苹果软件负责人:MacOS系统上存在大量恶意软件
据报道,当地时间周三,苹果软件负责人克雷格 费德里吉 (Craig Federighi) 对法庭表示,苹果公司对其Mac电脑的操作系统MacOS上的有害软件,即恶意软件的数量感到不满。
费德里吉表示,苹果公司允许用户在Mac计算机上安装从互联网上下载的软件,而这一权限“经常被利用”。相比之下,iPhone操作系统iOS对客户的保护则有“极大的提升”。
费德里吉在苹果与Epic Games的案件审判过程中对法庭表示:“今天,Mac上的恶意软件的数量达到了在我们看来不可接受的程度,情况比iOS要糟糕得多。”
在此案的审判中,iPhone和Mac的安全性差异十分重要,因为Epic Games正在需求迫使苹果允许其在iPhone上安装替代App Store的应用程序商店,也就是允许用户绕过App Store,从第三方商店中安装应用或进行应用内购买。这种操作在Mac上是被允许的。
Epic Games认为,苹果可以很轻易地将Mac软件的安装政策和安全机制应用到iPhone上,而苹果则表示,其App Store应用商店的审查程序和规则可以极大地保证用户的安全,确保用户的设备上不会出现恶意软件。
费德里吉在周三表示,Mac的用户群数量大约是iPhone用户群数量的十分之一。苹果公司在今年1月份表示,其iPhone活跃用户的数量为10亿人。
费德里吉说道:“对于iOS,我们渴望让它变得更加安全。所有迹象都表明,我们已经成功地做到了这一点。”他透露,去年苹果在Mac上发现并清除了大约130种不同的恶意软件,而这些恶意软件感染了数十万用户的系统,相比之下,感染了iPhone的恶意软件数量只有3种。
费德里吉称:“我有几个家庭成员,他们的Mac上出现了一些恶意软件,但是我认为,Mac还是可以安全使用的。”
很长一段时间以来,苹果的客户一直都在猜测该公司是否正在考虑将其Mac电脑和iPad平板电脑合并,后者运行的是和iPhone类似的iOS系统。苹果公司最新的Mac电脑与其高端iPad设备使用的是相同的处理器。
费德里吉随后举了一个例子,表明苹果仍然将Mac和iPad视为独立的产品。例如,软件开发人员仍然在使用Mac,因为该设备上可以安装开发工具,例如Xcode,并访问计算机最底层的东西,包括未经授权的软件。
他表示:“我认为Mac就像是汽车,如果你需要的话,你可以把它开走,你可以前往任何你想去的地方。要想成为一名司机,你必须要接受培训,做这样的事情需要承担一定程度的责任。但这就是你想要购买的东西,你想要买一辆车。而有了iOS,你可以创造一些东西,让儿童甚至是婴儿都可以操作iOS设备,而且在使用的过程中十分安全。它们是两种完全不同的产品。”
诺基亚最近的一份报告援引了费德里吉的话,他称iOS设备占移动恶意软件感染总量的1.72%,而安卓和Windows分别占26.64%和38.92%。费德里吉说道:“安卓平台依然有着大量的恶意软件,其数量大约是iOS平台的50倍。”
据悉,费德里吉承认Mac上存在恶意软件,来自于法官伊冯娜·冈萨雷斯·罗杰斯(Yvonne Gonzalez Rogers)的提问,她将决定在未来几周或几个月内采取哪些行动。审判定于下周一结束。
此外,苹果CEO蒂姆·库克(Tim Cook)定于周五前往法庭在审判中作证。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Akamai安全研究:网络攻击威胁金融企业安全,防范钓鱼邮件,保护数据资产迫在眉睫
如果你曾经玩过育碧出品的《看门狗》系列,那么对于黑客主角团按下手机就可以直接让ATM吐钱的场景一定不会陌生。当然,这样的场景大概率不会在现实中发生,但对于金融服务行业来讲,安全危机始终存在。诚然,新冠疫情为金融企业数字化改革进程按下了加速键,但在互联网流量的激增的同时,互联网上攻击流量也在同步激增,金融行业尤为显著,这使得金融行业在网络和应用安全问题上的重视和投入日渐提高。 作为一家大规模智能边缘平台和云安全厂商,阿卡迈技术公司(Akamai)与威胁情报公司WMC Global针对全球以及金融服务行业特定的Web应用程序和撞库攻击流量进行了分析,并于今天发布了《互联网安全状况报告:针对金融行业的网络钓鱼》,揭示了从2019年到2020年攻击面同比显著增加的趋势。 LFI攻击占比超SQL注入,DDoS仍居高不下 作为网络攻击的重灾区之一,吸金能力强、利润大的金融行业多年来一直都很受到网络攻击黑产团伙的“照顾”,各种各样难以防御的网络攻击,使得在线金融服务、支付系统、大型银行和POS终端等金融机构的业务被严重损害,Akamai在过去一年里共监测到63亿次Web应用程序攻击,其中超过7.36...
- 下一篇
IBM Cloud Pak for Security 再添零信任功能,确保客户安全
2021年 5月 5日 - IBM (NYSE: IBM) Security 宣布推出 IBM Cloud Pak for Security 的全新软件即服务 (SaaS) 版本,以简化企业全方位部署零信任架构的方式。IBM 同时宣布与领先的云和网络安全提供商 Zscaler 建立联盟合作关系,并发布了针对常见零信任用例的新蓝图。 在专业安全人员眼中,零信任是一种可用于实现整体安全程序现代化的框架,在持续变化的经营环境中能够应对各种风险。ESG 的近期研究显示,在拥有比较成熟的零信任策略的组织中,有 45% 顺利完成了从办公室办公到居家办公的过渡,而在零信任策略最不成熟的组织之中,这一比例仅为 8%。 陶氏公司首席信息安全官 Mauricio Guerra表示:“随着移动办公的普及,数据变得非常分散,互联网已成为我们的主要办公网络”(Mauricio Guerra 将于 5月 11日参加 IBM Think 大会)。“采用零信任架构能够帮助我们增加新功能,提高安全性。我们可以通过与 IBM Security 和 Zscaler 这样的合作伙伴一起来为用户提供安全的远程访问服务,无论应用...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2全家桶,快速入门学习开发网站教程
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2配置默认Tomcat设置,开启更多高级功能