免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2863 | 回复: 3
打印 上一主题 下一主题

苹果系统安全吗?顶级黑客告诉你这是错觉 [复制链接]

论坛徽章:
50
15-16赛季CBA联赛之深圳
日期:2017-07-17 11:07:49皇马
日期:2016-01-27 12:43:05切尔西
日期:2016-01-27 12:43:05AC米兰
日期:2016-01-27 12:43:05洛杉矶湖人
日期:2016-01-27 12:43:05明尼苏达森林狼
日期:2016-01-27 12:43:05圣安东尼奥马刺
日期:2016-01-27 12:43:05休斯顿火箭
日期:2016-01-27 12:43:05芝加哥公牛
日期:2016-01-27 12:43:05新泽西篮网
日期:2016-01-27 12:43:0515-16赛季CBA联赛之山东
日期:2016-01-27 12:40:04曼联
日期:2016-01-27 12:43:05
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-01-05 10:18 |只看该作者 |倒序浏览


654,这个数字是苹果在过去一年收获的漏洞总数。根据安全数据网站CVEDetails最新公布的数据, 苹果拿下了2015年漏洞之王的桂冠,第二名则归属微软,这个曾经蝉联11年漏洞榜冠军的货以571个漏洞紧随其后。
【苹果以654个漏洞位列2015年漏洞榜榜首】
科普一下:这世界上每个漏洞都有一个名字,是由业内官方组织CVE编辑部标定的。每个漏洞的名字都以CVE开头,后面跟上一串谜一样的数字,以保证这个漏洞的独一无二。
所以,在2015年一年的时间,苹果就为这个世界贡献了654个“CVE”。从统计数据来看,这些漏洞里包括“拒绝服务”“绕过”“溢出”“可执行代码”等等各种攻击“姿势”。
  • 任何一种攻击都可以造成苹果的系统出现紊乱;


  • 如果几种攻击结合起来,就可以实现提取用户信息,掌握用户权限等操作;


  • 著名的“越狱”就是靠一连串精巧的漏洞配合实现的。

【苹果历年漏洞数量柱状图】
让我们凭吊一下那个纯洁的苹果吧,在2000年的时候,苹果只爆出4个漏洞,而在2014年,苹果的漏洞也只有288个,今年居然堕落到了比微软还要“千疮百孔”的地步。平均下来,每天苹果就会爆出大约1.8个漏洞。如果查看漏洞历史总榜单,可以发现:
  • 微软以4243个漏洞排名总榜首,苹果经过2015年的奋起直追已经以3087个漏洞排名第二;


  • 然而微软的漏洞是分布在405个产品中,而苹果的漏洞分布在105个产品中,平均每个产品29个漏洞,远超微软的10个。

【各公司漏洞总榜单,右侧为平均每个产品含有的漏洞数】
从这些真实的数据来看,如果说苹果的产品比微软的安全,似乎找不到证据。雷锋网专门采访了国内知名苹果安全研究团队的核心大咖,这位大牛表示:
从业内角度来讲,苹果的安全性并不比微软更高,只是因为之前苹果的用户和研究人员都比较少。随着苹果的用户大幅增长,安全研究人员也增加了很多,所以今年苹果的漏洞出现了爆发。
不过,荣登漏洞榜榜首同样并不意味着苹果的安全性很差。上述大牛分析了其中的奥秘:
1. 每个公司对漏洞的定义都不一样,有的公司被研究人员上报5个漏洞,但它可能觉得其中3个触发情景差不多,就合并算作一个漏洞;有的公司就比较慷慨,可以算你5个。而苹果应该是比较慷慨的公司。

2. Windows之类的系统在前几年都是关注重点,漏洞被挖掉不少,所以数量上比较稳定了。而苹果系统是在近期才被全面研究的,这就造成苹果的某些组件漏洞确实比现在的windows要多一点,但这些主要是老的遗留问题。因为OSX的历史比Windows还长,所以现在挖出的漏洞也许是苹果10年前写的代码。

3.之前对于苹果的研究由于人员较少,所以没有覆盖所有领域。例如很多人关注浏览器安全,但是鲜有人关注蓝牙驱动方面。
看来,苹果系统只是一个平凡的系统。虽然它很漂亮也很顺滑,但是事实证明它并不比其他小伙伴安全。还好,这654个漏洞被修复,就让我们每个人少了654个威胁。如此说来,希望安全研究人员在2016年可以找到更多的“苹果洞”。

论坛徽章:
1
综合交流区版块每日发帖之星
日期:2015-09-23 06:20:00
2 [报告]
发表于 2016-01-05 22:05 |只看该作者
说了一个大实话,草果就是皇帝的新装, 虚伪而愚蠢的人们,在苹果巧舌如簧的宣传下,人云亦云

论坛徽章:
307
程序设计版块每周发帖之星
日期:2016-04-08 00:41:33操作系统版块每日发帖之星
日期:2015-09-02 06:20:00每日论坛发贴之星
日期:2015-09-02 06:20:00程序设计版块每日发帖之星
日期:2015-09-04 06:20:00每日论坛发贴之星
日期:2015-09-04 06:20:00每周论坛发贴之星
日期:2015-09-06 22:22:00程序设计版块每日发帖之星
日期:2015-09-09 06:20:00程序设计版块每日发帖之星
日期:2015-09-19 06:20:00程序设计版块每日发帖之星
日期:2015-09-20 06:20:00每日论坛发贴之星
日期:2015-09-20 06:20:00程序设计版块每日发帖之星
日期:2015-09-22 06:20:00程序设计版块每日发帖之星
日期:2015-09-24 06:20:00
3 [报告]
发表于 2016-01-05 22:28 |只看该作者
不过苹果的屏幕做的的确不错! 好多 cad 人士都批量化崇拜苹果的原因就是因为它的屏幕!

论坛徽章:
208
巨蟹座
日期:2013-09-02 09:16:36卯兔
日期:2013-09-02 20:53:59酉鸡
日期:2013-09-05 21:21:45戌狗
日期:2013-10-15 20:51:17寅虎
日期:2013-10-18 21:13:16白羊座
日期:2013-10-23 21:15:19午马
日期:2013-10-25 21:22:48技术图书徽章
日期:2013-11-01 09:11:32双鱼座
日期:2013-11-01 20:29:44丑牛
日期:2013-11-01 20:40:00卯兔
日期:2013-11-11 09:21:32酉鸡
日期:2013-12-04 19:56:39
4 [报告]
发表于 2016-01-06 09:26 |只看该作者
研究的人多了,自然漏洞也就多了
这种排名方式还要延续多久?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP