安全人员强烈质疑 iOS/OS X 没有同步修复安全漏洞
知名计算机安全研究员 Kristin Paget 今天在官方博客上发表文章,批评了苹果在 OS X 中修正了大量安全漏洞后并没有及时为 iOS 发布相似的安全修复补丁。iOS 安全漏洞等待了数周后才被修复。Paget之前曾经在苹果安全团队工作,并在今年初离开公司加入特斯拉。
iOS 7.1.1正式版昨天发布,修正了多个 WebKit 相关的漏洞。这些漏洞早在4月1日发布的 Safari 7.0.3中就已经被修复了。Paget 认为,iOS 和 OS X 系统之间漏洞修复的间隔时间太长,这将提醒黑客利用严重漏洞突破苹果移动操作系统。Paget 在博客上反问苹果:“苹果,你就是这么做业务的么?当修复某个产品平台的漏洞后,非要等待数周才修复另一个产品平台上出现的相同安全漏洞么?这么做你没觉 得有些不对么?苹果 iOS 和 OS X 两个系统平台采用相同的内核,只修复一个平台的安全漏洞,会导致另一个平台的用户群非常危险。”
除了 WebKit 安全漏洞没有被同步修复外,苹果最近还曾在修正 iOS 的 Bug 后数天才发布 OS X 更新补丁。今年2月,苹果发布了 iOS 7.0.6,修正了 SSL 连接验证安全漏洞。黑客可以利用该安全漏洞截获安全通信并获得敏感信息。苹果在某个周五发布了 iOS 7.0.6,但却一直等到下一个周二才为 OS X 推出了系统补丁,也就是 OS X 10.9.2。
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
MDL —— Google 开源的前端开发框架
MDL (Material Design Lite) 是 Google 推出的网站前端开发工具组。Material Design Lite (MDL)可以让你添加一个 Material Design 的外观和感觉到你的静态内容网站,不依赖于任何的 JavaScript 框架和库。MDL 可以优化跨设备的使用体验,可以在旧版的浏览器进行平滑的切换,提供非常快速的访问体验。 浏览器支持: IE9-11,Chrome,Opera,Firefox,Safari,Chrome(Android),Mobile Safari。 文章转载自 开源中国社区 [http://www.oschina.net]
- 下一篇
2014 - 2015 工程师薪酬分析:Java 不是过去式
如果你是位工程师,并且在寻找新的机遇,那么这里有一些有趣的数据可以提供一些参考。我们一直关注过去 12 个月工程师应聘市场的情况,也发现了一些值得分享的趋势。主要是分析最高支付的技能,最高支付的角色和奖金频率。 其中按照公司融资阶段来看,在 Series C 阶段平均薪资最高,远远超出其他融资阶段,平均薪资为 $154k。 奖金频率和平均值方面,签约雇佣的奖金频率为 22%,其他一次性(年度)奖励为 18%;而年度奖励奖金的平均值高于签约雇佣的平均值,分别为 $25k 和 $10k。 获得最高支付的角色方面,分为初级工程师,中级工程师,高级工程师和负责人四个阶段,分为前端,后端,多面手,移动端四个领域。在初级工程师阶段这几个领域 的工资基本上没什么差别,平均 $102k - $105k;到了中级阶段,前端的会略低一些;高级阶段,后端略高一些;到了负责人/经理 阶段,移动端就明显比其他领域高一些,平均薪资为 $169k。 获得最高支付的技能方面,主要以 Ruby,Python,Java 和 JavaScript 来比较,初级阶段 Python 略高,平均薪资为 $109k;高级阶段和负责...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7设置SWAP分区,小内存服务器的救世主
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Hadoop3单机部署,实现最简伪集群