Apple颁发的证书加密签名的后一类应用程序才能启动
一位安全研究人员表示,尽管苹果公司修补了他在9月30日在11月和12月发布的安全更新中披露的一些漏洞,但苹果的Gatekeeper应用程序验证系统中的缺陷仍然可供利用。我花了五分钟才完全绕过,”Synack的研究主管帕特里克·沃德尔(PatrickWardle)说。他不仅仅是在谈论这个问题:他还发布了一个工具来阻止未修补的漏洞利用途径。为了利用这个缺陷,一个合法的应用程序必须被恶意方修改,然后当用户认为正在下载正确的包时分发或交换。也就是说,这仍然是一个合理的担忧。
Apple发言人告诉Macworld,它已将Wardle识别出的最新特定未签名应用程序组件添加到其XProtect列表中,阻止了它们的发布,并进行了富有成效的讨论。该公司表示将继续致力于提高Gatekeeper的安全性。
Apple设计的Gatekeeper旨在为注册开发者的Mac应用程序提供更高级别的完整性,而不会限制所有下载到MacAppStore。将“安全和隐私”系统首选项窗格的“允许从以下位置下载的应用程序”设置为“MacAppStore和已识别的开发人员”后,只有已由Apple颁发的证书加密签名的后一类应用程序才能启动,并且只有在提示您“重新启动从Internet下载的软件。
Wardle在9月的披露中指出,虽然苹果检查了二进制可执行文件(下载包核心的编译软件)上的数字签名,但Gatekeeper没有检查包中可以由该二进制文件执行的其他软件。Wardle很容易从主要供应商那里找到可下载的应用程序,他可以在其中替换恶意代码的模块,而Gatekeeper不会吵架。重要的是要注意,这些应用程序不是恶意的,甚至不遵循糟糕的编程指南。它们是合法的、开发人员签名的OSX应用程序,可以修改以添加恶意负载。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
最近收到一位患者的留言,说自己这几天总感觉肛门有下坠胀感,特别难受,上网一查,好多信息都指向癌症,这可...浏览全文>>
-
腹痛、腹泻总反复!可能是小肠、大肠在抗议。基于症状特征区分小肠疾病与大肠疾病的具体差异分析:一、核心症状...浏览全文>>
-
近日,中国中医药信息学会肛肠分会·肿瘤分会·治未病分会·河北名医学会肛肠分会·盆底与便秘分会·河北省中...浏览全文>>
-
安徽蚌埠的长安启源E07作为一款备受关注的新能源车型,其价格和配置一直是消费者热议的话题。如果你正考虑入手...浏览全文>>
-
近年来,随着新能源汽车市场的快速发展,插电式混合动力车型逐渐成为消费者关注的焦点。生活家PHEV作为一款备...浏览全文>>
-
在2025款生活家PHEV车型正式上市之前,提前了解相关费用明细对于购车者来说至关重要。这款插电式混合动力车型...浏览全文>>
-
大众途昂作为一款中大型SUV,凭借其宽敞的空间和强劲的动力配置,在市场上一直拥有不错的口碑。对于计划购买20...浏览全文>>
-
阜阳地区的长安启源Q05 2025款车型凭借其时尚的外观设计和丰富的配置,吸引了众多消费者的关注。这款车型作为...浏览全文>>
-
阜阳揽巡作为一款备受关注的中型SUV,凭借其豪华的配置和超值的价格吸引了众多消费者的目光。这款车不仅在外观...浏览全文>>
-
淮南长安启源A07自上市以来便凭借其卓越的性能和亲民的价格赢得了众多消费者的青睐。作为2025款的新车型,它在...浏览全文>>