您现在的位置是:首页 > 互联网 > 正文
Apple颁发的证书加密签名的后一类应用程序才能启动
发布时间:2022-04-19 07:20:02编辑:来源:
一位安全研究人员表示,尽管苹果公司修补了他在9月30日在11月和12月发布的安全更新中披露的一些漏洞,但苹果的Gatekeeper应用程序验证系统中的缺陷仍然可供利用。我花了五分钟才完全绕过,”Synack的研究主管帕特里克·沃德尔(PatrickWardle)说。他不仅仅是在谈论这个问题:他还发布了一个工具来阻止未修补的漏洞利用途径。为了利用这个缺陷,一个合法的应用程序必须被恶意方修改,然后当用户认为正在下载正确的包时分发或交换。也就是说,这仍然是一个合理的担忧。
Apple发言人告诉Macworld,它已将Wardle识别出的最新特定未签名应用程序组件添加到其XProtect列表中,阻止了它们的发布,并进行了富有成效的讨论。该公司表示将继续致力于提高Gatekeeper的安全性。
Apple设计的Gatekeeper旨在为注册开发者的Mac应用程序提供更高级别的完整性,而不会限制所有下载到MacAppStore。将“安全和隐私”系统首选项窗格的“允许从以下位置下载的应用程序”设置为“MacAppStore和已识别的开发人员”后,只有已由Apple颁发的证书加密签名的后一类应用程序才能启动,并且只有在提示您“重新启动从Internet下载的软件。
Wardle在9月的披露中指出,虽然苹果检查了二进制可执行文件(下载包核心的编译软件)上的数字签名,但Gatekeeper没有检查包中可以由该二进制文件执行的其他软件。Wardle很容易从主要供应商那里找到可下载的应用程序,他可以在其中替换恶意代码的模块,而Gatekeeper不会吵架。重要的是要注意,这些应用程序不是恶意的,甚至不遵循糟糕的编程指南。它们是合法的、开发人员签名的OSX应用程序,可以修改以添加恶意负载。
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地