯平台
新闻 | 行情 | 导购 | 评测 本地动态 | 人物 | 硬件史话 | 报价 | 社区 | 博客 IT黄页 | 渠道专区 | 商家展台
笔记本 | 影音播放 | 台式机 | 数码相机 | 三大件 | 板卡 | 配件 | 显示器 | 投影机 | 办公外设 | 服务器 | 网络产品 | 图片秀
安徽省内专业IT资讯平台,安徽电脑的一切,合肥电脑的一切尽在因思电脑网!
  首页>>硬件史话>>正文
专家称Leopard安全功能不完善需修补
【字体大小: 】【发送给好友】【打印此文】【添加到收藏夹】【双击滚动】
[ 时间:2007-11-1 11:52:18 作者:赛迪网 来源:泡泡网 点击:
  11月1日消息,据外电报道,Matasano安全公司研究人员ThomasPtacek自从上周五苹果发布Leopard操作系统以来就马上进行了测试。他在本周一发表了一篇对Leopard进行评估的详细报告。他说,Leopard为Mac计算机增加了许多重要的安全功能。但是,这些安全功能经常执行得不彻底,使用户容易受到攻击。

  Ptacek称,苹果的两项关键的安全增强功能“Sandboxing”(沙箱)和“LibraryRandomization”(库随机化)是极好的想法。但是,这两个功能在Leopard操作系统中没有很好地应用。

  以“LibraryRandomization”为例,这个新功能旨在阻止缓存溢出等常见的计算机攻击。在缓存溢出攻击中,攻击者利用软件中的漏洞把代码放到计算机内存的某个地方来达到攻击的目的。攻击者知道代码在那个地方能够运行。“LibraryRandomization”技术能够让攻击者不知道把代码放在什么地方,从而减少攻击的危险。

  Ptacek称,现在的问题是苹果没有对操作系统中所有应该进行随机化处理的部分进行随机化。特别是苹果一直没有对动态链接库进行随机化。

  安全研究人员DinoDaiZovi称,他在过去几年编写利用Mac计算机安全漏洞代码的时候都在利用这个库。他就是利用了动态链接库没有进行随机化。他同意Ptacek对这项功能的评估结果。如果Leopard操作系统正确使用这个功能会给攻击者带来更多的困难。

  “Sandboxing”是最终使Mac OS X操作系统更安全的一种功能。这个功能可以限制软件在MacOSX操作系统上运行。即使黑客攻破这个系统也不能向系统增加新的软件。这个问题是苹果没有使用沙箱技术保护最经常受到攻击的应用程序,如浏览器、电子邮件客户端软件或者即时消息软件。

  独立安全顾问RichMogull表示,他认为最大的问题是Leopard防火墙。这个防火墙的界面让他感到困惑。他说,防火墙界面太复杂,很难进行正确的设置。

  苹果不愿意对这些新安全功能的细节发表评论。苹果发言人AnujNayar称,苹果对待安全问题是非常认真的。苹果要在安全漏洞影响到用户之前解决这些问题。苹果在这方面有很好的记录。

上一篇:戴尔曾考虑Gateway未来将大规模并购
下一篇:没有了
 相关经销商
数据载入中,请稍候... 
 相关产品
数据载入中,请稍候...
 相关新闻
数据载入中,请稍候... 
数据载入中,请稍候...
文章搜索  
最新新闻  
数据载入中,请稍候...
图片新闻  
数据载入中,请稍候...
安徽电脑市场动态 电脑导购 安徽本地IT产品报价 合肥电脑市场 合肥电脑市场导购 安徽数码产品导购 安徽硬件市场 渠道推荐
会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

因思记事 | 因思简介 | 平面媒体 | 广告服务 | 联系我们 | 意见建义 | 业务合作
Copyright©2003-2006 因思电脑网 版权所有
合肥因咨网络信息技术有限公司 制作维护
地址:安徽省合肥市洪岗路明远新村3#204 邮编:230022
客服电话:0551-3624968 3628496 技术支持:0551-3975471
皖ICP备05018398号