成人小说亚洲一区二区三区,亚洲国产精品一区二区三区,国产精品成人精品久久久,久久综合一区二区三区,精品无码av一区二区,国产一级a毛一级a看免费视频,欧洲uv免费在线区一二区,亚洲国产欧美中日韩成人综合视频,国产熟女一区二区三区五月婷小说,亚洲一区波多野结衣在线

訂閱

多平臺閱讀

微信訂閱

雜志

申請紙刊贈閱

訂閱每日電郵

移動應(yīng)用

專欄 - 蘋果2_0

中國黑客攻破蘋果Safari

Philip Elmer-DeWitt 2014年03月17日

蘋果(Apple)公司內(nèi)部流傳著一個老笑話,那就是史蒂夫·喬布斯周圍是一片“現(xiàn)實扭曲力場”:你離他太近的話,就會相信他所說的話。蘋果的數(shù)百萬用戶中已經(jīng)有不少成了該公司的“信徒”,而很多蘋果投資者也賺得盆滿缽滿。不過,Elmer-DeWitt認(rèn)為,在報道蘋果公司時有點懷疑精神不是壞事。聽他的應(yīng)該沒錯。要知道,他自從1982年就開始報道蘋果、觀察史蒂夫·喬布斯經(jīng)營該公司。
來自中國安全研究團隊Keen Team在上周的黑客大賽中攻克了公認(rèn)最安全的蘋果瀏覽器Safari,贏得了4萬美元的獎金。團隊成員表示,其中部分獎金將捐獻出來,救助馬航失聯(lián)客機MH370乘客的家屬。

????Keen Team的陳良(右)正展示Adobe Flash漏洞利用

????上周舉行的Pwn2Own黑客大賽中,所有網(wǎng)絡(luò)軟件包括蘋果(Apple)Safari瀏覽器、谷歌(Google)Chrome瀏覽器、微軟(Microsoft)的IE瀏覽器、Mozilla公司的火狐瀏覽器(Firefox),以及Adobe公司的PDF閱讀器(Adobe Reader)及瀏覽器插件Adobe Flash都被黑客徹底攻破。

????法國安全公司Vupen利用一個Use-After-Free 漏洞攻破了Chrome瀏覽器。這個漏洞對兩種瀏覽器內(nèi)核WebKit及Blink都有影響。

????來自中國安全研究團隊Keen Team的陳良利用一個堆溢出及沙箱繞過組合攻破了蘋果的Safari瀏覽器。這個團隊共用了三個月時間來完善這個組合。

????“蘋果的OS操作系統(tǒng)被認(rèn)為是非常安全的,具備非常好的安全架構(gòu),”陳良告訴安全信息網(wǎng)站ThreatPost的邁克爾?米莫蘇說。“即使它有漏洞,也很難被攻破。今天我們證明,利用一些先進技術(shù),OS操作系統(tǒng)還是可以被攻破。但總體來說,這個系統(tǒng)的安全性要高于所有其它操作系統(tǒng)?!?/p>

????在接受CNET科技資訊網(wǎng)的單獨采訪時,陳良說道,OS X系統(tǒng)比iOS 7.0更難攻破,因為蘋果為桌面操作系統(tǒng)提供的安全更新比為移動操作系統(tǒng)提供的更為頻繁。

????由惠普公司(Hewlett-Packard)贊助、惠普零日計劃(Zero-Day Initiative)組織的Pwn2Own黑客大賽為期兩天,共為八個參賽團隊提供了85萬美元的總獎金,并為慈善機構(gòu)捐出了8.25萬美元善款。除參賽團隊外,參加這次活動的還有許許多多來自蘋果及其它公司的觀察員,他們將在大賽結(jié)束后著手修補這些安全漏洞。

????“我認(rèn)為Webkit漏洞比較容易修復(fù),”陳良告訴米莫蘇。“而系統(tǒng)級別的漏洞與程序設(shè)計相關(guān),因此可能更難修復(fù)。”(財富中文網(wǎng))

????譯者:朱毓芬/汪皓

????

????Everybody's Web software got "pwned" at the Pwn2Own hackers conference this week: Apple's (AAPL) Safari, Google's (GOOG) Chrome, Microsoft's (MSFT) Internet Explorer, Mozilla's Firefox and Adobe's (ADBE) Reader and Flash.

????Chrome was hacked by a French team from Vupen Security with a use-after-free vulnerability that affects both the WebKit and Blink rendering engines.

????Safari was defeated by Liang Chen, one of a pair Chinese Keen Team hackers, using a heap-overflow-and-sandbox-bypass combination that took three months to perfect.

????"For Apple, the OS is regarded as very safe and has a very good security architecture," Chen told ThreatPost's Michael Mimoso. "Even if you have a vulnerability, it's very difficult to exploit. Today we demonstrated that with some advanced technology, the system is still able to be pwned. But in general, the security in OS X is higher than other operating systems."

????In a separate interview with CNET, Chen said that OS X is harder to attack than iOS 7.0 because Apple issues security updates for its desktop operating system more frequently than for its mobile OS.

????The two-day event, sponsored by Hewlett-Packard (HPQ) and organized by the HP-owned Zero-Day Initiative, paid out $850,000 in prize money to eight teams of competitors, plus another $82,500 in charitable donations. The event was staffed by observers from Apple and the other companies, which will presumably now start patching those holes.

????"I think the Webkit fix will be relatively easy," Chen told Mimoso. "The system-level vulnerability is related to how they designed the application; it may be more difficult for them."

????

我來點評

  最新文章

最新文章:

中國煤業(yè)大遷徙

500強情報中心

財富專欄

成人区人妻精品一区二区不卡| 啦啦啦高清在线观看视频www| 曰欧一片内射VΑ在线影院| 无码精品国产一区二区三区免费| 天堂Aⅴ无码一区二区三区| 99国产欧美另类久久久精品| 精品无码一区二区三区在线国产| 最近免费中文字幕大全免费| 年经丰满岳欲乱中文字幕| 久久无码人妻丰满熟妇区毛片| 国产SUV精品一区二区| 亚洲午夜AV无码成人福利色欲| 精品成人乱色一区二区| 一本色道无码不卡在线观看| 93精91精品国产综合久久香蕉| 无码视频一区二区三区| 成年女人永久免费观看视频| 亚洲精品无码αv中文字幕| 精品日本亚洲一区二区三区| 亚洲av无码a片在线观看| 中文字幕天天躁日日躁狠狠躁免费| 国产精品嫩草影院在线观看| 一级毛片在线视频,a级免费在线观看| 极品少妇被猛的白浆直喷白浆| 知道你爱国产色产综合色产在线视频| 亚洲6080yy久久无码中文| 无码AV免费精品一区二区三区| 久久热最新地址获取日本免费一区香蕉视频| 最新欧美国产亚洲一区| 亚洲v国产v天堂a无码二区久久| 色综合久久中文字幕无码| 亚洲午夜精品久久久久久浪潮| 极品少妇被猛得白浆直流草莓视频| 亚洲中文无码亚洲人网站| 无码AV免费毛片一区二区| 久久无码成人影片| 99精品视频免费热播在线观看| 国产成人无码a?v亚洲一区| 国产69精品久久久久99尤物| 日韩 欧美 国产 另类A级| 久久精品国 1080P 国产一区二区三区不卡av|