原创<br> 研究人员称:macOS Gatekeeper安全机制中存在大漏洞
科技频道提示您本文原始标题是:研究人员称:macOS Gatekeeper安全机制中存在大漏洞
引述外媒报道,安全研究员Filippo Cavallarin已经公开了他所说的绕过macOS的Gatekeeper安全功能的方法。截至上周发布的macOS 10.14.5版本,苹果仍然没有解决旁路问题。
Gatekeeper是一种macOS安全工具,可在下载后立即验证应用程序。这可以防止应用程序在未经用户同意的情 当用户从Mac App Store外部下载应用程序时,Gatekeeper用于检查代码是否已由Apple签名。如果代码尚未签名,则在用户未授予权限的情况下,该应用程序将无法打开。
然而,Cavallarin 在他的博客上写道,Gatekeeper的功能可以被完全绕过。在当前的实现中,Gatekeeper将外部驱动器和网络共享视为“安全位置”。这意味着它允许运行这些位置中包含的任何应用程序而无需再次检查代码。他接着解释说,用户可以“轻易”欺骗安装网络共享驱动器,然后该文件夹中的任何内容都可以通过Gatekeeper。
推荐阅读
- 机战|机战30:原创女主三叶收获极高评价 夏亚坦言这是自己的新妈妈
- 原神|原神:荒泷一斗的“腹肌”被二次原创?玩家:何止是这样
- 阳光之下|魔改成这样没必要买版权,《斗罗》近乎原创,《掌中之物》失精髓
- 剑网3|剑网3玩家:公孙大娘是我们原创你不能用,网友:杜甫也抄剑三?
- fpx战队|网易原创宇宙无尽策略手游,《无尽的拉格朗日》公测,你会去玩吗
- 光环|sccc打dota2激情爆出东北话,东北人:好家伙,差点被带偏 原创
- 原创|三国志战略版:平民玩家开荒比工作室还快,用朱儁双刷就能做到这一点
- 原创|大话西游2:冰雪魔黄金兽,一个大话币?众多老玩家袭来
- 原创|使命召唤手游排位赛上不去,有可能是枪械的打开方式不对
- 王者荣耀|《DeepSkyDerelicts》一款原创的回合制角色扮演游戏