精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

蘋果為何能躲過“心臟流血”漏洞?

近日安全軟件OpenSSL爆出震驚業(yè)界的“心臟流血”重大安全漏洞,網(wǎng)站波及量極大。而蘋果則稱旗下的iOS和OS X系統(tǒng)及服務(wù)均未受影響,那它究竟是如何躲過這一劫的呢?美國科技博客AppleInsider近日發(fā)布文章揭秘背后的故事,以下是文章主要內(nèi)容:

2011年,蘋果告訴開發(fā)者,它將棄用包括OpenSSL在內(nèi)的OS X通用數(shù)據(jù)安全架構(gòu)(以下簡稱“CDSA”)。它稱OpenSSL已經(jīng)不合時宜。近三年后,OpenSSL被發(fā)現(xiàn)存在重大安全漏洞,大量的服務(wù)提供商及其用戶遭受影響,而蘋果則安然無事。

Heartbleed

蘋果2011年6月宣布放棄使用OpenSSL的計劃時,它并不知道Heartbleed(“心臟流血”)漏洞的存在,因為當(dāng)時它還未出現(xiàn)。然而,該公司知道OpenSSL(libcrypto)存在其它問題。蘋果是在逾10年前開始在CDSA內(nèi)使用該安全工具包的。

蘋果在Mac OS X研發(fā)早期加入了對CDSA和OpenSSL的支持。2004年,該公司建議Mac開發(fā)者采用CDSA,稱CDSA“可通過減少與架構(gòu)相連的、妨礙信息加密的庫的數(shù)量,來提升系統(tǒng)的整體性能”。

蘋果10年前在Mac安全文件中指出,“CDSA是Open Group組織采用的開源安全架構(gòu),充當(dāng)技術(shù)標(biāo)準(zhǔn)。”蘋果自行開發(fā)了CDSA的開源版本,并將它發(fā)布到蘋果的開源網(wǎng)站上。該API提供一系列的安全服務(wù),其中包括精細(xì)的訪問權(quán)限、用戶身份認(rèn)證、加密和安全數(shù)據(jù)存儲。

自建安全架構(gòu)

然而,至少到了2006年,蘋果開始著眼未來開發(fā)全新的信息加密API,旨在使用更少的代碼,加快運行速度,以及支持多個處理器的同時使用。這些特性不僅僅是后來的Mac所必需的,對于iOS系統(tǒng)也至關(guān)重要。

該公司開發(fā)精簡的現(xiàn)代安全架構(gòu)的另一個原因是,它要符合聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)才能夠向美國政府機關(guān)出售設(shè)備。隨著iPhone和后來的iPad銷量開始井噴,蘋果打造強勁的安全機構(gòu)替換過時的CDSA變得更加迫切。

第一步是開發(fā)Common Crypto——支持核心加密算法的低能級C架構(gòu),蘋果先是在2007年將它應(yīng)用于OS X 10.5 Leopard,后在2011年引至iOS 5。

棄用CDSA與OpenSSL

到2011年,蘋果做好了棄用CDSA的準(zhǔn)備。它在全球開發(fā)者大會(WWDC)上向開發(fā)者指出,該機構(gòu)基于Open Group標(biāo)準(zhǔn),除了蘋果外鮮有公司支持,其功能很多都無人使用。這使得蘋果要處理大量復(fù)雜的外部問題,且得不到任何的跨平臺益處。

“CDSA有它的標(biāo)準(zhǔn)編程接口,它很復(fù)雜,不符合蘋果標(biāo)準(zhǔn)的編程慣例。”該公司在Mac安全文件中向開發(fā)者指出,“iOS 從未納入CDSA,OS X和iOS均擁有自己的、遠(yuǎn)沒有那么復(fù)雜的高等級安全API。”

開發(fā)自有安全軟件意味著蘋果和它的開發(fā)者將不再受到外部開發(fā)問題和OpenSSL開源項目相關(guān)問題的影響。盡管在業(yè)內(nèi)占據(jù)重要地位,且被廣泛使用,OpenSSL要依靠捐贈來維持運營,而且它的團隊就只有4個核心開發(fā)者。

“雖然OpenSSL在開源社區(qū)中是常用軟件,”蘋果在其文件中稱,“它在版本之間并不能帶來穩(wěn)定的API。因此,盡管OS X有提供OpenSSL庫,但不建議使用。OpenSSL從未引入iOS系統(tǒng)。我們強烈反對應(yīng)用使用OS X OpenSSL庫。”

“如果你的應(yīng)用依賴于OpenSSL,你應(yīng)當(dāng)自行編制OpenSSL,靜態(tài)地將已知OpenSSL版本連接你的應(yīng)用。在OS X和iOS上使用OpenSSL都是可行的。但除非你是想要維持對現(xiàn)有開源項目的源碼兼容性,否則你還是應(yīng)該使用另外的API。”

蘋果擔(dān)憂OpenSSL缺乏穩(wěn)定API的原因是,它在給該開源軟件包更新或者填補安全漏洞的時候會遇到麻煩,會影響到連接舊版OpenSSL的第三方應(yīng)用。而棄用OpenSSL轉(zhuǎn)用自有軟件意味著蘋果在管理自家平臺時擁有更大的控制權(quán)。

蘋果OS X軟件的各種漏洞實際上與蘋果捆綁的外部軟件有關(guān),包括開源軟件包和諸如Adobe Flash的第三方商業(yè)部件。

當(dāng)OpenSSL遇到Heartbleed

蘋果棄用OpenSSL的時機頗為幸運。就在蘋果正式棄用OpenSSL半年后,Heartbleed漏洞不小心被引入OpenSSL,具體是通過旨在維持安全連接的Heartbeat特性進入。存在漏洞的Heartbeat特性嵌入了2012年3月推出的OpenSSL版本,默認(rèn)開啟。

正當(dāng)蘋果在該漏洞被引入之前積極建議Mac和iOS的開發(fā)者使用其它的安全軟件,行業(yè)的其它成員則一直在采用免費提供的最新OpenSSL版本。

兩年多以后,谷歌的一個研究人員發(fā)現(xiàn),OpenSSL Heartbeat功能存在漏洞,可能會導(dǎo)致個人信息泄露。受Heartbleed影響的客戶端軟件也存在被惡意服務(wù)器控制的風(fēng)險。

美國《國家期刊》報道稱,在4月1日將該漏洞公諸于眾之前,谷歌在內(nèi)部秘密解決該問題,沒有通知包括美國政府在內(nèi)的任何人。

《悉尼先驅(qū)晨報》指出,在接下來的一周,各家公司在是否公布Heartbleed漏洞上展開了一番爭斗,安全公司們希望借此良機擴大自己的知名度,而那些受影響的公司則徹夜趕工解決漏洞問題,避免遭到知悉的第三方的攻擊。

蘋果自家代碼的漏洞

蘋果及它的Mac和iOS用戶并未受到Heartbleed影響。不過就在幾周前,該公司自家的代碼存在類似的安全漏洞。該漏洞也與SSL安全證書相關(guān),名為“GoToFail”。蘋果的代碼與OpenSSL一樣都是開源,但這并不能防止漏洞的出現(xiàn)。

由于先給iOS打補丁(在GoToFail公諸于眾之前),隔了3天才給OS X發(fā)放補丁,蘋果遭到了大量的譴責(zé)。

相比之下,在Heartbleed事件中,各方花費了一個星期才協(xié)調(diào)好漏洞的公布問題。包括Facebook在內(nèi)的一些公司在Heartbleed公開之前獲得了爆料,因而能夠及時修復(fù)問題,而包括思科、Dropbox、Juniper、Twitter、Ubuntu、雅虎在內(nèi)的知名公司則跟公眾一樣幾天后才知悉。

Android的WebView 16個月前也被發(fā)現(xiàn)存在類似的網(wǎng)絡(luò)安全漏洞。該漏洞要嚴(yán)重得多,能夠讓黑客遠(yuǎn)程控制用戶的設(shè)備,所涉的功能工具也讓幾乎每一個人都能夠發(fā)動攻擊。約75%的Android設(shè)備似乎未受影響。

河南億恩科技股份有限公司(www.zuiquanben.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
虛擬主機/智能建站 24小時售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:阿柳

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
国产精品国产三级国产在线观看| 丝袜美腿亚洲色图| 久久精品国产亚洲一区二区三区| 欧美激情aⅴ一区二区三区| 亚洲一级影院| 1024精品一区二区三区| 欧美精品三级在线| 麻豆成人av在线| 国产欧美日韩视频在线| 婷婷成人av| 亚洲天堂av资源在线观看| 宅男噜噜噜66国产日韩在线观看| 久久国产精品久久w女人spa| 香蕉精品999视频一区二区| 伊人国产精品| 亚洲精品麻豆| 国产黄色一区| 一区二区精品伦理...| 日韩精品欧美成人高清一区二区| 另类小说一区二区三区| 狠狠久久伊人中文字幕| 欧美激情综合| 国产精东传媒成人av电影| 日韩中文av| 欧美一区免费| 国产一区二区色噜噜| 精品99在线| 欧美日韩国产高清| 日韩av一区二| 欧美一区二区三区久久精品| 免费一区二区三区在线视频| 日韩视频一区| 日韩午夜av| 亚欧洲精品视频在线观看| 少妇精品久久久一区二区| av中文资源在线资源免费观看| 日韩一级不卡| 日韩专区欧美专区| 动漫av一区| 丝袜诱惑制服诱惑色一区在线观看 | 国产资源在线观看入口av| 久久高清免费| 在线精品国产亚洲| 国产精品亚洲片在线播放| 午夜久久av | 免费观看在线综合| 色一区二区三区四区| 精品深夜福利视频| 91成人小视频| 欧美13videosex性极品| 亚洲精品伊人| 欧美精品影院| 神马午夜在线视频| 久久久一二三| 麻豆91在线播放| 久久高清免费观看| 天堂va在线高清一区| 久久国产中文字幕| 在线亚洲一区| 日韩av免费大片| 国产精品久久久久久久久久白浆 | 羞羞答答国产精品www一本| 精品久久网站| 精品国产免费人成网站| 美女毛片一区二区三区四区最新中文字幕亚洲| 亚洲成人三区| 亚洲精品自拍| 蜜臀精品一区二区三区在线观看| 精品久久国产一区| 爽爽淫人综合网网站| 色在线视频观看| 欧美日韩日本国产亚洲在线| 国产黄色一区| 日韩av中文在线观看| 2023国产精品久久久精品双| 日韩欧美二区| 国产一区二区三区四区五区传媒| 欧美日韩夜夜| 欧美高清一区| 国产在线欧美| 国产成人77亚洲精品www| 日韩欧美激情电影| 色在线中文字幕| 日韩高清三区| 久久久噜噜噜| 精品少妇av| 粉嫩av一区二区三区四区五区| 日韩精品第一| 老色鬼久久亚洲一区二区| 老司机精品视频在线播放| 久久狠狠久久| 国产伦一区二区三区| 日韩精品一区二区三区av| 日韩专区欧美专区| 麻豆亚洲精品| 欧美成人基地| 在线视频免费在线观看一区二区| 国产高清日韩| 国产三级一区| 欧美日韩国产免费观看 | 亚洲天堂一区二区| 九九99久久精品在免费线bt| 欧美亚洲综合视频| 久久九九99| 国产精品久久久久久av公交车| 久热精品在线| 99精品在线观看| 麻豆91在线播放| 国产麻豆一区二区三区精品视频| 国产精品黄色片| 欧美视频久久| 国产精品探花在线观看| 视频一区二区三区在线| 麻豆传媒一区二区三区| 国产精品久久777777毛茸茸| 国产精品探花在线观看| 久久激情五月婷婷| 欧美日韩免费观看一区=区三区 | 欧美激情日韩| 久久激情五月婷婷| 久久不见久久见免费视频7| 国产精品66| 国产一区福利| 99在线|亚洲一区二区| 免费成人av在线播放| 亚洲精品在线二区| 视频一区二区三区入口| 亚洲一区不卡| 视频一区二区国产| 中文字幕日韩欧美精品高清在线| 久久国产亚洲| 黑丝美女一区二区| 日韩国产精品久久久| 国产一区调教| 蜜臀久久久久久久| 日韩一区二区三区免费播放| 日韩中文字幕一区二区高清99| 国产亚洲欧美日韩精品一区二区三区| 欧美激情五月| 日韩制服丝袜av| 综合亚洲色图| 久久99伊人| 日韩高清成人| 国产欧美一区二区三区精品观看 | 国产一区二区精品福利地址| 日韩欧美2区| 亚洲性色视频| 亚洲三级在线| 亚洲先锋成人| 久久精品国产网站| 性感美女一区二区在线观看| 久久国产欧美日韩精品| 亚洲人妖在线| 日韩不卡视频在线观看| 欧美国产亚洲精品| 性感美女一区二区在线观看| 日韩国产在线观看| 久久国产精品免费一区二区三区 | 亚洲高清毛片| 午夜免费一区| 日韩不卡一区二区三区| 久久国内精品自在自线400部| 青青草国产精品亚洲专区无| 国产麻豆久久| 一本一本久久| 日韩国产欧美视频| 麻豆精品视频在线观看免费| 日韩激情精品| 久久久久亚洲| 99成人在线| 日韩欧美中文| 亚洲伦乱视频| 中文字幕高清在线播放| 国产亚洲一区| 日韩二区在线观看| 首页欧美精品中文字幕| 在线综合亚洲| 欧美不卡高清| 蜜臀久久99精品久久一区二区 | 日韩一区精品视频| 日韩精品免费一区二区夜夜嗨| 亚洲视频播放| 亚洲精品一区二区在线看| 国产精品xvideos88| 国产视频欧美| 国产精品18| 香蕉视频成人在线观看| 麻豆久久一区| 亚洲一区欧美激情| 好看的亚洲午夜视频在线| 国产精品亚洲二区| 亚洲五月婷婷| 麻豆精品视频在线观看视频| 免费久久99精品国产自在现线| 国产模特精品视频久久久久| 日韩激情啪啪| 久久精品九色| 婷婷综合网站| 欧美特黄一区| 日韩中文字幕一区二区高清99|