虎扑评分区,老熟妇大胆性开放图,中文字幕精品av一区二区五区,波多野42部无码喷潮在线

蘋(píng)果也加入漏洞懸賞 蘋(píng)果系統(tǒng)漏洞其實(shí)比感覺(jué)多專欄

/ 文庚淼 / 2016-08-08 08:52

所有的軟件都是由代碼構(gòu)成,程序員知道一個(gè)程序很難避免有漏洞,不過(guò)在移動(dòng)互聯(lián)網(wǎng)的時(shí)代,當(dāng)人們所有的私人照片、銀行賬戶與支付信息、社交應(yīng)用上的聊天記錄、行蹤記錄和健康信息都存儲(chǔ)在一個(gè)小小的智能手機(jī)上的時(shí)候,科技公司封堵漏洞以保護(hù)用戶的數(shù)據(jù)安全變得日益重要。

一直堅(jiān)持iPhone的安全是堅(jiān)不可摧的蘋(píng)果公司也迫于壓力,向其他程序員伸出橄欖枝。蘋(píng)果公司的安全負(fù)責(zé)人Ivan Krstic周四在Black Hat(黑帽大會(huì))上宣布,將向在蘋(píng)果產(chǎn)品的系統(tǒng)中發(fā)現(xiàn)漏洞的研究人員獎(jiǎng)勵(lì)最高20萬(wàn)美元。

蘋(píng)果公司也加入漏洞懸賞陣營(yíng) 硅谷大公司已經(jīng)發(fā)出數(shù)百萬(wàn)美元獎(jiǎng)勵(lì)

蘋(píng)果是漏洞懸賞的后來(lái)者,此舉彰顯了安全漏洞對(duì)于蘋(píng)果公司聲譽(yù)的威脅正在加重,蘋(píng)果公司不得不借助更多研究者的力量。過(guò)去的幾年中,微軟、Google母公司Alphabet、Facebook等都為有價(jià)值的安全信息支付了獎(jiǎng)勵(lì),總額度已經(jīng)達(dá)到數(shù)百萬(wàn)美元,微軟累計(jì)發(fā)出150萬(wàn)美元,F(xiàn)acebook累計(jì)發(fā)出了400萬(wàn)美元。

蘋(píng)果參加漏洞懸賞本來(lái)就比其他大公司要晚,在Ivan Krstic宣布的蘋(píng)果Security Bounty安全獎(jiǎng)勵(lì)機(jī)制將僅限定在不到30名程序研究人員中,這些人都是程序?qū)I(yè)人士,有一些人過(guò)去曾幫助蘋(píng)果公司找到安全漏洞,蘋(píng)果公司也可能在未來(lái)擴(kuò)大邀請(qǐng)程序研究人員的范圍,不過(guò)目前的范圍遠(yuǎn)沒(méi)有其他科技公司那么開(kāi)放。

蘋(píng)果公司公布的漏洞懸賞針對(duì)5個(gè)類(lèi)別的漏洞,在阻止未授權(quán)程序啟動(dòng)的防火墻中發(fā)現(xiàn)漏洞最高會(huì)被獎(jiǎng)勵(lì)20萬(wàn)美元。其他的獎(jiǎng)勵(lì)類(lèi)別包括:從Secure Enclave中發(fā)現(xiàn)泄漏機(jī)密信息的漏洞,最高可獎(jiǎng)勵(lì)10萬(wàn)美元;訪問(wèn)蘋(píng)果公司服務(wù)器iCloud賬戶的漏洞,最高獎(jiǎng)勵(lì)5萬(wàn)美元;在安全沙盒之外訪問(wèn)用戶數(shù)據(jù)的漏洞,最高獎(jiǎng)勵(lì)2.5萬(wàn)美元。

蘋(píng)果公司如此謹(jǐn)慎限定參與者的范圍,一方面是操作初期,沒(méi)有更多人員處理大量的漏洞舉報(bào),限定專業(yè)安全研究人士有助于針對(duì)性的發(fā)現(xiàn)高等級(jí)的安全漏洞,另一方面,蘋(píng)果公司并不想形成所有程序愛(ài)好者蜂擁而至的局面,那樣會(huì)引發(fā)對(duì)于蘋(píng)果公司系統(tǒng)安全的更多疑慮。

目前已有數(shù)十家科技公司為找出漏洞的程序員提供獎(jiǎng)勵(lì),隨著汽車(chē)越來(lái)越依賴于軟件控制系統(tǒng),汽車(chē)業(yè)的相關(guān)企業(yè)也開(kāi)始發(fā)布漏洞懸賞,如特斯拉和通用汽車(chē)公司。

蘋(píng)果曾經(jīng)被認(rèn)為安全性更高 但形勢(shì)已經(jīng)發(fā)生變化

在許多人的意識(shí)中,蘋(píng)果公司iOS系統(tǒng)和OS 系統(tǒng)比Windows和Android操作系統(tǒng)在感覺(jué)上更安全些,在某種程度上這是對(duì)的,在某種程度上這種看法不正確。

1. 在PC時(shí)代的很多年,Windows系統(tǒng)占據(jù)絕大多數(shù)用戶的桌面PC,蘋(píng)果的PC和筆記本電腦的用戶數(shù)量遠(yuǎn)小于微軟的用戶數(shù),對(duì)于研究漏洞并嘗試牟利的某些黑客來(lái)說(shuō),破解Windows系統(tǒng)的漏洞帶來(lái)的收益遠(yuǎn)大于破解蘋(píng)果OS系統(tǒng)的,所以針對(duì)微軟的漏洞的惡意程序占據(jù)了絕大多數(shù)的比例。

2. 也是因?yàn)樘O(píng)果的PC和筆記本電腦的用戶數(shù)量小于微軟Windows系統(tǒng)的用戶數(shù),針對(duì)蘋(píng)果系統(tǒng)的惡意程序帶來(lái)的影響也小于“熊貓燒香”等帶給微軟Windows系統(tǒng)用戶的慘痛。

3.這一格局在iPhone成為街機(jī)之后,逐漸產(chǎn)生了扭轉(zhuǎn)的態(tài)勢(shì),因?yàn)樘O(píng)果的品牌效應(yīng),在PC銷(xiāo)量整體萎縮的數(shù)年里,Mac電腦的銷(xiāo)量還在維持增長(zhǎng),并且iPhone也在誕生9年后達(dá)到了10億部的銷(xiāo)量,對(duì)于追求名或利的黑客來(lái)說(shuō),破解iPhone漏洞的收益都在增加

4.蘋(píng)果公司在智能手機(jī)時(shí)代占據(jù)了市場(chǎng)的領(lǐng)先位置,看到了用戶對(duì)于安全的需求,蘋(píng)果公司也一直標(biāo)榜iPhone的安全性,不過(guò)先后經(jīng)歷歐美明星iCloud艷照門(mén)、FBI破解iPhone 5c、iMessage潛在漏洞等事件后,對(duì)于蘋(píng)果公司安全性的疑慮在增加。

5.蘋(píng)果公司是在激勵(lì)善意的黑客,而不是為了利益發(fā)現(xiàn)漏洞的黑客,因?yàn)槟欠N黑客往往選擇利用漏洞賺更多的錢(qián)

6.雖然蘋(píng)果公司給出的單筆獎(jiǎng)勵(lì)很高,但可能給發(fā)現(xiàn)漏洞最高獎(jiǎng)金的是FBI,是獎(jiǎng)勵(lì)給破解iPhone 5c系統(tǒng)的黑客的,總價(jià)值超過(guò)130萬(wàn)美元。

綜合來(lái)說(shuō),蘋(píng)果公司不在局限于內(nèi)部程序員尋找系統(tǒng)漏洞,而是求助于“白帽”黑客,通過(guò)獎(jiǎng)金激勵(lì)他們更深入的工作,這樣也會(huì)為蘋(píng)果公司帶來(lái)更多的收益。

蘋(píng)果公司近年變得不那么安全 漏洞日益增加

安全數(shù)據(jù)網(wǎng)站CVEDetails的數(shù)據(jù)顯示,1999年-2016年中,漏洞排名前三位的分別是微軟、甲骨文和蘋(píng)果,其中2015年蘋(píng)果公司的漏洞高達(dá)654個(gè)排名當(dāng)年的第一,2016年迄今也有234個(gè)排名第七。

1.大家曾經(jīng)認(rèn)為蘋(píng)果公司的系統(tǒng)漏洞少,在1999年,統(tǒng)計(jì)的蘋(píng)果系統(tǒng)安全漏洞只有個(gè)位數(shù),不過(guò)在2005年,CVE統(tǒng)計(jì)的蘋(píng)果系統(tǒng)漏洞破百,并終于在2015年達(dá)到高峰。

2.對(duì)比多年漏洞排行第一的微軟公司,蘋(píng)果公司的漏洞總數(shù)少,但微軟公司的安全漏洞是出現(xiàn)在416個(gè)產(chǎn)品中,所以平均每個(gè)產(chǎn)品的漏洞是11個(gè),而蘋(píng)果的總產(chǎn)品數(shù)是107個(gè),平均每個(gè)產(chǎn)品有32個(gè)。

3.蘋(píng)果公司漏洞的爆發(fā)是隨著產(chǎn)品銷(xiāo)量增多,關(guān)注蘋(píng)果的程序研究人員增多而增長(zhǎng),不過(guò)隨著漏洞發(fā)現(xiàn)自然系統(tǒng)的安全性也在增加。

蘋(píng)果公司在8月5日更新了iOS 9.3.4的升級(jí),在蘋(píng)果公司的升級(jí)聲明中注明“重要的安全性更新”,而這距離7月18日的iOS 9.3.3升級(jí)剛剛過(guò)去不過(guò)半個(gè)月,在iOS 9.3.3升級(jí)中蘋(píng)果公司修補(bǔ)了43個(gè)漏洞,同日升級(jí)的OS X El Capitan v10.11.6則修補(bǔ)了60個(gè)漏洞。9月iPhone 7上市時(shí)iOS 10正式版也會(huì)隨之發(fā)布,在距離iOS 10發(fā)布僅僅一個(gè)月的時(shí)候發(fā)布新的緊急更新,可見(jiàn)蘋(píng)果公司對(duì)于維系系統(tǒng)安全性的急切。

隨著人們?cè)谥悄苁謾C(jī)中存入的私人數(shù)據(jù)越來(lái)越多,智能手機(jī)公司通過(guò)保護(hù)用戶數(shù)據(jù)從而贏得信賴也愈發(fā)重要,蘋(píng)果在增強(qiáng)iOS和OS X系統(tǒng)上做的越多,對(duì)于系統(tǒng)安全性的提升自然也越多。

首發(fā)百度百家

關(guān)注更多最新海外科技和文化資訊,歡迎關(guān)注微信公共號(hào)“文觀天下”(wenguantianxia)或掃描下方二維碼聊聊你的看法。歡迎朋友們?cè)诎俣劝偌?、虎嗅網(wǎng)、鈦媒體、今日頭條、搜狐IT關(guān)注我的文章,或加個(gè)人微信:wengengmiao。



1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來(lái)源;2.砍柴網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來(lái)源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會(huì)經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。


閱讀延展



最新快報(bào)

1
3