首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/170518

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Android Nougat重构多媒体系统 从源头杜绝Stagefright家族攻击

去年夏季,Android平台爆发了非常严重的多媒体漏洞--Stagefright,允许在恶意程序文件打开之后执行远程代码。Android的安全团队随后在数周内修复了该漏洞,不过以此为思路,在接下来的几个月中不断有这方面的漏洞被发现利用。为此在Android 7.0 Nougat系统中Google重新设计构建了多媒体播放系统,尤其能够抵御来自Stagefright家族的恶意攻击。 在今天更新的博文中,Android系统的安全团队分享了关于Nougat系统的安全策略调整,并详细分析了引起去年漏洞的机制问题。Stagefright系列恶意程序主要攻击Android中的mediaserver系统,这是应用中用于渲染音频或者视频的核心功能。如果媒体通过MMS或者Hougouts进行发送,在你看到通知之前能够获取数据来生成预览或者预加载文件。 在Nougat系统中,Google的设计团队重新构建了该系统,从源头上杜绝了Stagefright漏洞继续肆虐的可能。首先团队重新改编了mediaserver来扫描数值溢出攻击,阻止来自Stagefright漏洞的核心攻击。更为重要的是Nougat将medi...

盘古团队评论FBI成功破解iPhone:侥幸拿下这一局

最近闹的沸沸扬扬的FBI vs Apple的事件,期间经历了FBI在法庭上要求苹果开发通用的破解锁屏密码的程序(并非媒体所传的后门), 苹果发布iOS 9.3,FBI要求查看iOS源代码到最后苹果威胁要在iCloud中用点对点加密代替现在的Master Key方案,最终该事件在前几天尘埃落定。据传言是在某个神秘选手的帮忙下,FBI终于解开了那台iPhone 5C手机。 最近的媒体传闻都是说苹果的锁屏密码多么难破解, 神秘选手技术多么厉害, 其实据我们分析, FBI这一次只是运气好, 碰到的是一台iPhone 5C, 如果这台设备是iPhone 5S的话, 那么很大可能还要通过法律手段。 苹果的锁屏密码到底有多难破?为什么说这一次说FBI是侥幸的?对于我们普通用户来说又有什么影响? 请看盘古实验室对苹果数据加密机制以及锁屏密码保护机制的技术分析。 iOS上哪些数据做了加密? 首先,iOS整个磁盘是全盘加密的,解密的EMF Key (file-system master encryption key)保存在闪存中1号扇区的可安全擦除区域(擦除后无法恢复,并且支持远程擦除),该key对每台设...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。